路由器/SMTP-限制與控制項-SMTP 入埠控制標籤
接收轉遞控制
欄位輸入
只容許傳送訊息至下列外部網際網路網域Domino 可以轉遞訊息的網際網路網域。Domino 僅將訊息轉遞至指定網域中的收件人。拒絕其他外部網際網路網域中的收件人訊息。

例如,如果您在此欄位中輸入 abc.com 及 xyz.com,則 Domino 只接受位址結尾是 abc.com 或 xyz.com 網域的收件人訊息。拒絕其他網域中的收件人訊息。

若要明確地為網域命名,請在項目的字首加上 @ 符號。例如,如果您輸入 @xyz.com,則只有在位址的網域部份完全符合 xyz.com 時,如 User@xyz.com,伺服器才會轉遞訊息。如果訊息是要遞送至以 xyz.com 結尾的其他網域,如 User@uvwxyz.com 或 User@abc.xyz.com,則會被拒絕。

在字首加上百分比符號 (%) 可以指定郵件傳送目的地之 Domino 網域的名稱;例如,輸入 %AcmeEast 以指定伺服器可以傳送郵件至 Domino 網域 AcmeEast。

拒絕傳送訊息至下列外部網際網路網域Domino 不會轉遞訊息的網際網路網域。此欄位中的星號 (*) 會防止 Domino 轉遞訊息至任何外部網際網路網域。

Domino 只拒絕收件人位址位於指定網域中的訊息。可以轉遞所有其他訊息。

例如,如果您在欄位中輸入 abc.com,則 Domino 會將訊息轉遞至所有外部網際網路網域的收件人,但 abc.com 除外。Domino 會拒絕 abc.com 網域中的收件人訊息。

若要明確地為網域命名,請在項目的字首加上 @ 符號。例如,如果您輸入 @xyz.com,而使用者位址的網域部份完全符合 xyz.com,如 user@xyz.com,則伺服器會拒絕遞送訊息給該使用者,但會容許將訊息轉遞至以 xyz.com 結尾的其他網域,如 user@server.xyz.com。

在字首加上百分比符號 (%) 可以指定 Domino 網域名稱;例如,輸入 %AcmeEast 以指定 Domino 網域 AcmeEast。這可避免 SMTP 使用者傳送郵件至某些內部 Domino 網域或甚至 Notes 伺服器,如「傳真」系統。

只容許從下列網際網路主電腦傳送訊息至外部網際網路網域指定 Domino SMTP 服務容許轉遞發送網際網路郵件的主電腦或網域。如果此欄位含有有效的項目,則 Domino 僅容許符合這些項目的伺服器進行轉遞。拒絕從其他伺服器轉遞訊息。

輸入主電腦名稱或 IP 位址,以指定授權使用 Domino 來轉遞訊息至本區網際網路網域以外之收件人的站台。例如,如果您在欄位中輸入 lotus.com、ibm.com。Domino 只接受主機名稱以 lotus.com 或 ibm.com 結尾的伺服器送出給外部網際網路網域中之收件人的訊息。 Domino 會拒絕此欄位未列出的任何伺服器送出給外部收件人的訊息。

拒絕從下列網際網路主電腦傳送訊息至外部網際網路網域指定 Domino SMTP 服務不容許轉遞發送網際網路郵件的主電腦或網域。如果此欄位含有有效項目,則 Domino 會拒絕從符合那些項目的伺服器轉遞訊息。Domino 容許從所有其他伺服器轉遞訊息。

輸入主機名稱或 IP 位址,以指定不能使用 Domino 來轉遞訊息至本區網際網路網域以外之收件人的站台。

例如,您在欄位中輸入 lotus.com。Domino 接受從所有伺服器傳送給外部網際網路網域收件人的訊息,但主電腦名稱以 lotus.com 結尾的伺服器除外。Domino 會拒絕從 lotus.com 網域中的伺服器傳送訊息給外部網際網路網域之收件人的訊息。

