Was ist der Unterschied zwischen REJECT und TCPREFUSE?
Sie können Ihre E-Mail-Security-Appliance (ESA) so konfigurieren, dass Verbindungen eingeschränkt werden, indem Sie eines dieser Elemente zu Absendergruppen hinzufügen, die Mail Flow-Richtlinien verwenden:
Jede Mail Flow Policy verfügt über eine Zugriffsregel, z. B. ACCEPT, REJECT, RELAY, CONTINUE und TCPREFUSE. Ein Host, der versucht, eine Verbindung mit Ihrer ESA herzustellen, und eine Absendergruppe mithilfe einer TCPREFUSE-Zugriffsregel vergleicht, darf keine Verbindung mit Ihrer ESA herstellen. Vom Standpunkt des sendenden Servers aus wird es so aussehen, als wäre der Server nicht verfügbar. Die meisten MTAs werden es in diesem Fall häufig wiederholen, wodurch mehr Datenverkehr generiert wird und dann eine einmalige Antwort mit einem klaren Hard Bounce erfolgt, z. B. REJECT.
Ein Host, der versucht, eine Verbindung mit Ihrer ESA herzustellen, und auf ein REJECT stößt, erhält einen 554 SMTP-Fehler (Hard Bounce).
Für die meisten Implementierungen ist REJECT eine bessere Richtlinie, da die sendende ESA sofort weiß, dass Ihre Domain keine Nachrichten von ihnen akzeptiert. Dadurch wird nicht nur die Gesamtlast Ihrer Appliance reduziert, sondern der Absender erhält sofort einen Non Deliverable Report (NDR), anstatt darauf zu warten, dass die Wiederholungsversuche ablaufen, was bei einigen Absendern bis zu fünf Tage dauern kann. Wenn der Absender fälschlicherweise blockiert wurde, kann dies nützlich sein.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
18-Jul-2014 |
Erstveröffentlichung |