ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
楼主: 紫玄冰
打印 上一主题 下一主题

[求助] ORF使用过程中的疑问

[复制链接]
21
发表于 2007-4-14 22:03:45 | 只看该作者
11
a答: 尽量用"到达前"模式, "到达前"模式能大大减少系统资源的占用.
       如果外来邮件是先经过一台服务器再转发到ORF的话, 则只能使用"到达后"模式.
b答: ACTION里面的内容是在smtp会话里直接反馈给发送方服务器的
       正常被接受的邮件, 正常接收方邮件系统在smtp会话里会告诉对方"正常接收", 结束会话
       如果邮件被拒绝, 则ORF会在smtp会话里告诉发送方服务器"拒绝和拒绝原因(action内容)"并结束会话, 发送方服务器根据你方的拒绝信息自动发送一封退信(包含action内容)给原始发件人, 退信的发送与ORF无法, 即使退信没发送, 也不是你方的问题。

c答: 同b , 你方只告诉对方"你的邮件被拒绝了和拒绝原因"并结束对话, 退信由对方服务器发送, 与你方无任何关系了, 你也无任何权利管对方的退信发送。

d答: 同b

答BUG:
测试发现,如果ACTION内容里面有回车换行,某些邮件服务器退回的邮件错误信息只显示到回车处!!这不是ORF的问题, ORF只管告诉对方拒绝信息, 如果对方无法处理包含"回车换行"的话, 那对方服务器在发送退信时就可能就只发送部分信息, 为了避免此问题, 建议把拒绝信息写成一行, 拒绝信息也不要写得太长, 因为部分对方服务器发退信时可能只会发送部分文字(如200个字符).
对方服务器怎么发退信不是ORF能控制的, 要看对方服务器程序的设计人员怎么写的, 有些设计不是很合理.

[ 本帖最后由 atong999888 于 2007-4-14 22:05 编辑 ]
22
发表于 2007-4-14 22:14:54 | 只看该作者
10答: 不要去管你的dns域名, 而是要关心的windows域的格式.
    如: 你的windows域名是abc.com
          而你的dns域名是cde.com
          假设有个域帐号test,  你在exchange收件人策略里了加了cde.com, 因此就有个test@cde.com这个邮件地址.
          在AD检测里你要填LDAP://DC=abc, DC=com

[ 本帖最后由 atong999888 于 2007-4-14 22:16 编辑 ]
23
 楼主| 发表于 2007-4-15 09:19:44 | 只看该作者
原帖由 紫玄冰 于 2007-4-14 10:30 发表
10.log
Message:
Log preprocessing: Could not preprocess log file "C:\Program Files\ORF Enterprise Edition\orf-2007-04-13.opg". EConvertError "'DC=8866' is not a valid integer value".
上面的警告信息是什么原因引起的。该如何处理?

10.测试用FQDN:mail.uuu.2233.com是2级域名,mail是服务器名
本人的设置LDAP://DC=uuu,DC=2233,DC=com


那上面的日志错误10.log怎么解决?

其实,关于LDAP我是想问题 2级域名的路径怎么设置,如我上面给的例子,ATONG你给出正确的路径我就明白
24
 楼主| 发表于 2007-4-15 09:24:47 | 只看该作者
12.HELO BLACKLIST
a.其中有一个设置项是IS MALFORMED。。。不知道怎么样的才算是malformed....我测试是用了ss.l这样的没过滤到。。

b.还有一项IS THE SAME AS THE RECIPIENT DOMAIN打上勾的话。。不是本服务器的用户之间不能相互发邮件了吗?测试时又是可以互相发送,不明白?

c,对于ACITON执行时间,我开始以为是在HELO发送完就能执行的,测试发现不是:是RCPT后才执行,有点不理解为什么这么设计?

[ 本帖最后由 紫玄冰 于 2007-4-15 09:30 编辑 ]
25
 楼主| 发表于 2007-4-15 10:06:24 | 只看该作者
13..TARPIT DELAY
说明中指该功能对拒绝的邮件会有延时,如果设置规则里面对拒绝的邮件在达到前就拒绝打回给发方,这个TARPIT不是成了花瓶。

同时GREYLIST选项:reject unknown sender for:里面设置的时间已经对所有的邮件进行了发送间隔,就已经相当于作了延时。。特别是这里的时间大于TARPIT时间的时候,TARPIT不是废了。。
26
发表于 2007-4-15 10:36:48 | 只看该作者
原帖由 紫玄冰 于 2007-4-15 09:19 发表


那上面的日志错误10.log怎么解决?

