2008-09-13 77 views
1

我試圖解決,如果我有我的服務器上打開中繼。我怎麼做?我如何知道我是否有開放的繼電器?

我已經試過http://www.abuse.net/relay.html

並報告:

Hmmn,乍看之下,似乎主機接受中繼的消息。 這可能並不意味着它是開放的繼電器。 有些系統似乎接受中繼郵件,但在內部拒絕郵件而不是傳遞郵件,但目前無法確定郵件是否會被中繼。

我可以做些什麼進一步的測試來確定服務器是否有開放中繼?

回答

1

您可以嘗試設置一個電子郵件客戶端,通過您的服務器發送電子郵件,從一個不在同一臺服務器上託管的電子郵件地址。如果您可以成功地從不同域的電子郵件地址發送郵件,而無需爲您的SMTP服務器輸入登錄名和密碼,那麼它可能是一個開放的中繼。

3

Eh?正如你的鏈接告訴你,註冊該網站,它會給你一個地址@ abuse.net,有效24小時。將該地址輸入測試表單。如果您的abuse.net帳戶收到測試電子郵件,則您有一個開放中繼。

0

這取決於您的MTA以及您如何配置它。最終只有一件事你必須做,以防止中繼。限制中繼到認證用戶和/或限制中繼到特定IP。我更喜歡在郵件服務器上限制除本地主機以外的所有IP,並要求其他人進行身份驗證。

常見的錯誤是允許超出必要的IP地址。想象一下,電纜調制解調器上的用戶決定允許室友的筆記本電腦使用語句192.168.1.0/24而不是更具體的192.168.1.0/29進行中繼。現在/ 24上的其他人可以關閉服務器。

相關問題