此欄位中的星號 (*) 會防止 Domino 從任何主電腦主旨轉遞訊息至轉遞控制。


接收轉遞強制執行
欄位說明
執行這些連接主電腦的防轉遞強制執行指定伺服器強制執行接收轉遞控制的連線。請選擇其中一項:
  • 外部主電腦 (預設值) - 伺服器只會對從本區網際網路網以外連接的主電腦套用接收轉遞控制。本區網際網路網域內的主機則不受防轉遞限制。本區網際網路網域是由「全網域」文件 (如果存在) 定義;或是作為主機伺服器的網際網路網域。
  • 所有連接主電腦 - 伺服器會對所有嘗試轉遞郵件至外部網際網路網域的主電腦套用接收轉遞控制。
  • 無 - 伺服器會忽略接收轉遞控制中的設定。所有主電腦恆可轉遞。
已鑑定的使用者例外指定在連接伺服器時提供登入認證的使用者是否可以從接收轉遞控制的強制執行中排除。請選擇其中一項:
  • 執行已鑑定使用者的防轉遞檢查 - 伺服器不容許已鑑定的使用者例外。已鑑定的使用者和未鑑定的使用者都必須強制執行。
  • 容許所有已鑑定的使用者轉遞 - 以有效的名稱及密碼登入的使用者,會從適用的接收轉遞控制中排除。使用此項可以讓連接網路的 POP3 或 IMAP 使用者從本區網際網路網域以外的 ISP 帳戶轉遞。
排除這些連接主電腦執行防轉遞檢查您可以建立一個例外清單,其中含有轉遞至任何容許網域的主電腦之 IP 位址或主電腦名稱。對於每一個指定的例外,將不會強制執行接收轉遞控制。輸入主電腦的 IP 位址或主電腦名稱,以使這些主電腦可以排除接收轉遞控制小節中所指定的限制。

在輸入 IP 位址時,請以方括弧括住它;例如,[127.0.0.1]。您可以使用萬用字元來代表整個子網路位址,但不能代表某一範圍中的值。例如,[127.*.0.1] 是有效的;[123.123.12-*.123] 是無效的。


DNS 黑名單過濾程式
欄位輸入
DNS Blacklist 過濾程式請選擇其中一項:
  • 啟動-當 Domino 收到 SMTP 連接要求時,它會檢查連接主機是否列在指定站台的「黑名單」中。
  • 關閉-Domino 不檢查連線的主機是否在「黑名單」中。
DNS 黑名單站台如果已啟動「DNS 黑名單」過濾程式,請指定當 Domino 收到 SMTP 連接要求時要檢查的 DNSBL 站台。
在 DNS 黑名單中發現連接主電腦時想要執行的動作請選擇其中一項:
  • 日誌-當 Domino 發現連接主機是在「黑名單」中時,它會接受來自該主機的訊息,並記錄連接伺服器的主機名稱與 IP 位址,以及列出該伺服器的站台名稱。
  • 日誌與標籤訊息-當 Domino 發現連接主機位於「黑名單」時,它會接受來自該主機的訊息,並記錄連接伺服器的主機名稱與 IP 位址,以及列出該伺服器的站台名稱;並將「附註」項目 $DNSBLSite 新增到每一個接受的訊息中。
  • 日誌與拒絕訊息-當 Domino 發現連接主機是在「黑名單」中時,它會拒絕連接並將可架構的錯誤訊息傳回主機。
自訂被拒絕之訊息的 SMTP 錯誤回應輸入當 Domino 因發現主機是在「DNS 黑名單」中而拒絕連接時所要傳回的錯誤訊息文字。預設的錯誤訊息表示連線因政策原因而被拒絕。

您可以使用格式指定元 '%s' 來指定被拒絕之主機的 IP 位址及 Domino 發現列示主機的「DNS 黑名單」站台。例如,如果您輸入下列:


    Your host %s was found in the DNS Blacklist at %s

當 Domino 拒絕連接時,它會將錯誤傳回主機,其中會以主機的 IP 位址取代第一個 '%s',並以「DNS 黑名單」站台名稱取代第二個 '%s'。因此,如果您在之前的範例中輸入文字,則被拒絕的主電腦會收到如下的錯誤:

    Your host 127.0.0.2 was found in the DNS Blacklist at blackholes.mail-abuse.org

入埠連接控制
欄位輸入
驗證 DNS 中的連接主電腦名稱請選擇其中一項:
  • 啟動 - Domino 會執行反向 DNS 查詢以驗證連接主電腦的名稱。Domino 會檢查 DNS 以尋找連接主電腦的 IP 位址與主電腦名稱相符的 PTR 記錄。如果 Domino 因為無法使用 DNS 或沒有任何 PTR 記錄存在,而無法確定遠端主機的名稱,則不容許主機轉送郵件。雖然 Domino 接受初始連接,但稍後會在 SMTP 異動中將錯誤傳回連接主機,以回應 MAIL FROM 指令。
附註 網際網路 SMTP 主電腦不需要在 DNS 中有 PTR 項目。結果,當此欄位啟動時,SMTP 作業可以拒絕來自有效 SMTP 主電腦的連線。
  • 關閉 - (預設值) Domino 不檢查 DNS 以驗證連接主電腦的名稱。
只容許來自下列 SMTP 網際網路主電腦名稱/IP 位址的連線容許連接此伺服器上之 SMTP 服務的主電腦名稱及/或 IP 位址。如果您在此欄位中輸入主電腦名稱及/或 IP 位址,則符合這些項目的伺服器可以連接至 SMTP 接收程式;來自其他伺服器的連線要求都會被拒絕。

