客户端( MUA )中是可以配置发件服务器( MTA )使用的端口号的。 这样可以自由的设定 MTA 监听的端口(假设为 2525 ),而不是标准的 25 口。
但 MTA 到 MTA 之间,是用 DNS 来查询目标域的 MX 记录进而找到 A 记录,即 MTA 的主机 IP。 由于 DNS 无法配置端口信息,这种情况下就只能用标准的 25 口。
这也就导致 ISP 可以轻而易举的封锁 25 口,来阻止自建邮件服务器, 至少你是收不到也发不出邮件了。
是不是很艹蛋?!
1
jpeng 2019-05-15 14:14:47 +08:00
现在 MTA 之间也大多走 SSL 的,不是明文的 25 端口。
|
2
jasonyang9 OP 问题是无论 25 或 465 或其它口,都是默认的几个,没得选,ISP 封锁起来很方便。
也没办法设定一个端口映射绕过去。 |
3
est 2019-05-15 15:30:45 +08:00
你也不想想为什么 ISP 要封锁 25 口。。还不是被 spam 给逼的。。
|