请教钉子版主关于RDNS FAILED的问题
钉子版主好,由于微软技术论坛这几天一直上不去,所以关于我在论坛提的“对传入的邮件进行反向DNS解析”的问题想在此再次向你进行请教:如果在Exchange Server 2003的虚拟SMTP中勾选了“对传入邮件执行反向DNS查询找”,就会在邮件头中对没有做PTR记录的来源IP进行标示“RDNS Failed”的字样:
但是,我的A域收到B域的邮件后,B域的邮件在邮件头中并没有那样的标志;想问一下:除了在SMTP虚拟服务器中勾选之外,还要不要在别的地方进行设置?
(忘了说了:我的A域和B域在同一个物理网段,而且IP地址也在同一个网段,会不会是这些因素造成的?)
同时,有些材料上还这样说:
Exchange Server 分析工具查询 Active Directory 目录服务,以确定 msExchSmtpPerformReverseDnsLookup 属性的配置值是否已从默认值 False 更改为其他值。
默认情况下,msExchSmtpPerformReverseDnsLookup 属性配置为不对传入邮件执行反向 DNS 查找。如果 Exchange Server 分析工具发现该属性设置为 True,则会显示警告;
那么,请问一下:msExchSmtpPerformReverseDnsLookup 属性的配置值能不能手动从False改为TRUE?是不是只要把那个“对传入的邮件进行反向DNS解析”的勾勾上,然后设置外部DNS的地址,就会进行反向解析啊?
[ 本帖最后由 00927 于 2010-2-6 12:13 编辑 ] 顶上去,盼望解答,,呵呵 UP,呵呵,期望关注! 没用过exc2003 但即使到了2007 exc的反垃圾功能(智能过滤等)可调性都很差。
我的意思是说,即使你发现有了那个标记,却发现无法做更多的管理和设置,ok?
如果想搞反垃圾 还是上个别的产品吧 钉子代理的orf就很好。 我是在做这个实验:
B域要求进行反向DNS解析;
A域没有设置反向区域及PTR指针;
A域给B域发邮件;
B域能够收到,但邮件头中没有“RDNS FAILED”记录;
想搞明白这是为什么,呵呵; http://support.microsoft.com/?kbid=297412
If you select the Perform Reverse DNS Lookup for Incoming Messages option, the SMTP service tries to verify that the client’s IP address matches the host and domain that is submitted by the client in the EHLO/HELO command. If the reverse DNS lookup is successful, the RECEIVED header remains intact. If the verification is unsuccessful, "unverified" appears after the IP address in the RECEIVED header of the message. If the reverse DNS lookup fails, "RDNS failed" appears in the RECEIVED header of the message.
---通过这个KB来看,这个反向DNS并不和我们说的PTR一样,他只对IP对应EHLO和HELO的信息的域是否在DNS有效。所以你可能会遇到这种情况。
msExchSmtpPerformReverseDnsLookup 属性配置为不对传入邮件执行反向 DNS 查找。如果 Exchange Server 分析工具发现该属性设置为 True,则会显示警告;
---你有没有这个警告的具体信息,我猜是不是因为启用后会引起性能问题所以提出警告。不过要具体的信息才知道。
页:
[1]