Quelle est la différence entre REJECT et TCPREFUSE ?
Vous pouvez configurer votre appareil de sécurité de la messagerie électronique (ESA) pour restreindre les connexions en ajoutant l'un des éléments suivants aux groupes d'expéditeurs qui utilisent des stratégies de flux de messagerie :
Chaque stratégie de flux de messagerie comporte une règle d'accès, telle que ACCEPT, REJECT, RELAY, CONTINUE et TCPREFUSE. Un hôte qui tente d'établir une connexion à votre ESA et qui correspond à un groupe d'expéditeurs à l'aide d'une règle d'accès TCPREFUSE n'est pas autorisé à se connecter à votre ESA. Du point de vue du serveur émetteur, il apparaîtra comme si votre serveur n'était pas disponible. Dans ce cas, la plupart des MTA réessaieront fréquemment, ce qui créera plus de trafic qu'une seule réponse avec un rebondissement dur clair, par exemple, REJECT.
Un hôte qui tente d'établir une connexion à votre ESA et rencontre un REJECT reçoit une erreur SMTP 554 (rebondissement dur).
Pour la plupart des implémentations, REJECT est une meilleure stratégie, car l'ESA qui envoie les messages sait instantanément que votre domaine n'acceptera pas les messages qui lui sont envoyés. Cela permet non seulement de réduire la charge globale sur votre appliance, mais l'expéditeur reçoit immédiatement un rapport de non-remise (NDR), au lieu d'attendre l'expiration des nouvelles tentatives, ce qui peut prendre jusqu'à cinq jours pour certains expéditeurs. Si l'expéditeur a été bloqué par erreur, cela peut s'avérer utile.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
18-Jul-2014 |
Première publication |