什么是邮件中继
邮件中继的工作原理是什么

邮件中继的基本概念
邮件中继(email relay)也被称为开放邮件中继(open mail relay),是指一种邮件传输代理(MTA),它可以接受来自任何来源的邮件,并将其转发到任何目的地。在互联网早期,开放邮件中继对于确保不可靠网络连接下的邮件传递至关重要。

开放邮件中继的安全隐患
然而,开放邮件中继很容易被垃圾邮件发送者滥用,用于发送大量未经请求的垃圾邮件。因此,现代MTA通常被配置为只接受并转发来自经过身份验证和授权的客户端的邮件,而不允许任意转发邮件。

现代邮件中继的工作原理
在简单邮件传输协议(SMTP)模型中,发件人的邮件客户端或服务器充当SMTP客户端,发件人的邮件服务器充当SMTP服务器。SMTP客户端发起与SMTP服务器的连接,并传输包含收件人详细信息、主题和正文的邮件。然后,SMTP服务器将邮件中继到适当的目的地,可能是另一个SMTP服务器或收件人的邮件服务器。SMTP服务器将邮件转发到最终目的地的过程就是邮件中继。

防止开放邮件中继的措施
为了防止开放邮件中继被滥用,现代MTA通常采取了一些措施,如安全补丁修复软件漏洞、身份验证和授权机制等。此外,由于垃圾邮件发送者利用分布式僵尸网络中的计算机中继邮件,使得针对开放邮件中继的传统反垃圾邮件措施效果降低。
邮件中继有哪些优势
邮件中继在互联网早期确实具有一些优势。以下是邮件中继的主要优势:

远程访问灵活性
邮件中继允许用户从任何位置发送电子邮件,而不仅限于公司的系统。在网络连接不可靠的情况下,这种远程访问功能非常有用,使用户能够随时随地访问电子邮件。

简化邮件路由
邮件中继服务器充当中介,简化了邮件路由过程。发件人只需将邮件发送到中继服务器,由中继服务器负责将邮件转发到收件人的邮件服务器。这种中介机制减轻了发件人和收件人的负担。

提高可靠性
通过邮件中继,即使发件人的邮件服务器暂时离线,邮件也可以先发送到中继服务器,待发件人的服务器重新上线后再转发邮件。这提高了邮件传输的可靠性。

支持旧系统
一些较旧的电子邮件系统无法直接与互联网通信,需要通过邮件中继服务器进行中转。邮件中继为这些旧系统提供了与互联网的桥梁。

集中管理
邮件中继服务器可以集中管理和控制电子邮件流量,方便管理员实施安全策略、过滤垃圾邮件等。
如何搭建邮件中继

配置安全的 SMTP 中继服务器
为防止滥用,SMTP 邮件中继服务器应该只接受来自经过身份验证和授权的客户端的邮件。服务器管理员需要控制哪些客户端可以使用服务器,例如要求正确设置反向 DNS 查找,并阻止动态 IP 范围或大量 IP 地址以防止垃圾邮件。

配置本地 SMTP 服务器或云服务
搭建邮件中继通常涉及配置 SMTP 服务器来处理发出的电子邮件。可以在本地设置 SMTP 服务器,也可以使用基于云的 SMTP 服务。本地设置需要安装 SMTP 服务器软件,配置服务器地址、端口号、安全协议和身份验证选项等。也可能需要配置 DNS 设置和防火墙规则以确保正确的邮件传递。

遵循 IETF 最佳实践
互联网工程任务组 (IETF) 在 RFC 5068 中规定了电子邮件提交操作的最佳当前实践。该文件提供了如何正确配置邮件中继以防止滥用的指导。具体而言,安全的 SMTP 邮件中继不应接受和转发来自未经身份验证或未经授权的非本地 IP 地址发送到非本地邮箱的任意电子邮件。

使用第三方云 SMTP 服务
或者,您可以使用第三方电子邮件服务提供商设置基于云的 SMTP 服务。这需要验证您的域名,配置服务提供商提供的 SMTP 设置,然后设置应用程序或电子邮件客户端使用基于云的 SMTP 服务。具体步骤可能因电子邮件服务提供商而异。
邮件中继有哪些应用场景

远程访问邮件服务
当用户远离本地网络时,可通过邮件中继服务发送电子邮件。

断开连接的用户
如电子贺卡服务,代表客户发送邮件时可使用邮件中继。

备用SMTP服务器
如果用户在远程位置可访问其他SMTP服务器,则可使用该服务器发送邮件而无需中继。

透明代理场景
当用户的出站连接被拦截并转发到透明代理时,可利用邮件中继发送邮件。

历史上的ISP服务
ISP曾经允许客户从任何位置通过邮件中继发送邮件,但后来由于滥用而被新协议所取代。
邮件中继的安全性如何保证

严格的中继规则
邮件中继服务器应当遵循严格的规则,只接受并转发以下几种邮件:本地IP地址发往本地邮箱、本地IP地址发往非本地邮箱、非本地IP地址发往本地邮箱。它们不应接受并转发任何来自非本地IP地址发往非本地邮箱的邮件,除非经过身份验证或授权。管理员可以根据邮件的发件人地址等信息制定额外规则,但必须建立在上述基本规则之上,否则中继服务器仍然容易被滥用。

