WEB开发网      濠电姷鏁告繛鈧繛浣冲洤纾瑰┑鐘宠壘閻ょ偓銇勯幇鍫曟闁稿鍠愰妵鍕冀閵娧佲偓鎺楁⒒閸曨偄顏柡宀嬬畱铻e〒姘煎灡绗戦梻浣筋嚙濮橈箓顢氳濠€浣糕攽閻樿宸ュΔ鐘叉啞缁傚秹宕滆绾惧ジ寮堕崼娑樺缂佹宀搁弻鐔风暋閻楀牆娈楅梺璇″枓閺呯姴鐣疯ぐ鎺濇晝闁靛牆妫欓蹇旂節閻㈤潧浠﹂柛銊ョ埣楠炴劙骞橀鑲╋紱闂佽宕樼粔顔裤亹閹烘挸浜归梺缁樺灦閿曗晛螞閸曨垱鈷戦柟鑲╁仜婵″ジ鎮楀☉鎺撴珖缂侇喖顑呴鍏煎緞濡粯娅囬梻浣瑰缁诲倿寮绘繝鍥ㄦ櫇闁稿本绋撻崢鐢告煟鎼淬垻鈯曢柨姘舵煟韫囥儳绋荤紒缁樼箖缁绘繈宕橀妸褌绱濋梻浣筋嚃閸ㄤ即宕弶鎴犳殾闁绘梻鈷堥弫鍌炴煕閳锯偓閺呮瑧妲愬Ο琛℃斀闁绘劕妯婇崵鐔封攽椤旇棄鍔ら摶鐐烘煕閺囥劌澧柛娆忕箻閺屽秹宕崟顒€娅g紓浣插亾濠㈣泛顑囩粻楣冩煙鐎涙ḿ绠橀柨娑樼У椤ㄣ儵鎮欓鍕紙闂佽鍠栫紞濠傜暦閹偊妲诲┑鈩冨絻椤兘寮诲☉銏犖╅柕澶堝労閸斿绱撴担绋库偓鍝ョ矓瑜版帒鏋侀柟鍓х帛閺呮悂鏌ㄩ悤鍌涘 ---闂傚倸鍊烽悞锔锯偓绗涘厾娲煛閸涱厾顔嗛梺璺ㄥ櫐閹凤拷
开发学院服务器其它服务 阻止Exchange服务器开放转发功能 阅读

阻止Exchange服务器开放转发功能

 2008-01-22 00:00:00 来源:WEB开发网 闂傚倸鍊风欢姘缚瑜嶈灋闁圭虎鍠栫粻顖炴煥閻曞倹瀚�闂傚倸鍊风粈渚€骞夐敓鐘插瀭闁汇垹鐏氬畷鏌ユ煙閹殿喖顣奸柛搴$У閵囧嫰骞掗幋婵冨亾閻㈢ǹ纾婚柟鐐灱濡插牊绻涢崱妤冃℃繛宀婁簽缁辨捇宕掑鎵佹瀸闂佺懓鍤栭幏锟�濠电姷鏁告慨顓㈠箯閸愵喖宸濇い鎾寸箘閹规洟姊绘笟鈧ḿ褍煤閵堝悿娲Ω閳轰胶鍔﹀銈嗗笂閼冲爼鍩婇弴銏$厪闁搞儮鏅涙禒褏绱掓潏鈺佷槐闁轰焦鎹囬弫鎾绘晸閿燂拷闂傚倸鍊风欢姘缚瑜嶈灋闁圭虎鍠栫粻顖炴煥閻曞倹瀚�  闂傚倸鍊烽懗鑸电仚缂備胶绮〃鍛村煝瀹ュ鍗抽柕蹇曞У閻庮剟姊虹紒妯哄妞ゆ劗鍘ч埥澶娢熼柨瀣偓濠氭⒑瑜版帒浜伴柛鎾寸☉閳绘柨顫濋懜纰樻嫼闂佸憡绋戦オ鏉戔枔閺冣偓缁绘稓浠﹂崒姘瀳闂佸磭绮幑鍥嵁鐎n亖鏀介柟閭﹀墯椤斿倹淇婇悙顏勨偓鏍ь潖婵犳艾鍌ㄧ憸蹇涘箟閹绢喗鏅搁柨鐕傛嫹
核心提示:企业网络上的开放转发功能是网络上垃圾邮件泛滥的原因之一,而且这些网络的所有者往往不知道这些转发的发生,阻止Exchange服务器开放转发功能,您的电子邮件服务器也在进行邮件转发吗?本文告诉你如何判断,开放转发——电子邮件服务器允许第三方传输邮件的功能,输入 open 25,使用邮件服务器的FQD