在方括弧 ([ ]) 內輸入 IP 位址-例如,[192.168.10.17]

主機名稱登錄可以是完整的 (如特定伺服器的完整主機名稱) 或部份的,且可使用萬用字元。亦即,如果您輸入:


    abc.com

Domino 延伸至只接受網域中以 *abc.com 表示的郵件主機,或所有主機名稱以 abc.com 結尾 (包括 smtp.abc.com 及 mailhost.abc.com) 的郵件主機之連接。 Domino 會拒絕所有其他連接要求。

如果您指定主電腦名稱項目,則每一次主電腦連接時,Domino 會檢查 DNS 以取得連接主電腦的 PTR 記錄。如果因為無法使用 DNS 或不存在任何 PTR 記錄,使 Domino 無法將 IP 位址解析成主電腦名稱,則不接受任何來自連線的郵件。

拒絕來自下列 SMTP 網際網路主電腦名稱/IP 位址的連線不容許連接此伺服器上之 SMTP 服務的主電腦名稱及/或 IP 位址。如果在此欄位中輸入主電腦名稱及/或 IP 位址,則所有伺服器 (符合此欄位中之登錄的伺服器除外) 都可以連接至 SMTP 接收程式;僅符合此欄位中之登錄的伺服器連線要求會被拒絕。

在方括弧 ([ ]) 內輸入 IP 位址-例如,[192.168.10.17]

主機名稱登錄可以是完整的 (如特定伺服器的完整主機名稱) 或部份的,且可使用隱含的萬用字元。亦即,如果您輸入:


    abc.com

Domino 會將限制延伸至遭拒絕之網域中的所有郵件主機,拒絕來自 *abc.com 或所有主機名稱以 abc.com 結尾 (包括 smtp.abc.com 及 mailhost.abc.com) 的主機之連接。

附註 使用名稱登錄可能會在無意中阻礙了來自其他不相關網域的郵件。例如,在之前的範例中,輸入 abc.com 也會防止來自 mailhost.xyzabc.com 的連接。 若要將限制只套用到指定網域及其子網域中的主機,請在網域名稱登錄中輸入前導點 (.);例如:


    .abc.com

接收寄件人控制
欄位輸入
驗證 DNS 中的寄件人網域請選擇其中一項:
  • 啟動 - Domino 會檢查 MX、CNAME 或 A 記錄的 DNS,查看自傳送主電腦所接收的 MAIL FROM 指令中之位址的網域部份是否相符,以驗證寄件人的網域是否存在。如果找不到相符的位址,則 Domino 會拒絕從主電腦收信。
附註 如果這些主電腦在 DNS 項目中沒有這些記錄,則會造成 Domino 拒絕來自這些合法主電腦的郵件。
  • 取消 - (預設值) Domino 不檢查 DNS 以驗證寄件人的網域是否存在。
只允許下列網際網路位址/網域的訊息伺服器接受訊息的網際網路位址。如果您在此欄位中輸入位址,則僅寄件人位址符合那些位址的訊息可以將網際網路郵件傳送給本區網際網路網域中的使用者。拒絕來自所有其他位址的郵件。

在 SMTP 交談期間,Domino SMTP 接收程式將接收自連接主電腦的 MAIL FROM 指令中的位址與此欄位中的項目相比較。

例如,如果您在欄位中輸入 lotus.com。只有當 MAIL FROM 指令中的位址是以 lotus.com 結尾時,Domino 才會接受進入的郵件。Domino 會拒絕來自其他網際網路位址的訊息。

您可以建立含有 (容許訊息來源) 位址清單的 Notes 群組,並在此欄位中輸入群組名稱。群組登錄只有在不含網域部份或點 ('.') 時才有效。例如,名稱為 group1 的群組是有效的,但名稱為 iris.com 或 group2@iris 的群組則無效。

