您的控制面板與郵件伺服器一同工作,為您的網站提供服務。安裝後,郵件伺服器自動設定並準備執行,然而,我們推薦您檢視預設設定以確保它們滿足您的需求:
詞典攻擊即某人透過執行一種嘗試不同語言詞典的不同詞彙組合的程式,從而試圖找出有效使用者名稱和密碼。詞典攻擊非常有效,因為很多使用者都隨意選擇密碼。
Windows 主機使用者說明: 若要此選項在 Windows 平台上工作正常,請確定“密碼必須符合複雜度要求”選項已啟用(此選項位於“開始 > 管理工具 > 本機安全原則 > 帳戶原則 > 密碼原則”)。
同時通知客戶需要指定電子郵件程式的連接埠 587 的傳出 SMTP 連接設定,並確定防火牆設定中允許連接到此連接埠。
關閉的中繼郵件伺服器將僅接受傳送至在該伺服器上擁有信箱的使用者的電子郵件。您的客戶將無法透過您的傳送 SMTP 伺服器傳送任何郵件,但是,我們不推薦關閉郵件中繼。
授權後中繼,僅您的客戶能夠透過您的郵件伺服器接收和傳送電子郵件。我們推薦您不要選擇“需要授權”,並指定允許的驗證模式:
Windows 主機使用者說明: 如果您不希望為您所相信的網路使用中繼限制,請在“下列網路不使用中繼限制:”欄位中指定網路 IP 和遮罩。欄位(如,123.123.123.123/16)並按一下圖示。要從清單中移除網路,請按一下與您要移除的網路相應的
圖示。
清單中的網路上的中繼主機被認為可能並非由垃圾郵件製造者、開放中繼或開放代理操作。可信任的主機可能會中繼垃圾郵件,但它不會生成垃圾郵件,也不會偽造標題資料。DNS 黑名單檢查從不查詢這些網路上的主機。
也有一個選項允許無需授權即可開啟中繼伺服器,預設情況下,使用者介面無法看到此選項。不推薦無授權即開啟郵件中繼,因為這也會允許透過您的伺服器傳送垃圾郵件。如果要設定開啟中繼伺服器,登入伺服器檔案系統,在 Parallels Plesk Panel 安裝目錄中找到檔案 root.controls.lock
(PRODUCT_ROOT_D/var/root.controls.lock
Unix 平台, PRODUCT_DATA_D/var/root.controls.lock
Windows 平台),並從檔案中移除此行 /server/mail.php3:relay_open
。開啟中繼伺服器選項將會出現在控制面板中。
如果選擇了“允許使用簡稱和全稱”選項,那麼使用者無論只輸入郵件位址 @ 左側的部分(即使用者名稱),還是完整的電子郵件位址(如,username@your-domain.com),都可以登入至他們的電子郵件帳戶。
要避免由於在不同網站的電子郵件使用者具有相同的使用者名稱和密碼,而可能帶來的認證問題,我們推薦您選擇“僅允許使用完整的電子郵件帳戶名稱”選項。
您將您的郵件伺服器設定為僅支援完整郵件帳戶名後,您將無法切換回支援簡短帳戶名,除非您確定該信箱沒有加密密碼,並且帶有相同郵件名和密碼的使用者帳戶駐留在不同網站中。
注意:如果您要設定垃圾郵件防護系統,如 SpamAssassin 垃圾郵件篩選器或基於 DomainKeys、DNS 黑洞清單或寄件人原則框架 (SPF)的防護系統,請參見“設定垃圾郵件防護”一節。