You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS如何监控出站端口25的使用?无效收件人SMTP检测与退信识别是否一致?

AWS端口25监控及SMTP检测行为相关问题解答

1. AWS监控用户出站端口25使用情况的方式

  • VPC流量日志:记录所有通过VPC的出站端口25流量,可查看源IP、目标IP、流量大小和连接状态等核心细节。
  • CloudWatch指标与告警:针对EC2实例、SES服务等配置端口25的流量指标(如发送请求数、传输字节数),当流量超出预设阈值时自动触发告警。
  • 异常行为识别:AWS会监控端口25流量的发送频率、收件人分布、连接时长等特征,识别群发垃圾邮件等异常行为,一旦发现会触发流量限制或用户通知。
  • SES内置监控:若使用AWS SES发送邮件,SES会提供投递成功率、退信率、投诉率等指标,间接反映端口25的实际使用状态。
  • 网络ACL/安全组日志:启用网络ACL和安全组的流量日志后,可追踪被允许或拒绝的端口25出站请求。

2. SMTP检测请求与完整邮件退信的行为差异

两者在AWS的监控逻辑中不一致:

  • 发送给不存在收件人的SMTP检测请求(例如仅完成SMTP握手、发送RCPT TO指令后即断开连接,未传输完整邮件内容)属于轻量测试行为,AWS会判定为非完整邮件投递动作,不会计入正式的退信统计,也不会触发与退信相关的告警或限制机制。
  • 发送完整邮件后产生退信,属于正常邮件投递失败场景,会被计入SES的退信率指标,若退信率持续过高,可能触发AWS的发送限制策略。

内容的提问来源于stack exchange,提问作者Engr Tanveer sultan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.25 10:54:34