感谢你能这么认真的试用ORF,针对你的问题,我试着回复,看能不能解决你的一些疑问:
1、为何要绑定outbound?自动发件人是什么意思?这样是不是说所有外发的邮件也要经过orf过滤呢?
-----首先,根据ORF的设计策略,ORF不会过滤任何从内往外发的邮件.而绑定outbound的目的就只是一个,也就是你说的自动发件人白名单,什么是发件人白名单?自动发件人白名单功能:这是一种自学习功能,能够自动监控外发邮件,从外发邮件中自动搜集邮件的收件人邮件地址,把收件人邮件地址加入到发件人白名单里,也就是说,你发出去的邮件的收件人地址变成白名单里的发件人,从而大大减少误判率,也减轻了系统负载。
所以,你可以放心的绑定outbound,并启用自动发件人白名单,这也是我们建议的做法.
2、configruation-global-intermediate hosts处我不知道要填什么,因为看安装文档上说,如果你没有前后端,就不需要管。但是看钉子版主的帖子中说需要把网关地址填进去?是填防火墙的内部地址192.168.1.6还是填外部地址202.106.0.20?还是啥?
----这个网关是比如你有前端或是有专门的服务器用来接收邮件,然后转发过来的情况.如果没有前后端,或是没有转发服务器,不需要设置.如果有,即需要把前段或是网关设置的IP填进来.加进来的原因是去掉前段或是网关在邮件中增加的邮件头信息.
3.我试用的是4.3版,和安装文档中用的是4.2版,有些地方好像还是有些不太一样。
--相比而言,4.3和4.2相比,只是增加了Honeypot(蜜罐过滤),及DHA protection(字典攻击保护),因为当初我们只是认为4.3是小版本更新,打算等5.0发布时更新中文的配置文档,这是我们的失误,我们会找时间更新它.在这之前,如果大家在试用期间,大可以联系我们做一个简要的培训和配置检查.
不过,根据我们的在其它客户服务器上配置的经验,就算全部过滤功能都选上,也很少出现误判断,的误判情况,有可能是对LOG类型不明白造成的.无论如何,我建议大家联系我们做一个简要的培训和配置检查.
4、filtering-before arrival和filtering-on arrival有什么本质区别呢?我吧filtering-on arrivl的actions改为“accept email and perform further actions",因为我发现log中几乎90%被reject的都是before阶段。我担心on阶段会有被误判拒收的可能。
---这是before arrival和on arrival是ORF提供的双过滤模式,即邮件到达前和邮件到达两种过滤模式。 接受邮件外来邮件的整个SMTP会话过程如下: HELO (问候,双方认识) MAIL FROM (发件人地址) RCTP TO (收件人) DATA (发送邮件内容,这也是最占用系统资源的操作) QUIT (结束会话) 邮件到达前过滤模式是在HELO、MAIL FROM、RCPT TO阶段执行检测,主要检测方式有Greylisting、DNS黑名单、SPF检测、IP地址和发件人黑名单、反向DNS,如果被检测出是垃圾邮件,则不执行DATA操作,直接发送拒绝反馈信息给发送方,结束接受邮件过程,从而可只使用非常少量的系统资源就能阻挡垃圾邮件。 邮件到达过滤模式能够提供更广泛的检测和动作,它是在完成DATA指令后才进行检测,也就是说邮件内容接受完才检测,有了邮件内容,则可以根据邮件内容包含的网页连接URL、关键词和附件类型进行更详细的过滤,当被检测为垃圾时,则可以发送拒绝反馈信息给发送方服务器并结束会话,也可发送接收完毕反馈信息给发送方服务器结束会话并给邮件主题打上垃圾标签保存到用户的邮箱里,也可直接把这封邮件直接丢弃。
双过滤模式的区分,一句话就是当邮件内容开始传输这个时间点为分界,之前叫before arrival之后叫on arrival.
改成accept email and perform further actions只是解除一个担心,但是你可以看看,被ORF标为垃圾的邮件的误判率是多少.
5、邮箱用户有没有办法能够定时得到一份最近某个时间段的日志呢?还是希望用户自己就能检查邮件接收和被屏蔽的情况,如果有邮件被误判了,他会主动联系我处理。这样也会极大的减轻管理员的工作。而且更多的情况是,如果用户那里无法知道话,发件人那边也不去查看退信,那摩被误判的邮件就石沉大海了。
----针对这个问题,我以前也讨论过,提供这种功能的方式目前其它产品大约有两种:
A.将垃圾邮件反标签发给用户或是放到用户的垃圾邮件文件夹.
B.每天或是定时发一个垃圾邮件报告给用户.
而ORF为什么不建议使用这些功能,主要还是对极小误判的信心,更多的反到是对客户和管理员工作的帮助.详细讨论我不再叙述,可以看下面的帖子:
http://www.5dmail.net/bbs/thread-184916-1-1.html |