用户使用邮局协议 (POP) 或 Internet 邮件访问协议 (IMAP) 客户端(如 Microsoft Outlook® Express)连接到 SMTP 虚拟服务器,通过身份验证,然后尝试将邮件发送到外部域中的用户。
在这种情况下,电子邮件客户端直接连接到 SMTP 虚拟服务器,并证明该用户的身份。虽然邮件是发往远程域的,但是 SMTP 虚拟服务器接受并中继此邮件,因为用户通过了身份验证。
通过使用 Exchange Server 2003 的中继控制功能,可以阻止第三方通过您的服务器中继邮件。通过中继控制可以指定有权通过您的服务器中继邮件的传入远程 IP 地址和子网掩码对列表。Exchange 根据允许中继邮件的 IP 网络列表检查传入 SMTP 客户端的 IP 地址。如果不允许该客户端中继邮件,将只允许发送到本地收件人的邮件。还可以通过域来实现中继控制。但是,这种方法需要实现反向 DNS 解析(在 SMTP 虚拟服务器级别控制)。