REJECT和TCPREFUSE有何区别?
您可以将邮件安全设备(ESA)配置为限制连接,方法是将以下任何项目添加到使用邮件流策略的发件人组:
每个邮件流策略都有一个访问规则,例如ACCEPT、REJECT、RELAY、CONTINUE和TCPREFUSE。如果主机尝试建立与ESA的连接并使用TCPREFUSE访问规则匹配发件人组,则不允许该主机连接到您的ESA。从发送服务器的角度来看,它将显示为服务器不可用。在这种情况下,大多数MTA将频繁重试,这将创建更多流量,然后使用清晰的硬退回(例如REJECT)应答一次。
如果主机尝试与ESA建立连接,但遇到REJECT,则会收到554 SMTP错误(硬退回)。
对于大多数实施,REJECT是更好的策略,因为发送ESA即时知道您的域不会接受来自它们的邮件。这不仅会降低设备的整体负载,发件人也会立即收到一个不可送达报告(NDR),而不是等待重试到期(某些发件人可能需要长达五天的时间)。如果发件人被错误阻止,这可能会很有用。
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
18-Jul-2014 |
初始版本 |