¿Cuál es la diferencia entre REJECT y TCPREFUSE?
Puede configurar el dispositivo de seguridad Email Security Appliance (ESA) para restringir las conexiones agregando cualquiera de estos elementos a los grupos de remitentes que utilizan las políticas de flujo de correo:
Cada política de flujo de correo tiene una regla de acceso, como ACCEPT, REJECT, RELAY, CONTINUE y TCPREFUSE. Un host que intenta establecer una conexión con su ESA y coincide con un Grupo de Enviadores usando una regla de acceso TCPREFUSE no puede conectarse a su ESA. Desde el punto de vista del servidor de envío, parecerá que el servidor no está disponible. La mayoría de los MTA volverán a intentarlo con frecuencia en este caso, lo que generará más tráfico que responder una vez con un rebote duro claro, por ejemplo, RECHAZAR.
Un host que intenta establecer una conexión con su ESA y encuentra un REJECT recibirá un error 554 SMTP (rebote duro).
Para la mayoría de las implementaciones, REJECT es una mejor política, porque el ESA remitente sabe al instante que su dominio no aceptará mensajes de ellos. Esto no solo reduce la carga total del dispositivo, sino que el remitente recibe un informe de no entrega (NDR) inmediatamente, en lugar de esperar a que caduquen los reintentos, lo que puede llevar hasta cinco días para algunos remitentes. Si el remitente fue bloqueado erróneamente, esto puede ser útil.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
18-Jul-2014 |
Versión inicial |