AS400 上 domino 防垃圾邮件

来源:互联网 发布:加密软件对比 编辑:程序博客网 时间:2024/04/29 03:13

对于domino上配置对垃圾邮件的处理,主要是对服务器文档的配置限制中继,外来(外出)强制反向检测DNS。或者可以启动黑名单列表。添加提供黑名单服务的网址。再者定义邮件规则。参考资料可到IBM 4S 下载。

由于这些都是通过domino来控制垃圾邮件,因此只是在应用层上的控制,必然带来服务器上资源的消耗,和网络带宽的消耗。

更理想的是在在网络上进行控制,可以尽早将垃圾邮件挡在外面。在as400服务器上,可以配置IP过滤器,使得不符合规则的网络流量阻挡在外。具体通过操作导航器--网络--ip策略--数据包规则,来控制。

例子:

ADDRESS LAN   IP = 192.168.0.0   MASK = 255.255.0.0   TYPE = TRUSTED
ADDRESS I515   IP = LOCAL
ADDRESS SPAM   IP = {121.206.70.28, 59.58.243.212, 121.206.69.232, 121.206.77.76, 121.206.79.248, 121.206.74.101, 121.206.72.245, 59.58.242.7, 121.206.75.73,218.82.221.106,61.140.170.143}
ADDRESS SPAM_IP   IP = 121.206.64.0   MASK = 255.255.192.0
ADDRESS SPAM_IP1   IP = 59.58.241.0   MASK = 255.255.248.0

FILTER SET Test_Filter   ACTION = DENY   DIRECTION = INBOUND   SRCADDR = SPAM   DSTADDR = I515   PROTOCOL = *   DSTPORT = *   SRCPORT = *   JRN = OFF
FILTER SET Test_Filter   ACTION = DENY   DIRECTION = INBOUND   SRCADDR = SPAM_IP   DSTADDR = I515   PROTOCOL = *   DSTPORT = *   SRCPORT = *   JRN = OFF
FILTER SET Test_Filter   ACTION = DENY   DIRECTION = INBOUND   SRCADDR = SPAM_IP1   DSTADDR = I515   PROTOCOL = *   DSTPORT = *   SRCPORT = *   JRN = OFF

 

#注意数据包规则在默认情况下任何流量都是拒绝的,所以要配置好客户端可以访问服务器的规则,不然任何客户机都无法通过TCPIP访问AS400,只能通过控制台rmvtcptbl


FILTER SET Test_Filter   ACTION = PERMIT   DIRECTION = INBOUND   SRCADDR = *   DSTADDR = I515   PROTOCOL = *   DSTPORT = *   SRCPORT = *   JRN = OFF
FILTER SET Test_Filter   ACTION = PERMIT   DIRECTION = OUTBOUND   SRCADDR = I515   DSTADDR = *   PROTOCOL = *   DSTPORT = *   SRCPORT = *   JRN = OFF

FILTER_INTERFACE   LINE = T5   SET = Test_Filter