加密和数字签名
邮件可以通过加密和数字签名等加密方法来保护。加密邮件正文或在邮件服务器之间加密通信,可以确保邮件在传输过程中的机密性和完整性。但是,客户端加密只能保护从邮件服务器到客户端的传输,无法保护之前或之后的中继环节。

修补软件漏洞
开放中继也可能源于软件的安全漏洞,因此需要及时修补这些漏洞以关闭中继。不过,关闭开放中继的行动效果有限,因为垃圾邮件发送者已经建立了分布式僵尸网络,这些被入侵的计算机具有邮件中继能力。

使用安全协议
邮件中继的安全性还可以通过使用SMTPS(安全简单邮件传输协议)来保证。SMTPS使用SSL或TLS在传输层建立安全连接,提供通信双方身份验证、数据完整性和机密性保护。客户端和服务器在应用层使用普通SMTP协议,底层连接由SSL或TLS加密保护。
邮件中继与其他邮件服务的区别是什么

邮件中继的核心功能
邮件中继是一种专门用于发送和转发外发电子邮件的简单邮件传输协议(SMTP)服务器。它的主要功能是允许任何互联网用户通过它发送电子邮件,而不仅限于已知用户的邮件。这种开放式的邮件中继配置在互联网早期很常见,但由于被垃圾邮件发送者和蠕虫病毒利用,如今已经不太受欢迎。

发送和接收邮件的协议
发送电子邮件通常使用SMTP协议,而接收电子邮件则使用POP3和IMAP4等协议。邮件中继专注于使用SMTP发送和转发外发邮件,而其他邮件服务则同时处理发送和接收两个方面。

与其他邮件服务的区别
与其他邮件服务如IMAP和网络邮件不同,邮件中继并不保存邮件在服务器上,也不提供邮件备份和跨设备访问等功能。其他邮件服务通常会在服务器上保留邮件副本,以便用户从不同设备和位置访问,但这可能会带来一些隐私问题,除非采用端到端加密。

功能范围的差异
总的来说,邮件中继是一种专注于发送和转发外发邮件的简单服务,而其他邮件服务则提供了更全面的功能,包括处理收发邮件、垃圾邮件过滤、邮件组织以及基于Web的访问等。
邮件中继的配置方法有哪些
邮件中继是一种允许远程用户通过中继服务器发送电子邮件的机制。以下是邮件中继的几种常见配置方法:

开放式中继
在过去,许多邮件服务器默认配置为开放式中继,允许任何互联网用户通过它们发送电子邮件。然而,由于垃圾邮件发送者和蠕虫病毒的滥用,开放式中继已经不再受欢迎,许多中继服务器被关闭或列入黑名单。

远程用户身份验证
为了允许远程用户发送电子邮件,互联网服务提供商(ISP)和其他站点不得不采用新的协议,要求远程用户进行身份验证。在这种情况下,远程用户必须使用有效的用户名和密码进行身份验证,才能通过中继服务器发送邮件。

检查收件箱后发送
一些邮件服务器要求远程用户先通过协议检查收件箱,然后才能发送邮件。这种配置方法可以防止未经授权的用户发送垃圾邮件。

内部网络连接
对于需要从任何地方发送邮件的远程用户,可以配置连接到公司内部网络,然后通过内部邮件服务器发送邮件。

直接发送
如果本地网络不阻止端口的出站连接,用户也可以部署软件,将邮件直接发送到目标域的记录。但这种方法通常被滥用。

第三方服务
最后,许多组织选择使用第三方服务来发送邮件。这需要在应用程序中配置服务提供商提供的服务器地址、端口、加密选项和身份验证凭据。在配置完成后,应该进行测试以确保邮件能够成功发送和接收。
邮件中继的类型有哪些

开放式中继
允许任何人发送电子邮件,容易被垃圾邮件发送者滥用,现已很少使用。

封闭式中继
只允许授权用户或网络发送电子邮件,更加安全。

出站中继
专门配置用于从特定网络或组织中继发出的电子邮件。

入站中继
接收并处理传入的电子邮件,然后在组织网络内转发。

智能主机
作为来自多个来源或组织的出站电子邮件的集中中继。
欢迎加入亚马逊云科技培训中心
欢迎加入亚马逊云科技培训中心
-
快速上手训练营
-
账单设置与查看
-
动手实操
-
快速上手训练营
-
第一课:亚马逊云科技简介
本课程帮助您初步了解云平台与本地环境的差异,以及亚马逊云科技平台的基础设施和部分核心服务,包括亚马逊云科技平台上的弹性高可用架构,架构设计准则和本地架构迁移上云的基本知识。
亚马逊云科技技术讲师:李锦鸿第二课:存储与数据库服务
您将在本课程中学习到亚马逊云科技上的三个存储服务分别是什么。我们也将在这个模块中为您介绍亚马逊云科技上的关系型数据库服务 Amazon Relational Database Service (RDS)。
亚马逊云科技资深技术讲师:周一川第三课:安全、身份和访问管理
在这个模块,您将学习到保护您在亚马逊云科技上构建的应用的安全相关知识,责任共担模型以及身份和访问管理服务, Identity and Access Management (IAM) 。同时,通过讲师演示,您将学会如何授权给 EC2 实例,允许其访问 S3 上的资源。
亚马逊云科技技术讲师:马仲凯 -
账单设置与查看
-
-
动手实操
-