Exchange 2003 Open? Relay

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 111
Зарегистрирован: 02 фев 2005, 21:39
Откуда: Москва

Сообщение greensleeve » 04 апр 2008, 11:51

Возникла непонятная ситуация. Экстренно разбираюсь с доставшимся по наследству Exch2003. Зашел провериться на http://tests.nettools.ru/ . Результат:
Проверка почтового сервера: mail.mydomain.com
Имя: mail.mydomain.com
IP: ABC.FGT.EFD.DFD
Подключение... OK Запрос Ответ
220 ******************************************************************************************************************
Тест 1
From: <spamtest@mail.nettools.ru> 250 2.1.0 spamtest@mail.nettools.ru....Sender OK
To: <relaytest@nettools.ru> 550 5.7.1 Unable to relay for relaytest@nettools.ru
Тест 2
From: <spamtest> 250 2.1.0 spamtest@mydomain.com....Sender OK
To: <relaytest@nettools.ru> 550 5.7.1 Unable to relay for relaytest@nettools.ru
Тест 3
From: <> 250 2.1.0 <>....Sender OK
To: <relaytest@nettools.ru> 550 5.7.1 Unable to relay for relaytest@nettools.ru
Тест 4
From: <spamtest@mail.nettools.ru> 250 2.1.0 spamtest@mail.nettools.ru....Sender OK
To: <relaytest@nettools.ru> 550 5.7.1 Unable to relay for relaytest@nettools.ru
Тест 5
From: <spamtest@[194.87.98.220]> 250 2.1.0 spamtest@[194.87.98.220]....Sender OK
To: <relaytest@nettools.ru> 550 5.7.1 Unable to relay for relaytest@nettools.ru
Тест 6
From: <spamtest@mail.nettools.ru> 250 2.1.0 spamtest@mail.nettools.ru....Sender OK
To: <relaytest%nettools.ru@mail.nettools.ru> 550 5.7.1 Unable to relay for relaytest%nettools.ru@mail.nettools.ru
Тест 7
From: <spamtest@mail.nettools.ru> 250 2.1.0 spamtest@mail.nettools.ru....Sender OK
To: <relaytest%nettools.ru@[194.87.98.220]> 550 5.7.1 Unable to relay for relaytest%nettools.ru@[194.87.98.220]
Тест 8
From: <spamtest@mail.nettools.ru> 250 2.1.0 spamtest@mail.nettools.ru....Sender OK
To: <"relaytest@nettools.ru"> 250 2.1.5 "relaytest@nettools.ru"@mydomain.com
Тест не пройден. Похоже сервер может использоваться в качестве публичного пересыльщика почты.
Настройки SMTP Server в плане Relay Restrictions - Only the list below, лист пустой + разрешить успешно аутотенцифицированным релеить. Метод аутентификации, естественно, anonymous
(в очередях Exchange действительно висит некоторое небольшое количество явно левых писем. почтовик занесен в 3-4 RBL листа )
Получается сейчас Exchange позволяет релеить, если адрес получателя состоит из структуры
"адрес_спамера"@мойдомен . Как это закрыть? сасибо

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 04 апр 2008, 12:24

Цитата
Получается сейчас Exchange позволяет релеить, если адрес получателя состоит из структуры
"адрес_спамера"@мойдомен . Как это закрыть? сасибо
[/quote]

он просто прнимает всю почту адресованную на домен, а потом разбирается сней.
т.е. он примет почту "relaytest@nettools.ru"@mydomain.com но если нет такого ящика, то сгенерится ndr
а так, как довольно часто спамят по словарю и от фейковых адресов, то в очереди может болтаться несколько ndr на эти фейковые адреса.

обрати внимание, что для сообщений на чужие домены он честно давал 550.

так что все нормально.
Trust me - i know what i’m doing © Sledge Hummer

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 17