Domino® 如何使用反向 DNS 查找来控制外来 SMTP 会话

Domino® 外来中继控制、DNS 黑名单过滤器和外来连接控制基于消息来源允许或拒绝邮件。要使这些控件生效,Domino® 必须能够识别连接主机的 IP 地址、主机名和因特网域。

Domino® 从两个来源获取此信息:IP 堆栈和域名服务 (DNS)。当某个主机发起到 Domino® SMTP 服务的连接时,连接主机会将其 IP 地址传递到运行 Domino® 服务器的计算机的 IP 堆栈。SMTP 服务直接从这里读取 IP 地址。

要使 Domino® 能够获取主机名和域信息,它必须有权访问域名服务 (DNS),并且能够找到连接主机的 PTR 记录。PTR 记录将 IP 地址解析为主机名。

为了请求 PTR 记录,Domino® SMTP 侦听器会执行对 DNS 的反向查找。根据此查询所返回的主机名,通过将连接主机的域名与“全局域”文档中的本地因特网域的列表相比较,Domino® 会解析出该域名。如果主机来自在“全局域”文档的“本地主要因特网域”或“备用因特网域别名”字段中所列出的域,该主机被视为本地因特网域的一部分,否则都被视为外部主机。