“IP 可能被偽造” - Sendmail 警告

“IP 可能被偽造” - Sendmail 警告

CentOS 5.x |發送郵件8

我能否澄清警告「IP 可能被偽造」的確切含義以及導致該警告的條件是什麼?我最近將 SendMail 配置為從我的交換伺服器中繼電子郵件,並且它在日誌中顯示該警告。訊息傳遞得很好,但我不喜歡這些警告。

我最初認為 Exchange 的 EHLO 語句中使用的伺服器名稱與 Exchange 來源 IP 的相應 PTR 記錄之間存在不一致。但在檢查封包擷取時,我看到使用「EHLO domain.com」進行交換,且來源 IP 的 PTR 為「domain.com」。也許sendmail不喜歡只有網域的問候語?

-M

答案1

將 HELO 字串傳送到 SMTP 伺服器時,HELO 後面接著文字或 FQDN。如果後面跟著 FQDN,則 A 和 PTR 記錄必須相符。如果不這樣做,則會傳回警告。在您的例子中,PTR 指向domain.com,但是A 記錄又如何呢?

另請參閱 RFC5321第 4.1.4 節

相關內容