Exchange 2003SP1 + SMTP Authentification

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Пользователь
Сообщения: 68
Зарегистрирован: 04 фев 2004, 13:20
Откуда: Tbilisi

Сообщение Armarn » 29 май 2004, 09:49

Привeт
Изучив все статьи форума на тему SMTP Аунтентификации и Relay, всетки есть пару вопросов.

Есть сервер,
для всех инсайдеров клиеты конектятся с маилклиентов MS Outlook 2003 к серверу изключительно по Exchange Server, POP3 и SMTP им не нужен.
Для всех оутсайдеров есть Outlook Web Access.

Вопрос:
С наружи мне smtp нужен только для принятия почты с других серверов и как правило отпраки своих.
если я делаю telnet 222.123.123.123 25 (пример)
и делаю mail from: armarn@abudabu.net
rcpt to: armarn@ms.net
то релеить немогу что и правильно, НО! если я вместо armarn@ms.net указываю реальны маил которы есть на этом сервере все ок. получается так что с улицы любой может сконектится и послыть почту с моего сервера на мои лакальные маилы указав подставной емаил.
Можно ли чтото чтоб было как у POP3 например пароль и юзера пока не вёл он тебя и не впускает. Или вообше закрыть его :blink:

Активный пользователь
Сообщения: 155
Зарегистрирован: 02 июн 2004, 13:14
Откуда: Moscow

Сообщение Pahan! » 15 июн 2004, 13:38

Цитата
то релеить немогу что и правильно, НО! если я вместо armarn@ms.net указываю реальны маил которы есть на этом сервере все ок. получается так что с улицы любой может сконектится и послыть почту с моего сервера на мои лакальные маилы указав подставной емаил.
[/quote]

Так, подожди ка! Т.е. ты хочешь сказать, что твоим серваком могут воспользоваться как открытым релеем? Но веть для этова достаточно прописать разрешение пользоваться твоим серваком только твоим компам из сети и все! И там уж подставляй не подставляй мыло, IP то веть не будет подходить!
Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 15 июн 2004, 15:32

Armarn
Для избавления от этой неприятности присутствует возможность проверки Реверсной зоны DNS перед разрешением соединения.
Если проверка выявляет расхождение между записью реверсной зоны и хостом попытавшимся предпринять соединение с твоим сервером, Exchange такой запрос не примет и сессию закроет. Подводный кирпич заключается в том, что отнюдь не все администраторы считают необходимым эту самую реверсную зону для своего почтового сервера прописывать.
Знания, которые нельзя применить - бесполезны

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 15 июн 2004, 16:43

Harry33
Цитата

Enable Reverse DNS Lookup

If you select this option, Exchange will attempt to verify that the client's IP address matches the host/domain submitted by the client in the EHLO/HELO command. If the reverse DNS lookup is successful, the Received header will remain intact. If the verification is unsuccessful, "unverified" appears after the IP address in the Received header of the message.

[/quote]

работает плохо. ;)
нет времени разбираться — наймите того, кто знает.

Пользователь
Сообщения: 68
Зарегистрирован: 04 фев 2004, 13:20
Откуда: Tbilisi

Сообщение Armarn » 15 июн 2004, 21:41

DNS Resolve нетак все просто
Так очень и очень много неправельных серваков водится в наше врямя.
Пример:
некто иж мозамбка (пример) шлёт письмо всеми любимому начальнику. Почты нет и нет, шев звонит и орёт почему почта недоходит, по выяснению обстоятельств сервер из мозабика неимет реверса и по этой причине почта на ПРАВИЛЬНО настроены сервер недоходит. По стандарту RFC описано что маил сервак должен иметь реверс но не обязательно. Серверов без реверса много. так что с ресолвам на почту туговато. :unsure:

Цитата

Так, подожди ка! Т.е. ты хочешь сказать, что твоим серваком могут воспользоваться как открытым релеем? Но веть для этова достаточно прописать разрешение пользоваться твоим серваком только твоим компам из сети и все! И там уж подставляй не подставляй мыло, IP то веть не будет подходить!

[/quote]

... здесь речь идет о внутреней безапасности! Зашита нужна от подставы с нутри а не с наружи. С улици и так понятно что кому можно а кому вообше нельзя. <_<
хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 16 июн 2004, 09:46

Цитата
некто иж мозамбка (пример) шлёт письмо всеми любимому начальнику. Почты нет и нет,
[/quote]

;) некто из чили шлёт контракт с открытого релея…


вопрос: кто и как борется со спамом? exchange.
нет времени разбираться — наймите того, кто знает.

Пользователь
Сообщения: 68
Зарегистрирован: 04 фев 2004, 13:20
Откуда: Tbilisi

Сообщение Armarn » 22 июн 2004, 17:54

Цитата
некто из Чили шлёт контракт с открытого Релея…
[/quote]


...ясное что со своего сервака.


1: Вопрос не понял...
2: Причем открытый релей???
Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 23 июн 2004, 15:51

Если речь идет всетаки о Exchange, то смотри свойства SMTP, там есть аунтификация...

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21