要使用 DNS 发送 Internet 邮件而不是将邮件转发到智能主机,Exchange 服务器将解析接收方域以及收件人的 SMTP 服务器的 IP 地址。然后,服务器使用 SMTP 的 TCP 端口 25 与收件人的 SMTP 服务器建立会话,并传递邮件。
使用 DNS 时,最重要的事情是记住 Exchange 服务器使用的所有 DNS 服务器都必须能够解析外部域(也称为 Internet 域)。
可以使用两种方法来为出站邮件配置 DNS:
· 方法 1:可以将 Exchange 配置为依赖内部 DNS 服务器。这些服务器自己解析外部名称,或者使用转发器让外部 DNS 服务器完成此操作。
· 方法 2:可以将 Exchange 配置为使用专用的外部 DNS 服务器。(有关外部 DNS 服务器的详细信息,请参阅本章前面的"验证 SMTP 虚拟服务器上的出站设置"中的"指定 SMTP 虚拟服务器使用的外部 DNS 服务器"。)
注意 如果选择"以下列表除外",则未经授权的用户可能通过访问您的服务器在 Internet 上分发未经请求的电子邮件。
图 5.16 "中继限制"对话框
3. 选择"不管上表中如何设置,所有通过身份验证的计算机都可以进行中继"(如果尚未选择)。
此设置允许您对未通过身份验证的所有用户拒绝中继权限。访问此服务器的任何远程 Internet 邮件访问协议版本 4 (IMAP4) 和邮局协议版本 3 (POP3) 用户都需通过身份验证才能发送邮件。如果您的用户都不需要通过 IMAP4 或 POP3 来访问此服务器,则可以清除此复选框以便完全阻止中继,从而提高安全性。还可以为 IMAP4 和 POP3 用户指定特定的服务器,然后在其他所有 Internet 网关服务器上清除此复选框。
验证入站邮件的 DNS 设置
要接收 Internet 邮件,必须满足下列 DNS 设置要求:
· DNS 服务器必须正确配置。
· 外部 DNS 服务器必须有相应的 MX 记录,而该记录应当指向一条由您的邮件服务器的 IP 地址构成的 A 记录。这个 IP 地址必须与接收 Internet 邮件的 SMTP 虚拟服务器上所配置的 IP 地址一致。
· 要使外部 DNS 服务器能够解析您的邮件服务器的 MX 记录,并与您的邮件服务器联系,必须可以从 Internet 访问您的邮件服务器。
· 必须将 Exchange 服务器配置为使用可以解析外部 DNS 名称的 DNS 服务器。
要确保 MX 记录配置正确,可以使用 Nslookup 实用程序。要验证 Internet 上的其他服务器是否可以通过端口 25 访问您的服务器,可以使用 Telnet。