成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

防火墻后的身份驗證(1)
2007-08-19   

為防止垃圾郵件制造者利用郵件服務器進行垃圾郵件的轉發(fā),目前的郵件服務器都啟用了郵件用戶發(fā)郵件時的身份驗證功能,即發(fā)件用戶必須在郵件客戶端的“服務器要求身份驗證”處輸入發(fā)件人用戶名和密碼,以便發(fā)件時郵件服務器對發(fā)件人進行身份驗證。
某公司的郵件服務器在Cisco的PIX 520防火墻后面,用的是私有IP(假設為192.168.0.1),通過在防火墻上做NAT映射到公網(wǎng),在公網(wǎng)用的是公網(wǎng)IP(假設為202.96.56.68),在內(nèi)網(wǎng)收發(fā)郵件都正常,但是在公網(wǎng)不能發(fā)信,報錯如下:
SMTP, 服務器響應: '553 You are not authorized to send mail as <mail from:xmgl@aaa.com.cn>, authentication is required', 端口: 25, 安全(SSL): 否, 服務器錯誤: 553, 錯誤號: 0x800CCC78
為什么內(nèi)網(wǎng)能發(fā)而公網(wǎng)不行呢?從報錯信息可以看出是郵件服務器認為發(fā)件人的郵件未通過身份驗證。我們知道通常郵件服務器在發(fā)郵件時用的是SMTP協(xié)議。SMTP(Simple Mail Transfer Protocol)即簡單郵件傳輸協(xié)議,它由一組用于從源地址到目的地址傳送郵件的規(guī)則組成,由它來控制信件的中轉方式。SMTP協(xié)議屬于TCP/IP協(xié)議族,它幫助每臺計算機在發(fā)送或中轉信件時找到下一個目的地。通過在郵件客戶端SMTP協(xié)議所指定的服務器,我們就可以把E-mail寄到收信人的服務器上了。
為了更有效地抑制垃圾郵件的泛濫,許多E-Mail服務商和ISP升級了他們的SMTP系統(tǒng),即使用ESMTP的方式來做E-mail發(fā)送服務。ESMTP,英文全稱是“Extended SMTP”,顧名思義,就是對標準SMTP協(xié)議進行的擴展。而“發(fā)件驗證”功能就是承載于ESMTP上的。
出問題的公司的郵件發(fā)送系統(tǒng)同樣也采用了ESMTP,ESMTP和SMTP一樣都使用25端口。為了進一步驗證故障原因,我們分別從內(nèi)網(wǎng)和防火墻外面的公網(wǎng)telnet郵件服務器的25端口信息如下:
在內(nèi)網(wǎng)telnet的結果

telnet 192.168.0.1  25 
220 aaa.com.cn ESMTP Postfix

在防火墻外面telnet的結果
telnet  202.96.56.68  25 
220 ***************

除了*****就什么都沒有顯示
從結果可以看出在公網(wǎng)發(fā)信用戶的身份認證信息不能穿透防火墻。于是我們檢查防火墻上的關于郵件系統(tǒng)的配置信息,信息如下:
fixup protocol smtp 25
conduit permit tcp host 202.96.56.68 eq pop3 any
conduit permit tcp host 202.96.56.68 eq smtp any

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:賽門鐵克推出i3 8.0 快速解決企業(yè)應用性能瓶頸
下一篇:談IDS與IPS各自的應用價值與部署目標

分享到: 收藏
主站蜘蛛池模板: 摘抄现代诗| 《一点》歌词完整版| 吉泽明步番号| 美女罐头| 艳肉观世音性三级| 87版七仙女台湾| 小数乘小数计算100道题| 熊出没之过年大电影| 素珍| douyincom| lanarhoades在线av| 说木叶原文| 美女网站视频免费| 六年级下册语文文言文二则| 斯科特阿金斯主演所有电影| 刘烨主演的电视剧| 七年级的英语翻译全书| 韩国一级黄色录像| 课课帮| 母亲韩国| 韶山研学心得体会800高中| 韩国xxxxxxxxxxxx| 原罪说| 闵智贤| 花飞满城春 电影| 部队肩章等级排名图片| 飞头魔女| 暗潮危机电影完整版在线观看| 安息2| 抖音官方| 电影《正青春》| 《最美的青春》演员表| 牛牛电影| 山田孝之| 白雪公主和七个小矮人电影| 珂尼娜| 阿芮尔·温特| 天赐的声音在哪个平台播出| 口加一笔变新字有几个| 北京卫视电视节目单| 金珠主演电影韩剧|