※防治廣告信
(1)啟用ORDB檢查
ORDB.org是個公開轉信伺服器的資料庫。
ORDB.org是一個國外非牟利團體,負責儲存已被證實為公開轉信伺服器的IP位置。通常那些透過公開轉信伺服器寄出的郵件,都是未經收件者同意而發出的,亦即是俗稱的垃圾郵件。而系統管理員可以由公開轉信伺服器資料庫清單的協助下,自由選擇接收或拒收來自這些伺服器的郵件。
請注意:ORDB.org並不直接過濾任何郵件所以郵件不會通過ORDB的伺服器。
(2)啟用SORBS檢查(專業版以上支援)
檢查是否為OPENRELAY:從SORBS查到若為OPENRELAY的IP就會被伺服器給拒絕。
檢查是否為SPAMMER:從SORBS查到若為SPAMMER的IP就會被伺服器給拒絕。
拒絕從動態IP來的連線:從SORBS查到若為動態IP就會被伺服器給拒絕,可能不完全包括國內的動態網段。
(3)啟用MAPSRBL檢查(專業版以上支援)
這也同上述為收集OPENRELAY伺服器的資料庫。
(4)啟用ReverseChecking檢查(專業版以上支援)
此功能將會對寄信者的網域做網域解析,找出網域中的MX記錄及A記錄IP清單,若寄件者的連線IP不在此清單中,將會被拒絕連線。
此功能有分層級,檢查層級共分四級,由寬鬆到嚴謹依序為:
A級:將對方網域的IP取CLASSAIP與目前連線IP做比對,吻合才算通過。
B級:將對方網域的IP取CLASSBIP與目前連線IP做比對,吻合才算通過。
C級:將對方網域的IP取CLASSCIP與目前連線IP做比對,吻合才算通過。
D級:將對方網域的IP取CLASSDIP與目前連線IP做比對,吻合才算通過。
例如:
以B級來說,168.95.5.101和168.95.4.136將視為吻合的資料(比對前面的168.95而已)
以C級來說,168.95.5.101和168.95.5.136將視為吻合的資料(比對前面的168.95.5而已)
要在1stSMTP服務做全面的檢查嗎?:此選項只在2ndSMTP有啟用的情況下使用,主要用意是當雙SMTP並行時,1stSMTP通常會定義為專收外界信件的SMTP服務,2ndSMTP會定義為專供使用者使用的SMTP服務。既是如此,就能對1stSMTP做全面防護性的反查檢查,不用擔心誤擋了合法使用者。
當全面檢查時,一併拒絕台灣境內動態IP的連線:此選項只在上述全面防護功能啟動時有作用,目的是遵循TWIA的決議,拒絕接受動態IP的郵件主機連線。其相關的新聞稿在此(
http://www.twia.org.tw/SPAM:930412(news).htm)。(5)啟用PTRChecking檢查(專業版以上支援)
此功能將會對寄信者的IP做PTR記錄檢查,將查出的反查資料與對方所提供的主機名稱Hostname做比對,若兩項資料不吻合,將會被拒絕連線。
(6)啟用GreylistingChecking檢查(專業版以上支援)
此功能將會對第一次連來的外界郵件伺服器拒絕連線並要求再次重寄才接受。
此功能有分層級,檢查層級共分四級,由寬鬆到嚴謹依序為:
A級:將對方網域的IP取CLASSAIP與目前連線IP做比對,吻合才算通過。
B級:將對方網域的IP取CLASSBIP與目前連線IP做比對,吻合才算通過。
C級:將對方網域的IP取CLASSCIP與目前連線IP做比對,吻合才算通過。
D級:將對方網域的IP取CLASSDIP與目前連線IP做比對,吻合才算通過。
例如:
以B級來說,168.95.5.101和168.95.4.136將視為吻合的資料(比對前面的168.95而已)
以C級來說,168.95.5.101和168.95.5.136將視為吻合的資料(比對前面的168.95.5而已)
註一:當廣告信防治機制啟動後,連線將會受到相對應功能的檢查,包含合法使用者使用時,也都會被檢查。故使用者需先取得寄信權限才能透過伺服器寄信給本機使用者或轉寄出去。以下列出幾種條件都算合法連線:
IP允許清單裡的IP。
通過智慧型SMTPRELAY的IP。
利用SMTPAUTH來登入帳號密碼寄信。
寄件者在收件者的白名單或通訊錄中本機。
註二:當ReverseChecking及PTRChecking都啟用時,外界MailServer寄信來時,只要符合上述其中一項檢查就會被視為通過,也就是兩樣檢查都不合格才會被拒絕連線。
(7)郵件規則設定
廣告信郵件設定針對以上四類廣告信檢查機制ORDB,SORBS,MAPSRBL,REVERSE提供對廣告信的處理程序,處理程序共有四種:
‧直接斷線,不收信。
‧收信:但在標題之前加上警告字串
‧收信:但放置於使用者的未驗證信匣內
‧收信:但備存到某一信箱
(8)啟用真人互動式驗證InteractiveSenderVerification(專業版以上支援)
真人互動式驗證是專門用來防治垃圾信的最有效的機制。
要使用ISV必須配合啟用WebMail服務方可正常運作。啟用ISV後,使用者必須到WebMail的設定區:>黑白名單區中將它啟用,之後有人寄信給這個使用者信箱,系統就會寄出驗證信給寄件者,寄件者若是真人真信箱,它就能看到此驗證信並進行驗證,從此而後,這位寄件人就會存在使用者的白名單中,以後都不再需要驗證就能直接將信寄到您使用者的信箱中。
而未驗證的信也會依一段時間之後被系統自動刪除,因為沒人驗證它,表示它可能為廣告信。使用者也能經由webmail到未經驗證的信件目錄親自將信件手動通過驗證並加入白名單。此外,使用者於WebMail上的通訊錄也是一個現成的白名單。
需要設定的資料有以下幾個:
用來