CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 安全技巧

另类反垃圾邮件 IIS SMTP邮件转发服务

作者: TechTarget,  出处:TechTarget, 责任编辑: 吕烨, 
2007-07-25 11:45
  如果你公开发布你的Exchange服务器的SMTP服务,互连网用户就能够把信息直接发送到你的Exchange服务器……

  【IT专家网独家】你可以使用IIS SMTP邮件转发服务阻止垃圾邮件制造者直接影响你的微软Exchange服务器!

  你的Exchange服务器可能设置在你的内部网络上以便接收你的域中用户的全部邮件进行进一步转发。如果你公开发布你的Exchange服务器的SMTP服务,互连网用户就能够把信息直接发送到你的Exchange服务器。允许互联网与你的Exchange服务器进行直接连接永远不是一个好主意。要阻止这种直接连接,设置一个IIS SMTP转发,而不是公开发布Exchange服务器的SMTP,发布IIS SMTP服务。当目的地是你的网络域名的邮件到达你的防火墙的外部接口的时候,这个邮件将被发送到SMTP转发器。SMTP转发器接下来把这个邮件发送到你的Exchange服务器。现在,设置你的Exchange服务器把出网的SMTP邮件消息发送到ISS SMTP转发服务器。这样这个服务器就能够把这些邮件发送到互联网。

  

点击放大此图片
图 1: 采用这种配置, 你的Exchange服务器的SMTP 服务永远不会与一台互联网SMTP服务器进行沟通。

  要保证这种设置, 对于入网的邮件来说, 允许IIS SMTP服务器仅把邮件转发到你自己的域。对于出网的邮件,允许IIS SMTP服务器把邮件转发到所有的域。垃圾邮件制造者将利用你开放的邮件转发器让你在几天内将处理数千封电子邮件。默认的设置允许能够进行身份识别的所有计算机通过这台服务转发邮件。然而,身份识别需要更多的冗余工作。因此,最好根据IP地址允许转发邮件。由于你仅允许你的Exchange服务器把IIS SMTP服务器作为开放的转发器,你可以增加你的Exchange服务器的地址以便“仅允许下列表格的”。你需要把IIS SMTP服务作为你的Exchange服务器的一个开放的转发器,因为Exchange服务器需要把把SMTP邮件发送到所有的互联网邮件域。这种用于出网的邮件的开放转发器是需要的。你还需要防止转发入网的信息。设置服务器仅仅转发目的地只是你自己的域的消息即可实现这个目的:

  在互联网服务管理器控制台上,扩展默认的SMTP虚拟服务节点。
  用鼠标右键点击这个域的节点,指向“新的”并且点击这个域。
  选择“远程”选项,然后点击“下一步”。
  输入你的邮件域名,然后点击“完成”。
  双击你新的“远程域”名称。
  选择这个选项,允许入网邮件转发到这个域。这样目的地是其它域的入网邮件将被SMTP转发器放弃。
  在路经域框架中,选择“发送”所有的邮件到智能端口
  在这个选项的文本对话框中的括号内的输入你的Exchange服务器的IP地址,如[192.168.1.254]

  这个设置的另一个好处是你可以在不丢失任何入网的电子邮件的情况下把Exchange服务器撤下来进行维护。你还可以通过设置多个IS SMTP服务器来改善容错状况。另一种可能性是增加一个额外的邮件转发服务器以便在把邮件转发到Exchange服务器之前进行垃圾邮件或者病毒过滤。

  此文章中文版权归TechTarget和天极公司所共有,任何第三方不得转载。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    • 解析如何实现自动化的IT安全合规管理评论
      能够解决企业IT、审计和运作团队共同问题的方法一直是企业IT管理者所迫切希望的,自动化的企业合规管理将会及时的发现并掌控企业实际存在的各种问题。
    • 视频讲解:MS Windows系统安全评论
      本文将由7all为IT专家网用户讲解MS Windows操作系统。
    • 浅谈逆向工程在网络安全研究中的运用评论
      从某种程度上来说,计算机软件的逆向工程技术主要过程为分析计算机程序,在分析计算机程序的过程中,逐渐建立起高于源代码级别的更抽象层次的程序运行过程。
    • 评估Vista内核模式的安全性评论
      Windows Vista与之前的MS Windows版本(包括Windows XP SP2)相比增加了很多的安全性。Vista新安全性的特征可以包括驱动签名、PatchGuard、内核模式代码完整性检查等。

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i