其实,关于LDAP我是想问题 2级域名的路径怎么设置,如我上面给的例子,ATONG你给出正确的路径我就明白


AD过滤与你的dns名无关, 关键是你的exchange所在的windows域, 如果你的windows域名和邮件dns域名一样的话, 那就没差别, 如果不一样, 那你就应该填windows域对应的LDAP, 不要去管你的几级域名, 有时候一个邮箱还对应着好几个域名.
能告诉我你的windows域吗?
27
发表于 2007-4-15 10:45:55 | 只看该作者
12.HELO BLACKLIST
a.其中有一个设置项是IS MALFORMED。。。不知道怎么样的才算是malformed....我测试是用了ss.l这样的没过滤到。。
答: MALFORMED是指helo的自符串格式是那种畸形的, 如包含一些怪特殊符号, 一般不要启用它, 有些邮件列表的helo头就怪怪的.

b.还有一项IS THE SAME AS THE RECIPIENT DOMAIN打上勾的话。。不是本服务器的用户之间不能相互发邮件了吗?测试时又是可以互相发送,不明白?
答: 凡经过验证的邮件都不做过滤的, 因此内部用户之间的收发不受此限制.

c,对于ACITON执行时间,我开始以为是在HELO发送完就能执行的,测试发现不是:是RCPT后才执行,有点不理解为什么这么设计?
答: 软件设计者的逻辑还是比较周全, 系统多做了一步rcpt的操作对系统资源几乎无什么影响, 但为管理员查问题提供了大大的方便, 你想想, 要是没有rcpt这条, 你在日志里就无法看到收件人, 只能看到发件人, 你可能会觉得非常别扭, 你查问题时连收件人都不知道怎么查.
28
 楼主| 发表于 2007-4-15 11:33:16 | 只看该作者
原帖由 atong999888 于 2007-4-15 10:45 发表
能告诉我你的windows域吗?
...

WINDOWS域跟DNS域是一样的,都为uuu.2233.com

原帖由 atong999888 于 2007-4-15 10:45 发表
b.还有一项IS THE SAME AS THE RECIPIENT DOMAIN打上勾的话。。不是本服务器的用户之间不能相互发邮件了吗?测试时又是可以互相发送,不明白?
答: 凡经过验证的邮件都不做过滤的, 因此内部用户之间的收发不受此限制.

...

你说的验证具体指什么验证呢?IIS SMTP的验证?还是其它的。
29
发表于 2007-4-15 11:37:37 | 只看该作者
原帖由 紫玄冰 于 2007-4-15 10:06 发表
13..TARPIT DELAY
说明中指该功能对拒绝的邮件会有延时,如果设置规则里面对拒绝的邮件在达到前就拒绝打回给发方,这个TARPIT不是成了花瓶。

同时GREYLIST选项:reject unknown sender for:里面设置的时间 ...

The tarpit delay of ORF allows you to delay the SMTP responses sent by ORF on a blacklisted email or recipients. As the sender server has to wait for the ORF's response, you can use this feature to "fight back" to spammers by slowing them down or to make it virtually impossible for them to carry out a successful Dictionary Harvest Attack (DHA) against your server.

假如有个恶意家伙要连续发1000000垃圾给你公司,
如果没有tarpit delay, 我们看smtp会话过程
发送方: helo test  (0.02秒)                                         接收方: 马上做出相应回应(0.02秒)
发送方:mail from:<垃圾发件人> (0.02秒)                  接收方: 马上做出相应回应(0.02秒)
发送方:rcpt tp:<001@yourdomain.com>(0.02秒)    接收方: 马上做出相应回应(0.02秒)
data (0.1秒)  (如果是拒绝或临时被拒绝, 则没有这一项的时间, 我们才用平均0.1秒计算)
quit (0.02秒)
这样花了0.24秒完成了1封邮件的发送,  如果发送方采用单线程模式1小时可发15000封
如果对方用10线程同时并发发送, 1小时可发150000封


如果有了tarpit delay, 假设让它延迟2秒,  我们看smtp会话过程
发送方: helo test  (0.02秒)                                         接收方: 马上做出相应回应(0.02秒)
发送方:mail from:<垃圾发件人> (0.02秒)                  接收方: 马上做出相应回应(0.02秒)
发送方:rcpt tp:<001@yourdomain.com>(0.02秒)    接收方: 延迟2秒才做出相应回应(2秒)
data (0.1秒) (如果是拒绝或临时被拒绝, 则没有这一项的时间, 我们才用平均0.1秒计算)
quit (0.02秒)
这样花了2.2秒完成了1封邮件的发送,  如果发送方采用单线程模式1小时可发1636封
如果对方用10线程同时并发发送, 1小时可发16360封

以上2个对比, 没有Tarpit delay的话, 则垃圾邮件可能就象洪水一样冲过来(不管是接受还是拒绝), 可能导致你的服务器没有资源去处理正常邮件, 有了Tarpit delay就能够延缓邮件的接收, 正常邮件被延缓几秒是不会影响工作的.
30
发表于 2007-4-15 11:41:51 | 只看该作者
原帖由 紫玄冰 于 2007-4-15 11:33 发表

WINDOWS域跟DNS域是一样的,都为uuu.2233.com


你说的验证具体指什么验证呢?IIS SMTP的验证?还是其它的。

答: 当然是IIS SMTP的验证.

你的域里是不是有个8866这个域吗?
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-4-29 00:45

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表