为什么建议在防火墙后面托管邮件服务器时禁用中继主机?

为什么建议在防火墙后面托管邮件服务器时禁用中继主机?

我正在尝试设置 MTA。在阅读文档时,我偶然发现了“标准配置”在防火墙后运行 Postfix

我对这部分感到困惑:

重要提示:不要在 main.cf 中指定中继主机。

为什么会这样?

答案1

因为如果您打开中继,您的邮件服务器将被用于发送垃圾邮件。当然,如果它位于防火墙后面,只有您的内部网络才能看到 MTA,那么这不是什么大问题;但是,一旦您将开放中继的 MTA 暴露给整个互联网,您就有可能成为主要的垃圾邮件来源。而且,由于仅在您的个人专用网络内可见的 MTA 实用性非常有限,因此假设您将在某个时候向更广泛的互联网开放 MTA 端口 - 到那时您可能已经忘记了配置的详细信息。

相关内容