Сессия SMTP между 2 почтовыми серверами в Интернете: Без аутентификации?

можно попробовать mondo

один инструмент, который Вы используете Revisor

2
задан 25 May 2012 в 22:20
3 ответа

Общая конфигурация состоит в том, что электронная почта, предназначенная для адресов «внутри» организации, не требует аутентификации, тогда как «исходящая» электронная почта требует аутентификации. Это позволяет организации получать входящую электронную почту, не становясь источником спама, рассылаемого недобросовестными случайными людьми в Интернете.

Это часто реализуется с помощью полностью отдельных наборов серверов, отвечающих за входящую и исходящую электронную почту. Серверы исходящей почты настроены на требование аутентификации во всех случаях, в то время как серверы входящей почты не требуют аутентификации, а будут принимать только сообщения, предназначенные для доставки внутри организации.

Я запросил MX почтовых серверов Google и попытался запустить SMTP сеанс через telnet, но вроде не получилось, просто был черный экран, нет HELO, нет EHLO, ничего.

Кажется, это работает, как ожидалось.

$ host -t mx google.com
google.com mail is handled by 30 alt2.aspmx.l.google.com.
google.com mail is handled by 20 alt1.aspmx.l.google.com.
google.com mail is handled by 10 aspmx.l.google.com.
google.com mail is handled by 40 alt3.aspmx.l.google.com.
google.com mail is handled by 50 alt4.aspmx.l.google.com.

$ telnet aspmx.l.google.com. 25
Trying 74.125.131.27...
Connected to aspmx.l.google.com.
Escape character is '^]'.
220 mx.google.com ESMTP db10si2487268vdc.138
6
ответ дан 3 December 2019 в 08:33

Я мог неправильно понять ваш вопрос, но, похоже, он больше ориентирован на общий характер о том, как работает ретрансляция / доставка электронной почты без паролей. Я отвечу на это.

Когда почтовый сервер рассматривает, следует ли ретранслировать сообщение электронной почты, он обычно будет искать несколько ключевых характеристик:

  • IP-адрес источника восходящего подключающегося сервера / клиента - Другими словами, откуда отправляется сообщение (например, 60.60.60.60)

  • Адрес электронной почты получателя получателя - другими словами, кому отправляется сообщение.

(Есть много других вещей, которые можно принять во внимание, но я оставлю их для простоты).

Если домен получателя электронной почты не принадлежит самому почтовому серверу, сервер (вполне справедливо) с подозрением отнесется к сообщению и потребует какого-то «доказательства», чтобы убедиться, что отправитель является надежным источником, а не спамер или злоумышленник, пытающийся злоупотребить системой. Здесь может помочь (помимо прочего) исходный IP-адрес.

Простая установка - это предварительное добавление IP-адресов доверенных вышестоящих серверов. Так, например, я мог бы сказать своему почтовому серверу, что можно передавать сообщения от Здесь может помочь (помимо прочего) исходный IP-адрес.

Простая установка - это предварительное добавление IP-адресов доверенных вышестоящих серверов. Так, например, я мог бы сказать своему почтовому серверу, что можно передавать сообщения от Здесь может помочь (помимо прочего) исходный IP-адрес.

Простая установка - это предварительное добавление IP-адресов доверенных вышестоящих серверов. Так, например, я мог бы сказать своему почтовому серверу, что можно передавать сообщения отdean@dean.com куда угодно, ЕСЛИ (и только если) сообщение пришло с доверенного IP.

3
ответ дан 3 December 2019 в 08:33

Вы немного не понимаете, как работает электронная почта.

Когда вы отправляете электронную почту из своей учетной записи / клиента электронной почты (с помощью SMTP) через своего провайдера электронной почты получателю, чья электронная почта обрабатывается другим провайдер электронной почты ваш провайдер электронной почты требует, чтобы вы прошли аутентификацию, потому что вы просите своего провайдера электронной почты передать вашу электронную почту ЧЕРЕЗ его какому-то получателю, чья электронная почта обрабатывается другим поставщиком электронной почты. Вы отправляете электронное письмо в домен, для которого ваш провайдер электронной почты не является полномочным, следовательно, вам необходимо пройти аутентификацию, поскольку вы просите своего провайдера электронной почты передать электронное письмо на другой сервер.

Ваш провайдер электронной почты, в свою очередь, устанавливает SMTP-соединение сервер электронной почты получателя для отправки электронной почты на SMTP-сервер получателя, а не ЧЕРЕЗ почтовый сервер получателя. Сервер электронной почты получателя является авторитетным для электронной почты для домена получателя, поэтому ваш сервер отправляет электронное письмо на сервер, а не ЧЕРЕЗ сервер. Вот как SMTP-серверы отправляют друг другу электронные письма. Это НЕ ретрансляция.

5
ответ дан 3 December 2019 в 08:33

Теги

Похожие вопросы