2005年度《中国计算机报》第一届企业邮箱系统横向评测活动尚易获得奖项



corpeaseverisign公司提供服务器安全认证

 
 
安全公告
 

   大陆邮箱服务的海外退信问题 尚易详细给剖析其原因

   2004-02-21 corpease

很多管理员都碰到过用户发信给国外的邮箱,然后被退回的投诉,这个主要有2个原因造成

(1)国外的邮件服务器对来源IP和用户的检查比较严格国外的公司一般都比较注重反垃圾邮件,他们的法律也比较完善,动辄向国会安全委员会投诉垃圾邮件,在这样的文化背景下,他们反垃圾邮件技术也较晚完备,一般的管理员都会配置比较严格IP和用户有效性检查规则。

一个普遍的做法是在MX机器通过检查IP有没有反向DNS解释(IP到域名)来防止动态拨号IP发送的大量垃圾邮件。大陆的很多邮件服务器,包括门户的服务器都没有做反向DNS解释,所以经常被退信,至于大陆为什么没有做这个解释,一来是因为这种做法在大陆还没有形成行业标准;二来是因为本身大陆的服务器规模增行快,IP也经常变更(有时候是因为原有IP被列入黑名单而导致的)。但是一些中小规模的邮件服务器,我觉得增加反向DNS解释是非常有必要的。在这里检查IPDNS解释http://www.dnsstuff.com 另一个是对用户域名的DNS检查,包括MX, A纪录,严格程度不等,有些系统还会根据FRC821的扩展协议,反向telnet来源DomainMX机器,用空的Mail From,然后RCPT To该发件人,已确定发件人的有效性,这种做法不标准,我并不是很赞成,但是国外确实有很多服务器这样做,所以我们也只能要求每一个hosting的域名都做好MX, A纪录,另外,允许国外的IPMail From为空,以保证兼容性。


(2)中国大陆的IDC监管垃圾邮件不利,被国外反垃圾邮件组织列入黑名单这是老大难问题了,因为中国的个人用户多,而且不守规矩,国外反垃圾邮件组织也对中国的IP有歧视态度,有一些反垃圾组织就将国内的IP都列入黑名单,而且态度非常强硬,一直不肯具体问题具体分析。

面对这样的困境,我们国内提供邮箱服务的站点,也只能够一方面学习如何与这些组织交涉,这些组织全都是非营利性的组织,人员结构不稳定,沟通非常困难,因为你的email被拒了,email通讯都困难,有的仅允许通过新闻组投诉。如果公司有在海外的OFFICE,直接与他们电话,FAX,问题处理的进度就会快很多。

另一方面,就要防止本系统用户往外发送垃圾邮件,对发送的流量,频率等进行限制,最后,还需要提供一旦被封的临时解决方案,说到临时解决方案就五花八门了,我将另外著文论述。





尚易公司版权所有 © 2004 | 粤ICP证030026 | 广东省通讯管理局