監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價(jià)咨詢管理系統(tǒng) | 工程設(shè)計(jì)管理系統(tǒng) | 簽約案例 | 購(gòu)買(mǎi)價(jià)格 | 在線試用 | 手機(jī)APP | 產(chǎn)品資料
X 關(guān)閉

阻止Exchange服務(wù)器開(kāi)放轉(zhuǎn)發(fā)功能

申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114

文章來(lái)源:泛普軟件

企業(yè)網(wǎng)絡(luò)上的開(kāi)放轉(zhuǎn)發(fā)功能是網(wǎng)絡(luò)上垃圾郵件泛濫的原因之一,而且這些網(wǎng)絡(luò)的所有者往往不知道這些轉(zhuǎn)發(fā)的發(fā)生。您的電子郵件服務(wù)器也在進(jìn)行郵件轉(zhuǎn)發(fā)嗎?本文告訴你如何判斷。

開(kāi)放轉(zhuǎn)發(fā)——電子郵件服務(wù)器允許第三方傳輸郵件的功能,也是網(wǎng)絡(luò)上垃圾郵件泛濫的原因之一。垃圾郵件的發(fā)送者每天發(fā)送數(shù)以百萬(wàn)計(jì)的垃圾郵件,開(kāi)放轉(zhuǎn)發(fā)功能讓這一切完成 得更為容易。

然而很多企業(yè)并不知道惡意郵件發(fā)送者在利用他們的郵件服務(wù)器做這些勾當(dāng)。組織機(jī)構(gòu)所使用的Exchange服務(wù)器版本不同,就有可能被利用來(lái)進(jìn)行郵件轉(zhuǎn)發(fā)?,F(xiàn)在我們來(lái)看如何才 能確定是否具有這個(gè)功能。

為什么要利用郵件轉(zhuǎn)發(fā)
當(dāng)一封電子郵件經(jīng)過(guò)一臺(tái)服務(wù)器的路由發(fā)送到一臺(tái)中間服務(wù)器上,然后再被轉(zhuǎn)發(fā)到收件人的電子郵件服務(wù)器就叫郵件的轉(zhuǎn)發(fā)。但這只是郵件轉(zhuǎn)發(fā)功能的合法用途。

比如,如果你有一臺(tái)連接互聯(lián)網(wǎng)橋接服務(wù)器的電子郵件服務(wù)器。當(dāng)服務(wù)器收到來(lái)自互聯(lián)網(wǎng)的郵件時(shí),會(huì)將郵件發(fā)送到電子郵件服務(wù)器集群。

但是,垃圾郵件發(fā)送者們會(huì)通過(guò)郵件轉(zhuǎn)發(fā)發(fā)送掩蓋了垃圾郵件身份的郵件來(lái)迷惑收件人。當(dāng)看到來(lái)自合法地址的郵件時(shí),收件人會(huì)誤以為這封郵件值得關(guān)注。

查找自己的問(wèn)題

你可以查找組織機(jī)構(gòu)的Exchange服務(wù)器來(lái)確定是否被利用來(lái)轉(zhuǎn)發(fā)郵件。最好的方法是使用公司網(wǎng)絡(luò)外部的某個(gè)工作站進(jìn)行測(cè)試。為了檢查服務(wù)器,你需要了解電子郵件服務(wù)器的完全限定域名(FQDN,fully qualified domain name)。如果你不知道FQDN,按下面步驟操作也很容易:


開(kāi)始 | 運(yùn)行,輸入cmd,然后點(diǎn)確定。

在彈出的命令窗口中,輸入nslookup,然后按回車(chē)。

輸入set type=mx,然后按回車(chē)。

輸入組織機(jī)構(gòu)的域名,如techrepublic.com。
結(jié)果會(huì)顯示一個(gè)列出Exchange服務(wù)器名稱的MX選項(xiàng)。

那么如何確定Exchange服務(wù)器是否被利用來(lái)進(jìn)行郵件轉(zhuǎn)發(fā)呢?請(qǐng)按以下步驟操作:

