郵箱域名解析IP一致性

公司自建的企業郵箱每每會遇到這樣的問題——外發郵件被對方系統斷定爲郵件域名解析ip與發件ip不一致,致使拒收。ide


這個問題的緣由是這樣的:ip

通常狀況,企業中的出口IP會統一設定一個或一組(出於計費或者其它考慮),可是企業中的各個業務又要設定其它外網IP(業務區分、相同端口對應不一樣業務的問題),好比郵件系統。域名

此時,若是郵件系統的nat規則是這樣——it

公網IP1 25端口  郵件系統內網IPclass

公網IP1 110端口 郵件系統內網IP域名解析

公網IP1 80端口  郵件系統內外IP防火牆

而且公司統一出口IP是:公網IP0的話,那麼就會出現上述拒收的狀況——發件IP和郵件域名解析IP不一致,涉嫌垃圾郵件。端口


解決起來也很簡單,就是在防火牆上設定ACL規則,規定公網IP1的出口IP就爲公網IP1便可。di


以H3C爲例:view

在 防火牆-》NAT-》動態地址轉換 中添加規則,規定開始IP和結束IP都爲公網IP1,而且在 防火牆-》ACL中添加訪問控制規則便可。

相關文章
相關標籤/搜索