sebelk Asked: 2018-04-17 13:44:34 +0800 CST2018-04-17 13:44:34 +0800 CST 2018-04-17 13:44:34 +0800 CST postscreen_dnsbl_reply_map 有什么用途? 772 postscreen_dnsbl_reply_mapin postscreen (postfix)是什么意思?我从文档中读到: 如果您的 DNSBL 查询在域名中有“秘密”,您必须从 postscreen(8) SMTP 回复 ( 1 )中审查此信息 从手册: 从包含秘密密码的实际 DNSBL 域名到 postscreen 在拒绝邮件时将回复的 DNSBL 域名的映射。当没有找到映射时,将使用实际的 DNSBL 域。( 2 ) 我不明白秘密密码的含义,DNS 域名如何包含密码? 你能给我解释一下吗? security configuration 1 个回答 Voted Best Answer user88036 2018-09-24T07:40:08+08:002018-09-24T07:40:08+08:00 一些非免费的 DNSBL 会为客户提供一个秘密 DNS 标签,以便在基本域和查询目标(即八位字节反转的 IP 或域名)之间插入作为身份验证的一种形式。显然,这个“秘密”并没有得到很好的保护,不会被可以嗅探 DNS 流量的参与者窥探,但实际上它对于大多数 DNSBL 的需求来说是足够安全的。为此,“postscreen_dnsbl_reply_map”功能可以隐藏 DNSBL 域名中的“密码”信息。 换句话说,当postscreen拒绝邮件时,通常是垃圾邮件,它的SMTP回复包含DNSBL域名,因此postfix中的“postscreen_dnsbl_reply_map”特性(即配置参数)可以为那些“一些非免费的DNSBL”隐藏“密码”信息”。此外,它可以隐藏用于响应被拒绝电子邮件的 DNSBL 名称。
一些非免费的 DNSBL 会为客户提供一个秘密 DNS 标签,以便在基本域和查询目标(即八位字节反转的 IP 或域名)之间插入作为身份验证的一种形式。显然,这个“秘密”并没有得到很好的保护,不会被可以嗅探 DNS 流量的参与者窥探,但实际上它对于大多数 DNSBL 的需求来说是足够安全的。为此,“postscreen_dnsbl_reply_map”功能可以隐藏 DNSBL 域名中的“密码”信息。
换句话说,当postscreen拒绝邮件时,通常是垃圾邮件,它的SMTP回复包含DNSBL域名,因此postfix中的“postscreen_dnsbl_reply_map”特性(即配置参数)可以为那些“一些非免费的DNSBL”隐藏“密码”信息”。此外,它可以隐藏用于响应被拒绝电子邮件的 DNSBL 名称。