Итак, я приобрел VPS и домен (my_domain.com
, скажем), и теперь я хотел бы создать свою собственную инфраструктуру электронной почты на основе exim4 для учебных целей. Чтобы не производить открытую ретрансляцию, мне нужно некоторое базовое понимание о рекомендациях для аутентификации.
<!-Мое первоначальное понимание заключается в том, что MTA (exim4) должен действовать в двух ролях, когда дело доходит до аутентификации:
-
когда мой MUA (Apple Mail на MacBook, скажем) подключается к нему по SMTP, он должен настаивать на аутентификации. Если адрес отправителя
me@my-domain.com
, имя пользователя / пароль для пользователя (Debian)me
на VPS должен служить. Мой интернет-провайдер назначает переменные IP-адреса, поэтому я не мог зафиксировать MAU к определенному, ни я знаю применимый диапазон. В любом случае, после такой аутентификации MTA должен отправить (relay?) сообщение соответствующему MTA (atmail.your-domain.com
, скажем) без дальнейшей идентификации. -
когда другой MTA (в
mail.your-domain.com
, скажем) контакты мои MUA через SMTP он должен держать его для доставки только тогда, когда целевой доменmy_domain.com
(т. е. разрешить это как локальный домен) и сбросить его в противном случае (т. е. не действовать как открытое реле).
мои вопросы-это два раза такой: Это мои знания верны и следующие ответы dpkg-reconfigure exim4-config
достичь этой установки / цели?
mail name: my_domain.com
IP-addresses to listen on for incoming SNMP connection: (the VPS)
local domains: mail;my_domain.com
domains to relay mail for: (none)
machines to relay mail for: (none)
keep DNS-queries minimal: no
delivery method for local mail: mbox format in /var/mail
split configuration file into small files: no
root and postmaster mail recipient: root
Я в настоящее время озадачен, потому что это не упоминает никакой аутентификации (или на каких основаниях MTA может даже сделать различие между SMTP-соединениями от MUA или другого MTA) и будут ли сообщения к доменам кроме локальных доменов "сбрасываться". Мне кажется, что это позволит моему MTA получать сообщения в my-domain.com
из любой точки мира, не быть открытым реле, но и не позволяют моему MUA, чтобы отправить что-нибудь через него.