邮件


设置外来中继控制
要禁止到某个特定网络域或来自某个特定主机的中继,请在“配置设置”文档的“路由器/SMTP”“限制和控制”“SMTP 外来控制”附签上的“外来中继控制”中设置限制。

可以使用“外来中继控制”定义下列内容:

注意 Domino 在决定是否允许中继时,会检查原始发件人,而不是只检查最后一个跳段网络域。这样就可以防止他人从被禁止的源服务器通过一台被接受的服务器路由到您的网络域。

设置外来中继控制

1. 确保已具有用于要配置的服务器的“配置设置”文档

2. 从 Domino Administrator 中,单击“配置”附签并展开“消息处理”区段。

3. 单击“配置”。

4. 选择要管理的邮件服务器的“配置设置”文档,然后单击“编辑配置”。

5. 单击“路由器/SMTP”“限制和控制”“SMTP 外来控制”附签。

6. 在“外来中继控制”区段中填写下列域,然后单击“保存并关闭”:
外来中继控制
输入
仅允许将邮件发送到以下外部 Internet 网络域Domino 可以将邮件中继到的 Internet 网络域。Domino 只将邮件中继到指定网络域中的收件人。发往其他外部 Internet 网络域中的收件人的邮件将被拒绝。

例如,如果在此域中输入 abc.com 和 xyz.com,Domino 将只接受收件人地址以 abc.com 或 xyz.com 网络域结尾的邮件。发往其他网络域中的收件人的邮件将被拒绝。

要明确命名网络域,应在项目前加上 @ 符号。例如,如果输入 @xyz.com,则服务器仅中继其地址的网络域部分与 xyz.com 完全匹配的邮件,如 User@xyz.com。发往其他以 xyz.com 结尾的网络域中的地址(如 User@uvwxyz.com 或 User@abc.xyz.com)的邮件将被拒绝。

加上百分号 (%) 前缀可以指定邮件可以发送到的 Domino 网络域的名称,例如,输入 %AcmeEast 指定服务器可以将邮件发送到 Domino 网络域 AcmeEast。

拒绝将邮件发送到以下外部 Internet 网络域Domino 不会将邮件中继到的 Internet 网络域。在此域中使用星号 (*) 可以禁止 Domino 将邮件中继到任何外部 Internet 网络域。

Domino 仅拒绝发往指定网络域中收件人地址的邮件。其他所有邮件都可以中继。

例如,如果在此域中输入 abc.com,Domino 会将邮件中继到除 abc.com 外的所有外部 Internet 网络域中的收件人。Domino 拒绝将邮件发送到 abc.com 网络域中的收件人。

要明确命名网络域,应在项目前加上 @ 符号。例如,如果输入 @xyz.com,则服务器仅拒绝地址的网络域部分与 xyz.com 完全匹配的邮件,如地址 user@xyz.com,但允许将邮件中继到其他以 xyz.com 结尾的网络域,如 user@server.xyz.com。

加上百分号 (%) 前缀可以指定 Domino 网络域名,例如,输入 %AcmeEast 指定 Domino 网络域 AcmeEast。可通过此功能防止 SMTP 用户将邮件发送到某些内部 Domino 网络域,甚至外部的网络域服务器,如 FAX 系统。

仅允许将来自以下 Internet 主机的邮件发送到外部 Internet 网络域指定 Domino SMTP 服务允许其中继外出 Internet 邮件的主机或网络域。如果此域包含有效项目,则 Domino 只允许与这些项目匹配的服务器使用中继。拒绝来自其他服务器的邮件中继。

输入主机名或 IP 地址可以指定被授权使用 Domino 以便将邮件中继到本地 Internet 网络域以外的收件人的站点。例如,如果在此域中输入 lotus.com 或 ibm.com,则 Domino 仅接受由主机名以 lotus.com 或 ibm.com 结尾的服务器发送到外部 Internet 网络域中收件人的邮件。Domino 拒绝接受由任何未在此域中列出的服务器向外部收件人发送的邮件。

拒绝将来自以下 Internet 主机的邮件发送到外部 Internet 网络域指定 Domino SMTP 服务禁止其中继外出 Internet 邮件的主机或网络域。如果此域包含有效项目,则 Domino 会拒绝中继来自与这些项目匹配的服务器的邮件。Domino 只允许中继来自其他所有服务器的邮件。

输入主机名或 IP 地址可以指定无权使用 Domino 将邮件中继到本地 Internet 网络域以外的收件人的站点。

例如,在此域中输入 lotus.com。Domino 允许邮件从除主机名以 lotus.com 结尾的服务器以外的其他所有服务器发送到外部 Internet 网络域中的收件人。Domino 拒绝邮件从 lotus.com 网络域中的服务器发送到外部 Internet 网络域中的收件人。

此域中如果是星号 (*),可禁止 Domino 中继来自受中继控制限制的任何主机所发出的邮件。

7. 重新加载 SMTP 任务更新 SMTP 配置,以使更改生效。

Domino 如何解决外来中继控制中各个设置之间的冲突

如果允许和拒绝的中继目标之间以及允许/拒绝的中继源之间发生冲突,则优先应用“允许”域中的项目。您明确允许中继的主机可以始终中继到任何目标,包括拒绝的目标。与此类似,如果允许中继到指定的网络域,则所有主机都可以中继到该目标,包括您已明确拒绝中继到的主机。除了“允许”域中明确列出的网络域外,被拒绝的主机不能中继到其他网络域。下表列举了几个样例,说明 Domino 如何解决“外来中继控制”区段的“允许”和“拒绝”域中各个项目之间的冲突。

允许的中继目标和拒绝的中继源之间的冲突样例
条目设置的结果
仅允许将邮件发送到以下外部 Internet 网络域:xyz.com所有主机都可以中继到 xyz.com,包括被拒绝的主机 smtp.efg.com。
拒绝将来自以下 Internet 主机的邮件发送到外部 Internet 网络域:(* 表示全部)smtp.efg.com除了明确允许的 xyz.com 外,smtp.efg.com 不能中继到任何目标。

拒绝的中继目标和允许的中继源之间的冲突样例
条目设置的结果
拒绝将邮件发送到以下外部 Internet 网络域:(* 表示全部)qrs.com除了明确允许的源自 relay.abc.com 的中继外,不允许其他任何到 qrs.com 的中继。
仅允许将来自以下 Internet 主机的邮件发送到外部 Internet 网络域:relay.abc.comRelay.abc.com 可以中继到任何目标,包括被拒绝的目标 qrs.com。
注意 这与 Domino Release 5 的行为不同,在 Domino Release 5 中,如果拒绝到某个目标网络域的中继,则被允许的源主机将不会中继到被拒绝的网络域,而且被拒绝的源也不会中继到任何目标。可以通过设置 NOTES.INI 文件中的变量还原为 R 5 的行为。

允许和拒绝的中继目标之间的冲突样例
如果在允许和拒绝的目标列表中或在允许和拒绝的源列表中存在相同的项目,Domino 会认同“拒绝”列表中的项目。例如,如果按如下配置中继控制,Domino 会拒绝到 xyz.com 的中继。
条目
仅允许将邮件发送到以下外部 Internet 网络域:xyz.com、abc.com、qrs.com
拒绝将邮件发送到以下外部 Internet 网络域:(* 表示全部)xyz.com
另请参阅