适用场景
邮件网关的两难:拦得松垃圾邮件满天飞,拦得紧客户邮件进隔离。正确做法是分级、观察、再收紧,并保留用户自助放行入口。
配置步骤(网关部署与 MX 配置)
# 1) 网关接口与路由配置,确认能出公网 25 端口
# 2) DNS:MX 记录指向网关;网关配置到内网邮件服务器的中继
# 3) 反向解析(PTR)申请,提升投递率
# 4) 证书:TLS 收发邮件(MTA-STS / DANE 可选)
关键参数与建议
- 部署模式:网关前置(MX 指向网关)或与邮件系统同机,前置可统一策略与统计
- 策略分级:病毒/恶意链接直接拦,垃圾邮件先标记或隔离,白名单精确到域名
- 用户自助:隔离邮件摘要与一键放行,减少管理员工作量
- 投递率:配置 SPF/DKIM/DMARC、rDNS、限制群发速率
- 日志与追溯:保留投递日志,能回答"这封邮件去哪了"
容易踩的坑
- 运营商封 25 端口,网关无法对外投递(需报备解封)
- 未配 PTR,发出的邮件被判垃圾
- MX 切换未做灰度,邮件在切换期丢失
验证与巡检
dig +short MX example.com
nslookup 出站IP
- 巡检:MX 指向正确、PTR 与出站 IP 一致、投递队列无积压
小结
邮件系统运维的核心指标:正常邮件进垃圾箱的比例、垃圾邮件进收件箱的比例、投递失败率。每周看一次,策略才调得准。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。