IP_ACCESS 映射表可用来对 MTA 将连接的 IP 地址作最后时刻的检查;此连接尝试可能被中止或重定向。这在某些特定情况下很有用,例如,对不应该连接的目标 IP 地址的安全性考虑、何处要避免连接到众所周知的非法目标 IP 地址(例如,127.0.0.1)、何处尝试失败转移到另一个与 lastresort 关键字作用类似的目标 IP 地址(请参见12.4.3.7 最后可用的主机)。
在尝试打开到远程服务器的连接之前的 SMTP 客户端操作期间,会查询该访问映射。映射探测的格式如下:
source-channel|address-count|address-current|ip-current|hostname |
source-channel 是邮件出队的通道。address-count 是远程服务器的 IP 地址的总数。address-current 是尝试的当前 IP 地址的索引。ip-current 是当前 IP 地址。hostname 是远程服务器的符号名称。下表显示了该映射表的标志。
表 18–4 IP_ACCESS 映射表标志
标志 |
说明 |
---|---|
$N |
立即拒绝带有 "invalid host/domain error" 的邮件。任何提供的文本都会被当作拒绝的原因记录下来,但不会被包含在 DSN 中。 |
$I |
跳过当前 IP,不尝试连接。 |
$A |
用映射结果替换当前 IP 地址。 |