設定進階 MTA 設定

2024年5月23日

ID 90599

若要修改 MTA 的進階設定:

  1. 在應用程式網頁介面視窗中,選擇設定內建 MTA進階設定 區域。
  2. SMTP 問候文字欄位中,鍵入將在 SMTP 問候中附帶代碼 220 的文字(smtpd_banner)。

    預設值:$myhostname ESMTP MTA

  3. 最大連線嘗試次數欄位中,指定一個遠端 SMTP 用戶端每分鐘嘗試連線 SMTP 伺服器服務的最大次數 (smtpd_client_connection_rate_limit)。

    如果無需任何限制,則指定 0。

    預設值:0(無限制)。

  4. 最大同時連線嘗試次數欄位中,指定一個遠端 SMTP 用戶端嘗試對 SMTP 伺服器進行併發連接的最大次數 (smtpd_client_connection_count_limit)。

    如果無需任何限制,則指定 0。

    預設值:50。

  5. 最大郵件路由傳送請求數欄位中,指定一個遠端 SMTP 用戶端每分鐘向 SMTP 伺服器傳送的最大郵件傳遞請求數(smtpd_client_message_rate_limit),而無論此郵件伺服器是否接受這些郵件。

    如果無需任何限制,則指定 0。

    預設值:0(無限制)。

  6. 在“SMTP 工作階段最大長度”欄位中,指定必須從遠端 SMTP 用戶端接收請求以及 SMTP 伺服器傳送回應的最大時間期限(smtpd_timeout)。在欄位旁的下拉式清單中,選擇衡量單位。

    預設值為 30 秒。

  7. 郵件的最大佇列生存期 欄位中,指定儲存佇列中具有暫時性錯誤狀態的郵件的時間段(maximal_queue_lifetime),此後郵件將被視為不可傳遞。在欄位旁的下拉式清單中,選擇衡量單位。

    預設值: 3 天。

  8. 退回郵件的最大佇列生命週期欄位中,指定儲存佇列中具有固定錯誤狀態的退回郵件的時間段(bounce_queue_lifetime),此後郵件將被視為不可傳遞。在欄位旁的下拉式清單中,選擇衡量單位。

    預設值: 3 天。

  9. 如有必要,請在密件抄送位址欄位中指定要將郵件傳輸代理(MTA)收到的郵件的密件副本傳送到的電子郵件地址(always_bcc)。對於因掃描而採取拒絕刪除郵件操作的郵件,不會傳送密件副本。地址的最大數量是 100。

    如果在 MTA 進階設定和規則設定中都配置了傳送密件副本,並且根據應用程式模組掃描的結果,郵件被傳遞給收件人,則 MTA 會傳送原始郵件的密件副本和當規則被觸發時傳送的每個密件副本的密件副本。

  10. 使用 檢查位址格式的 RFC 821 合規性切換開關在 SMTP MAIL FROMRCPT TO 中啟用或停用電子郵件地址檢查,以驗證此類位址是否用角括弧括起來且不包含 RFC 822 註釋和用語(strict_rfc821_envelopes)。

    此掃描會封鎖接收來自質量差的軟體的郵件。

    預設啟用該身分驗證。

  11. 使用 停用收件者驗證 SMTP VRFY 切換開關啟用或停用 SMTP VRFY 命令(disable_vrfy_command)。

    SMTP VRFY 指令可防止特殊服務收集電子郵件信箱。

    預設停用該身分驗證。

  12. SMTP 伺服器未在回應中傳送 EHLO 關鍵字 設定群組中,選取對大小寫不敏感的EHLO命令旁的核取方塊,SMTP 伺服器不會在對 EHLO 的回應中宣佈來自外部 SMTP 用戶端的請求(smtpd_discard_ehlo_keywords)。

    預設值:dsnetrn

  13. 如果想要 KSMG 在來自 RCPT TO 標頭的網域不含 DNS 伺服器的 MX 和 A 記錄、或 MX 記錄失真(例如,指定了零長度的 MX 主機位址)的情況下拒絕郵件傳遞請求,請將拒絕傳送給未知收件者網域的郵件撥動開關設為 已啟用

    預設啟用請求拒絕。

  14. 拒絕收件者的郵件 下拉式清單中,選擇以下SMTP 收件者位址驗證模式之一:
    • 不拒絕

      未執行收件者驗證。

    • 拒絕未驗證的收件者

      如果收件者的伺服器無法使用或者拒絕請求,則應用程式會拒絕郵件(reject_unverified_recipient)。

    • 拒絕不在有效清單中的收件者

      如果允許的位址清單中缺失收件者位址,則程式拒絕郵件(reject_unlisted_recipient)。

    預設值:拒絕未驗證的收件者

    當 KSMG 收到來自受信任網路主機的郵件時,不執行 SMTP 收件者位址驗證。

    如果停用收件者位址的 SMTP 驗證,則在嘗試將郵件傳遞到不存在的位址時會傳送傳遞失敗通知。這會增加電子郵件流量,並可能增加郵件伺服器的負載。

  15. 如果您選擇了拒絕不在有效清單中的收件者收件者位址 SMTP 驗證模式,請在有效收件者地址清單下建立位址清單。

    此清單對於檢查郵件收件者是否存在是必要的。它在接收本地網域的郵件時使用。來自所有指定來源的位址形成一個公用清單。如果在允許的地址清單中未找到收件者地址,則郵件將被拒絕。

    1. 如果您要將 LDAP 快取中的使用者和群組位址新增至允許的收件者位址清單中,請啟用使用來自 LDAP 快取的使用者和群組的地址撥動開關。

      如果至少配置了一個 LDAP 伺服器連線,則此設定可用。

    2. 如果要將 LDAP 快取中的聯絡人位址新增至允許的收件者位址清單中,請選取使用來自 LDAP 快取的聯絡人地址核取方塊。

      如果為至少一個 LDAP 伺服器連線啟用了取得LDAP 聯絡人的電子郵件地址,則此設定可用。

    3. 如果您想要手動指定允許的收件者地址,請在使用这些位址欄位中,按以下列格式輸入您的地址:user@your-dn1.com;@your-dn2.com

      地址的最大數量是 500。

    4. 如果要從檔案匯入允許的收件者位址,請在使用來自檔案的的地址行中,按一下匯入檔案開啟一個視窗,然後在該視窗中上傳 TXT 檔案到應用程式中。要執行此操作:
      • 將包含允許的收件人地址的檔案拖曳到突出顯示的區域。
      • 按一下“瀏覽“,選擇包含允許的收件者地址的檔案,然後按一下“開啟“

      檔案中的最大位址數為 100000。位址必須用換行符號分隔。

      範例:

      user22@your-dn1.com

      @your-dn2.com

    5. 點選匯入

      匯入檔案中允許的收件者數量以及匯入日期和時間顯示在使用來自檔案的的地址行中。

      如果在所選檔案中偵測到錯誤,則不會匯入該檔案。將顯示一則訊息,其中包含檢查失敗的前 10 個位址。

    6. 如果您想用其他檔案替換導入的檔案,請點擊管理檔案開啟一個視窗,在該視窗中將新檔案上傳到應用程式中,然後按取代。如有必要,您可以透過點擊匯出包含收件者地址的檔案下載匯入的檔案。

      您可以透過點擊下載。圖示將匯入的檔案下載到您的電腦或透過點擊垃圾箱圖示從應用程式中刪除檔案。

  16. 點擊 儲存

進階 MTA 設定得以設定。

另請參閱

配置 MTA 設定

設定基本 MTA 設定

增強 SMTP 連線的安全性

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。