[原创]SMG反垃圾邮件系统专辑
呵呵。不好意思,在大家面前班门弄斧了。我刚开始接触这产品,我请写写我们在使用中的几个问题和解决方法。<br><br>1、我们采用是增加一条MX记录的方式来实现转发的。这样做有一个优点是不用改动原有网络系统,而些,万一SMG出现意外故障时,mail仍然可以从原有链路走。<br>但是,现在有些垃圾邮件并没有通过判断mx记录的优先值来判断投递路径,而是直接投递到邮件的A记录上去。<br>
解决方法:最好是只保留一条MX记录,即保留SMG的MX记录,而去掉邮件服务器的MX记录,这样DNS服务器就在解析时,全部将邮件解析到SMG,这样可以实现对所有接收邮件的过滤。因MX记录只与接收邮件有关系,并不影响其他功能,对远程用户也不会有影响,因此可以试试这个办法。<br>
<br>
2、80端口代理<br>
示列环境:用户要通过 211.98.29.5 的 80端口(SMG3.7) 代理 211.98.29.4 的 80端口(原邮件服务器)<br>
解决方法:在SMG上打开一个命令端,以root身份执行:<br>
1.#cd /etc/sysconfig<br>2.#cp iptables iptables.bak(备份原来配置文件)<br>3.#vi iptables<br>4.:/nat(找到*nat段落)<br>5.在COMMIT行前插入两行,例如:<br>
-A PREROUTING -p tcp -m tcp -d 211.98.29.5 --dport 80 -j DNAT<br>-to-destination 211.98.29.4:80<br>此行的含义是:凡是目的IP是211.98.29.5(-d 211.98.29.5)及目的端口是80(--dport 80)的TCP(-p tcp)封包,在路由判断之前(-A PREROUTING),将目的IP替换成211.98.29.4,目的端口改成80(-j DNAT --to-destination 211.98.29.4:80)-A POSTROUTING -p tcp -m tcp -d 211.98.29.4 --dport 80 -j SNA --to-source 211.98.29.5<br>此行的含义是:凡是目的IP是211.98.29.4(-d 211.98.29.4)及目的端口是80( --dport 80)的TCP(-p tcp)封包,在路由判断之后(-A POSTROUTING),将源IP替换成211.98.29.5(-j SNAT --to-source 211.98.29.5)<br>(注意:--dport,--to-destination,--to-source是两个短杠,字母的大小写也要注意不能有错)<br>
<br>
Re:[原创]SMG反垃圾邮件系统专辑
不错!re:SMG不是很好的反垃圾邮件产品,举例如下...
SMG不是很好的反垃圾邮件产品,举例如下:<br>1、设置“**功”为垃圾邮件内容过滤关键字,如何让包含有“反对**功”的邮件正常通过?<br>
2、如果过滤发信人为yinjieXXXXX@sinaXXXXX.com(其中X为任意的数字或字母组合且不断变化)?<br>
<br>
一些国外产品具有关键字的组合和逻辑判断。比如包含“XX”且不包含“BB”或是通过AND、NOT、OR等组合关键字进行判断,配合BYS就更好了。这点上国内产品还有很大差距。
re:有谁可以谈谈美讯智升级的问题
有谁可以谈谈美讯智升级的问题re:感觉双字节的问题挺严重的!妈的!好多...
感觉双字节的问题挺严重的!<br>妈的!好多外国产品对中文的支持力度不够!
re:我们公司正要使用这个产品啊,我可得多学...
我们公司正要使用这个产品啊,我可得多学学了~~re:yinjie 你在这里也是版主呀!哈哈!
yinjie 你在这里也是版主呀!哈哈!
页:
[1]