Smtp

以不隱藏源 IP 地址的方式對 SMTP 進行負載平衡

  • June 22, 2012

我需要負載平衡 SMTP 來處理一些不知道如何使用 MX 記錄的應用程序。

我在埠 25 上使用 TCP 選項設置了 Netscaler,現在 Exchange 將源 IP 視為 Netscaler 的 DMZ 的每個連接,而不是客戶端。

在此處輸入圖像描述

顯然,這可以防止 RBL、白名單和所有其他基於 IP 的信譽失敗。它還使得無法將可信 IP 列入白名單以進行匿名中繼。

問題

我應該如何配置 NetScaler(或 Windows 負載平衡),以便在允許負載平衡的同時仍保持源 IP 的可見性?

我絕不是負載平衡方面的專家,但我認為您需要在 NetScaler 設備上啟用**使用源 IP 模式 (USIP) 。**詳細資訊和細節可在此處獲得。這是一段摘錄:

如果您希望 NetScaler 使用客戶端的 IP 地址與伺服器通信,請啟用使用源 IP 模式 (USIP) 模式。預設情況下,USIP 模式被禁用。USIP 模式可以在 NetScaler 或特定服務上全域啟用。如果您全域啟用它,則預設情況下會為所有後續創建的服務啟用 USIP。如果您為特定服務啟用 USIP,則客戶端的 IP 地址僅用於定向到該服務的流量。

引用自:https://serverfault.com/questions/401029