iT邦幫忙

1

MAIL 列入SPAMHAUS疑問?如何避免WAN IP被歸類為代理網路?

  • 分享至 

  • xImage

請教:自今年六月開始使用微軟Microsoft Defender後,每過一個月就會被SPAMHAUS擋信。

  1. 內部系統透過DMZ郵件伺服器寄信+轉寄到微軟MAIL給使用者收信
  2. 固六IP ex:123.123.123.3~123.123.123.8
  3. Fortigate WAN IP 123.123.123.3
  4. 郵件伺服器作VIP 123.123.123.4
  5. SPAMHAUS說明:我都是用WAN IP 123.123.123.3寄信,但HELO紀錄是123.123.123.4
  6. 公司有兩個ISP,SD-WAN有設定郵件伺服器走指定ISP出去=>推測非此問題

請問如果有自建mail server是一定要用SNAT嗎?推測是出INTERNET IP不對

看更多先前的討論...收起先前的討論...
SPF DKIM DMARC 要設定好,還有樓主是不是誤會什麼 SMTP 連接一定是 MX主機的IP,不可能是 WAN IP ,你該把SPAMHAUS的退信內容說出來,或是拿去問AI,你可以得到更多的資訊
建議樓主把一些基本通訊協定原則K清楚,或是直接問AI
mathewkl iT邦高手 1 級 ‧ 2026-09-08 09:01:42 檢舉
Mail Server有給一個IP,為何還要從另一個WAN IP出去? 看提供的資訊猜架構路由問題,SPAMHAUS給的回覆也很直觀,IP不一致。
好熊寶 iT邦新手 3 級 ‧ 2026-09-08 09:22:29 檢舉
兩位好,問題不夠直觀不好意思。我直接切入好了。
我所設定的MX紀錄與HELO全部都是指向以上範例的123.123.123.4
但為何看紀錄MAIL SERVER出去都是走WAN IP 123.123.123.3?
VIP已經有作MAIL SERVER對照是123.123.123.4了,我詢問的應該是偏向防火牆設定問題!
mathewkl iT邦高手 1 級 ‧ 2026-09-08 13:48:36 檢舉
除了指定WAN出去還要NAT指定123.123.123.4,這樣才會是IN和Out都是相同的
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友回答

立即登入回答