企业网络上的开放转发功能是网络上垃圾邮件泛滥的原因之一,而且这些网络的所有者往往不知道这些转发的发生。您的电子邮件服务器也在进行邮件转发吗?本文告诉你如何判断。

开放转发——电子邮件服务器允许第三方传输邮件的功能,也是网络上垃圾邮件泛滥的原因之一。垃圾邮件的发送者每天发送数以百万计的垃圾邮件,开放转发功能让这一切完成 得更为容易。

然而很多企业并不知道恶意邮件发送者在利用他们的邮件服务器做这些勾当。组织机构所使用的Exchange服务器版本不同,就有可能被利用来进行邮件转发。现在我们来看如何才 能确定是否具有这个功能。

为什么要利用邮件转发

当一封电子邮件经过一台服务器的路由发送到一台中间服务器上,然后再被转发到收件人的电子邮件服务器就叫邮件的转发。但这只是邮件转发功能的合法用途。

比如,如果你有一台连接互联网桥接服务器的电子邮件服务器。当服务器收到来自互联网的邮件时,会将邮件发送到电子邮件服务器集群。

但是,垃圾邮件发送者们会通过邮件转发发送掩盖了垃圾邮件身份的邮件来迷惑收件人。当看到来自合法地址的邮件时,收件人会误以为这封邮件值得关注。

查找自己的问题

你可以查找组织机构的Exchange服务器来确定是否被利用来转发邮件。最好的方法是使用公司网络外部的某个工作站进行测试。为了检查服务器,你需要了解电子邮件服务器的完全限定域名(FQDN,fully qualified domain name)。如果你不知道FQDN,按下面步骤操作也很容易:

开始   运行,输入cmd,然后点确定。

在弹出的命令窗口中,输入nslookup,然后按回车。

输入set type=mx,然后按回车。

输入组织机构的域名,如techrepublic.com。

结果会显示一个列出Exchange服务器名称的MX选项。

那么如何确定Exchange服务器是否被利用来进行邮件转发呢?请按以下步骤操作:

开始   运行,输入telnet,然后点确定。在弹出的Telnet命令框中输入 set localecho,然后按回车。

telnet控制台会返回一个类似下面这个例子的结果(版本不同,结果也会有所不同)。

220 Microsoft ESMTP MAIL Service,Version:

6.0.3790.1830 ready at –date- -0500

然后,输入自己邮件服务器域名外的任何域名替换 ,然后按回车。返回的结果中最后一句应该是:

250 OK

输入mail from:,使用可用的邮件地址替代youremailaddress@anotherdomain.com,然后按回车。这次返回的结果最后一行应该是:

250 2.1.0 youremailaddress@anotherdomain.com...Sender OK

输入rcpt to:hacker@spammail.com,然后按回车。如果你看到下面这样的结果,就说明你的邮件服务器被利用来转发邮件,需要马上采取措施。

250 2.1.5 hacker@spammail.com

阻止转发

如果你发现你的组织机构有邮件转发功能,你需要阻止它。请按照以下步骤来停止默认SMTP虚拟服务器上的开放邮件转发:

开始   所有程序   Microsoft Exchange   Exchange系统管理。

打开服务器,打开<服务器名称> (Exchange服务器的名称),打开协议,然后打开SMTP。

在默认SMTP虚拟服务器上点右键,然后选择属性。

在Access标签上点击底部的“转发”按钮。

勾选“仅限下面列表”,然后删除任何不属于你的企业网络的地址。

勾选“允许所有经过授权的转发,不限于上面的列表”。

关闭所有对话框

现在您的邮件服务器应该只转发经过你允许的授权邮件。

总结

Exchange Server 2003在默认情况下取消了开放邮件转发功能。除非你对SMTP的配置做过重大改动, Exchange Server都应该取消了这个功能。尽管如此,如果你怀疑服务器可能被用于邮件转发,还是值得好好检查一下。确保您的组织机构是安全解决方案的一部分,而非问题的一部分。输入 open 25,使用邮件服务器的FQDN来替换,其中25 代表你选择的连接端口号(TCP/IP 中端口25用于SMTP)。

Tags:阻止 Exchange 服务器

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接