開(kāi)始 | 運(yùn)行,輸入telnet,然后點(diǎn)確定。在彈出的Telnet命令框中輸入 set localecho,然后按回車(chē)。

telnet控制臺(tái)會(huì)返回一個(gè)類(lèi)似下面這個(gè)例子的結(jié)果(版本不同,結(jié)果也會(huì)有所不同)。

220 Microsoft ESMTP MAIL Service,Version:
6.0.3790.1830 ready at –date- -0500

然后,輸入自己郵件服務(wù)器域名外的任何域名替換 ,然后按回車(chē)。返回的結(jié)果中最后一句應(yīng)該是:
250 OK

輸入mail from:,使用可用的郵件地址替代youremailaddress@anotherdomain.com,然后按回車(chē)。這次返回的結(jié)果最后一行應(yīng)該是:
250 2.1.0 youremailaddress@anotherdomain.com...Sender OK

輸入rcpt to:hacker@spammail.com,然后按回車(chē)。如果你看到下面這樣的結(jié)果,就說(shuō)明你的郵件服務(wù)器被利用來(lái)轉(zhuǎn)發(fā)郵件,需要馬上采取措施。
250 2.1.5 hacker@spammail.com
阻止轉(zhuǎn)發(fā)
如果你發(fā)現(xiàn)你的組織機(jī)構(gòu)有郵件轉(zhuǎn)發(fā)功能,你需要阻止它。請(qǐng)按照以下步驟來(lái)停止默認(rèn)SMTP虛擬服務(wù)器上的開(kāi)放郵件轉(zhuǎn)發(fā):

開(kāi)始 | 所有程序 | Microsoft Exchange | Exchange系統(tǒng)管理。

打開(kāi)服務(wù)器,打開(kāi)<服務(wù)器名稱> (Exchange服務(wù)器的名稱),打開(kāi)協(xié)議,然后打開(kāi)SMTP。

在默認(rèn)SMTP虛擬服務(wù)器上點(diǎn)右鍵,然后選擇屬性。

在Access標(biāo)簽上點(diǎn)擊底部的“轉(zhuǎn)發(fā)”按鈕。

勾選“僅限下面列表”,然后刪除任何不屬于你的企業(yè)網(wǎng)絡(luò)的地址。

勾選“允許所有經(jīng)過(guò)授權(quán)的轉(zhuǎn)發(fā),不限于上面的列表”。

關(guān)閉所有對(duì)話框
現(xiàn)在您的郵件服務(wù)器應(yīng)該只轉(zhuǎn)發(fā)經(jīng)過(guò)你允許的授權(quán)郵件。

總結(jié)

Exchange Server 2003在默認(rèn)情況下取消了開(kāi)放郵件轉(zhuǎn)發(fā)功能。除非你對(duì)SMTP的配置做過(guò)重大改動(dòng), Exchange Server都應(yīng)該取消了這個(gè)功能。盡管如此,如果你懷疑服務(wù)器可能被用于郵件轉(zhuǎn)發(fā),還是值得好好檢查一下。確保您的組織機(jī)構(gòu)是安全解決方案的一部分,而非問(wèn)題的一部分。輸入 open 25,使用郵件服務(wù)器的FQDN來(lái)替換,其中25 代表你選擇的連接端口號(hào)(TCP/IP 中端口25用于SMTP)。(zdnet)

發(fā)布:2007-04-22 10:01    編輯:泛普軟件 · xiaona    [打印此頁(yè)]    [關(guān)閉]
相關(guān)文章:

泛普南昌OA信息化其他應(yīng)用

南昌OA軟件 南昌OA新聞動(dòng)態(tài) 南昌OA信息化 南昌OA快博 南昌OA行業(yè)資訊 南昌軟件開(kāi)發(fā)公司 南昌門(mén)禁系統(tǒng) 南昌物業(yè)管理軟件 南昌倉(cāng)庫(kù)管理軟件 南昌餐飲管理軟件 南昌網(wǎng)站建設(shè)公司