拒絕下列網際網路位址/網域的訊息伺服器不接受訊息的網際網路位址。

在 SMTP 交談期間,Domino SMTP 接收程式將接收自連接主電腦的 MAIL FROM 指令中的位址與此欄位中的項目相比較。

如果您在此欄位中輸入位址,則所有訊息都可以遞送給您的使用者,但那些符合此欄位所列位址的訊息除外。只拒絕來自符合此欄位中之項目的位址之郵件。

例如,如果您在欄位中輸入 lotus.com。Domino 接受來自所有網際網路位址及網域的訊息,但網域位址以 lotus.com 結尾的訊息除外。 Domino 會拒絕位址結尾為 lotus.com 的寄件人之訊息。

您可以建立含有 (拒絕訊息來源) 位址清單的 Notes 群組,並在此欄位中輸入群組名稱。群組登錄只有在不含網域部份或點 ('.') 時才有效。例如,名稱為 group1 的群組是有效的,但名稱為 iris.com 或 group2@iris 的群組則無效。


入埠預期收件人控制
欄位輸入
驗證本區網域收件人是否存在於 Domino 名錄中指定 SMTP 接收程式是否要檢查 RCPT TO 指令中所指定的收件人名稱與「Domino 名錄」中的項目

請選擇其中一項:

  • 啟動-如果 SMTP RCPT TO 指令中指定的網域位址部份符合其中一個已架構的本區網際網路網域,則 SMTP 接收程式會檢查所有已架構的目錄以確定指定的收件人是否為有效的使用者。如果所有查詢都順利完成且找不到任何相符的使用者名稱,則 SMTP 伺服器會傳回 550 永久性失敗回應,表示使用者不明。例如:
    550 bad_user@yourdomain.com ...No such user

    選擇此設定可以協助避免將訊息傳送至不存在的使用者 (例如,垃圾訊息及送給已離開組織的使用者之訊息),以免累積在 MAIL.BOX 中成為查無此人郵件。

    為了避免訊息在目錄無法使用時遭拒,Domino 會在嘗試的目錄查詢無法順利完成時接受訊息。

    若要避免不必要的目錄查詢,Domino 會在驗證「Domino 名錄」中的名稱之前,先完成轉遞、寄件人及收件人控制項中所架構的其他 SMTP 入埠測試。


附註 當啟動此設定時,並且欄位「本區網際網路網域智慧型主機」中有其他項目,則不會接受無法解析的訊息;因此,不會將它們轉寄至智慧型主機。當啟動此設定,並且啟動欄位「所有本區網際網路網域收件人使用的智慧型主機」,則僅接受傳送至可解析之收件人的訊息,並且不會將它們轉寄至智慧型主機。
  • 取消 - (預設值) SMTP 接收程式不會檢查 RCPT TO 指令中所指定的本區網域收件人是否列示在「Domino 名錄」中。
只容許傳送到下列網際網路位址的訊息本區網際網路網域內與容許自網際網路接收郵件的網際網路位址。如果您在此欄位中輸入位址,則只有那些收件人可以接收網際網路郵件。Domino 會拒絕所有其他收件人的郵件。

您可以建立 Notes 群組,其中含有容許從網際網路接收郵件的位址清單,並在此欄位中輸入群組名稱。群組登錄只有在不含網域部份或點 ('.') 時才有效。例如,名稱為 group1 的群組是有效的,但名稱為 yourdomain.com 或 group2@yourdomain 的群組則無效。

拒絕傳送到下列網際網路位址的訊息禁止自網際網路接收郵件之本區網際網路網域內的網際網路位址。如果您在此欄位中輸入位址,則除了此欄位中所列出的位址以外,所有位址都能接收網際網路郵件。Domino 只會拒絕此欄位中之位址的郵件。

您可以建立 Notes 群組,其中含有不能從網際網路接收郵件的位址清單,並在此欄位中輸入群組名稱。群組登錄只有在不含網域部份或點 ('.') 時才有效。例如,名稱為 group1 的群組是有效的,但名稱為 yourdomain.com 或 group2@yourdomain 的群組則無效。

附註 如果伺服器支援「本區部份」名稱查詢,則其位址列在「拒絕」欄位中的使用者仍然可以收到遞送至替代網際網路位址的郵件。若要避免使用替代位址,請完成每一位使用者的「個人」文件中的網際網路位址欄位,並只容許使用者接收遞送至其完整名稱位址的入埠郵件。請參照指定 Domino 如何在 Domino 名錄中查詢使用者 ,以取得限制名稱查詢的相關資訊。