exchange2003

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 1
Зарегистрирован: 15 авг 2006, 15:16

Сообщение illuha » 15 авг 2006, 15:37

уверен что тема поднималась неоднократно, и нашёл много статей как закрыть релей, все они сводятся к одному поставьте галку там и уберите тут
и вроде тестят меня и говорят что релей закры, но есть такой сайт http://tests.nettools.ru/ вот он говорит, что relay открыт пмогите же закрыть или разобраться в открытом релее на excange 2003
что у меня есть ISA 2000 через неё опубликован серевер exchange2003 sp2 со всеми последними патчами, который живёт на servere 2003 sp1 тоже со всеми последними патчами, открываем default smtp virtual server properties там стоит anonymous access и itegrated windows autentification
в grant permissions выбраны пользователи аутентифицированные submit permission allow relay permission пусто далее connection все кроме листа внизу далее relay только из листа ниже (лист пустой)
allow all computers which successfully autentificate to relay галочка стоит

ну вот собствено при таких настройках на nettools говорят что релай открыт
помогите пожалуйста закрыть релай

Активный пользователь
Сообщения: 155
Зарегистрирован: 22 мар 2006, 13:52
Откуда: Александровск

Сообщение KolodkinVV » 16 авг 2006, 14:00

открой Def SMTP Virtual Server
вкладка Access кнопка Relay
и поставь точку Only The List Below
внизу добавь свою сетку (можно домен, но хуже работает)
в самом низу галка Allow All ....

Новый участник
Сообщения: 21
Зарегистрирован: 18 сен 2006, 10:01

Сообщение zhaleksandr » 06 дек 2006, 17:05

У меня в Relay стоит все тоже самое и все равно nettools сообщает что: "Тест не пройден.
Похоже сервер может использоваться в качестве публичного пересыльщика почты."

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 06 дек 2006, 18:59

KolodkinVV
zhaleksandr
Для каких целей
Цитата
внизу добавь свою сетку (можно домен, но хуже работает)
[/quote]

У Вас в сети есть компы, который пересылают почту наружу?
Так пропишите их, если нет, то ничего там писАть не надо (особенно сети/подсети), а также надо снять галку с Allow all computers ....
Ключевое слово там - computers
Отключает опен релей Only The List Below, включает All except list Below.
submit permission allow relay permission - надо включать только для клиентов POP3, IMAP4, иначе они почту наружу не смогут отпралять.
Новый участник
Сообщения: 21
Зарегистрирован: 18 сен 2006, 10:01

Сообщение zhaleksandr » 06 дек 2006, 19:09

Все компьютеры в локальной сети должны отправлять почты в интернет. В данный момент стоит только один внутренний комп (192,168,0,11) Only The List Below. Галка снята

Новый участник
Сообщения: 21
Зарегистрирован: 18 сен 2006, 10:01

Сообщение zhaleksandr » 06 дек 2006, 19:16

Правда еще в Access control включен анонимный доступ. Его включил Internet mail Wizard после того как я подтвердил Receive Internet e-mail и Send Internet e-mail.
Если его выключит тогда тест в nettools проходит на ОК.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 06 дек 2006, 19:32

Цитата
Правда еще в Access control включен анонимный доступ.
[/quote]

Так и должно быть!
Как иначе входящая почта будет приходить? Или прикажите каждому SMTP серверу аутентифицироваться у Вас? Как Вы им пароли и логины раздадите?
Access control - не имеет ничего общего с релеем.
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 06 дек 2006, 19:37

zhaleksandr
Какой тест не проходит?
Самы последний?

Новый участник
Сообщения: 21
Зарегистрирован: 18 сен 2006, 10:01

Сообщение zhaleksandr » 06 дек 2006, 19:44

http://tests.nettools.ru/
Mail Relay:
Пишет мол
"Тест не пройден.
Похоже сервер может использоваться в качестве публичного пересыльщика почты."

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 06 дек 2006, 19:50

Номер теста и что в нем написано (жирными буковками справа)
Скорее всего у вас не включена проверка подлинности адреса получателя, т.е. его наличия в почтовой системе (recipient filter).
http://www.microsoft.com/technet/prodte ... x?mfr=true
и защита от подбора
http://support.microsoft.com/?kbid=842851
Попробуйте потестить тут http://www.abuse.net/relay.html

След.

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29