Kafedrasi “tda” fanidan
SMTP va xabarlarni qabul qilish
Download 127.51 Kb.
|
TDA-mustaqil-ish
- Bu sahifa navigatsiya:
- Remote Message Queue Starting
2.2 SMTP va xabarlarni qabul qilish
SMTP faqat yetkazib berish protokoli. Talabga qarab uzoq serverdan xabarlarni qabul qila olmaydi. Pochta va POP va IMAP kabi pochta qutilarini boshqarish va xabarlarni qabul qilish uchun boshqa protokollar ishlab chiqildi. Biroq, SMTP so'rovlar tizimi unga yuborilgan barcha xabarlarni olishi mumkin bo'lgan uzoq serverda xabarlar navbatini ishlashni boshlash imkonini beradi (Qarang: masofadagi xabarlar navbatini quyida boshlash). POP va IMAP foydalanuvchining kompyuter doimiy ravishda yoqilmagan bo'lsa yoki Internetga vaqtincha ulanadigan bo'lsa, afzallik beriladi. Remote Message Queue StartingRemote Message Queue Starting (Masofadagi xabarlar navbatini boshlash) masofadagi kompyuterga TURN buyrug'i yordamida xabarlar qabul qilish uchun serverda xabarlar navbatini qayta ishlashga ruxsat beruvchi SMTP xususiyatidir. Ammo, bu xususiyat xavfli deb topildi va 1985 yilda QRMda DNS ma'lumotlariga asoslangan autentifikatsiya qilish usuli yordamida ishonchli ishlaydigan ETRN jamoasi tomonidan ishlab chiqildi. On-Demand Mail Relay ODMR (On-Demand Mail Relay - pochtani talabga qarab retranslyatsya qilish) - xabarni autentifikatsiya qilingan foydalanuvchiga qaytarilishini ta'minlaydigan standartlashtirilgan RFC 2645 SMTP kengaytmasi. Chiqish pochtasining SMTP-serveri Pochta mijozi konfiguratsiyasining bir qismi sifatida ko'rsatilgan (odatda DNS nomi shaklida) SMTP serverining IP-manzilini bilishi kerak. Server foydalanuvchi nomidan ketgan xabarlarni taqdim etadi. Chiqish pochtasi Serveriga kirish cheklovlari Server administratorlari serverlardan qaysi mijozlar foydalanishi mumkinligini nazorat qilishlari kerak. Bu ularga spam sifatida bunday xujumlarni yengishga imkon beradi. Odatda ikkata echimdan foydalaniladi: Ilgari, ko'pgina tizimlar mijozning joylashgan joyiga cheklovlar qo'yib, faqatgina IP-manzillari boshqaruvchilardan biri bo'lgan foydalanuvchilargagina ruxsat beradi. Zamonaviy serverlar, odatda, mijozga autentifikatsiya qilishni talab etadigan muqobil tizimni taklif qiladi. Manzil bo'yicha cheklovlarni taqiqlash Bunday holda, Internet-provayderning SMTP-server provayderlar tarmog'ining "tashqarisida" bo'lishiga yo'l qo'ymaydi. Keyinchalik, server faqat IP-manzili ushbu provayder tomonidan taqdim etilgan foydalanuvchilarga ruxsat beradi, bu esa ushbu provayder yordamida internetga ulanishiga ekvivalent hisoblanadi. Mobil foydalanuvchi odatda uning provayder tarmog'idan boshqa tarmoqda bo'lishi mumkin, shuning uchun xabarlar yuborilmaydi. Ushbu tizim bir nechta turlarga ega. Misol uchun, tashkilotning SMTP-serveri boshqa foydalanuvchilarni blokirovka qilib, faqat bitta tarmoqdagi foydalanuvchilarga kirishni ta'minlay oladi. Server, shuningdek, bir qator IP-manzil tekshiruvini ham amalga oshirishi mumkin. Ushbu usullar keng tarqalgan universitetlar, masalan, serverlardan ichki foydalanish uchun tashkilotlar va muassasalar tomonidan qo'llaniladi. Biroq, ularning aksariyati quyida keltirilgan autentifikatsiya usullaridan foydalanmoqda. Muayyan manzillarga kirishni cheklab, server administratorlari har qanday xakkerning manzilini osongina aniqlashlari mumkin. Agar foydalanuvchi internetga ulanish uchun turli xil provayderlardan foydalansa, ushbu turdagi cheklovlar bajarilmaydi va chiquvchi SMTP serverining konfiguratsiya qilingan manzilini o'zgartirib bo'lmaydi. Mijoz autentifikatsiyasi Avvaldan belgilangan joylashuv o’rnini cheklovlari o'rniga, zamonaviy SMTP serverlari odatda kirishni boshlashdan oldin foydalanuvchi autentifikatsiyasini talab qiladi. Ushbu tizim yanada moslashuvchan bo'lib, mobil foydalanuvchilarni qo'llab-quvvatlaydi va ularni tuzilgan chiquvchi pochta serveri barqaror tanlash bilan ta'minlaydi. Portlar Server administratorlari chiquvchi pochta xabarlarini o'tkazish uchun klientlarning qaysi portdan foydalanishi mumkinligini tanlaydilar - 25 yoki 587. Spetsifikatsiya va ko'plab serverlar shu va boshqa portlarni ham qo'llab-quvvatlaydi. Ayrim serverlar xavfsiz SMTP uchun 465- portni qo'llab-quvvatlasa-da, mijoz va server orasida xavfsiz seansi kerak bo’lsa, standart portlar va ESMTP buyruqlaridan foydalanish afzalroq. Ayrim serverlar qayta yuborilgan barcha xabarlarni rad etish uchun 25-portdan foydalanadi, biroq 587- portida tasdiqlangan foydalanuvchilar xabarlarni har qanday haqiqiy manzilga yo'naltirishlari mumkin. Ayrim provayderlar 25-raqamni to'xtatib, o'zlarining SMTP-serveriga aloqani qayta yo'naltirishga qaramasdan, o'zlarining manzillari bilan bog'lanishadi. Shunday qilib, foydalanuvchilar o'zlarining 25-portdagi provayderlar tarmog'i serverlarini ishlata olmaydi. Ayrim serverlar, 25-portdan tashqari, qo'shimcha portda tasdiqlangan kirishni qo'llab-quvvatlaydi, bunda ular 25-porti bloklangan bo'lsa ham foydalanuvchilarga ulanishlari mumkin. Download 127.51 Kb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling