Email SMTP身份验证白名单

Email SMTP身份验证白名单,email,smtp,webserver,Email,Smtp,Webserver,我在我的web服务器上运行邮件服务器,它启用了SMTP身份验证,并且我将服务器的IP地址添加到白名单中,因此,如果电子邮件来自服务器内部,则发送电子邮件不需要密码。我这样做是为了允许我的web应用程序使用SMTP服务 我的问题是,垃圾邮件发送者能否使用我自己的IP地址欺骗数据包,并绕过SMTP身份验证 从我的电子邮件服务器发送的电子邮件通常会被放在收件人的垃圾邮件文件夹中,我正试图找出原因。我每月发送的电子邮件不超过200封。除非攻击者位于您和您的服务器之间,否则不可能伪造您的地址(这是非常不可

我在我的web服务器上运行邮件服务器,它启用了SMTP身份验证,并且我将服务器的IP地址添加到白名单中,因此,如果电子邮件来自服务器内部,则发送电子邮件不需要密码。我这样做是为了允许我的web应用程序使用SMTP服务

我的问题是,垃圾邮件发送者能否使用我自己的IP地址欺骗数据包,并绕过SMTP身份验证


从我的电子邮件服务器发送的电子邮件通常会被放在收件人的垃圾邮件文件夹中,我正试图找出原因。我每月发送的电子邮件不超过200封。

除非攻击者位于您和您的服务器之间,否则不可能伪造您的地址(这是非常不可能的-他必须是ISP或能够监视和控制您的internet流量)。这是因为攻击者向您的服务器发送连接请求后,服务器会向您发送一个数据包,攻击者需要该数据包才能建立连接:


尝试查看进入垃圾邮件文件夹的邮件的标题,并查找表明您的服务器IP被列入黑名单或类似内容的信息。

UDP数据包是否会被欺骗?是的,这是可能的,但SMTP通过TCP传输。这可能与服务器故障有关,而不是与堆栈溢出有关。