博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
使用Exchange反垃圾邮件组件解决内部仿冒邮件
阅读量:7222 次
发布时间:2019-06-29

本文共 1161 字,大约阅读时间需要 3 分钟。

最近一个朋友遇到一个很有意思的问题,在生产环境中我们装好Exchange之后,肯定需要配置外部邮件的收发。按照我们对邮件系统的理解,我们必须在default 接收连接器上的权限设置,允许匿名连接,才能实现外部邮件的接收。如果我们不配置匿名权限,那么外部邮箱在往我们的邮件系统域发送邮件时就会遇到类似以下的错误:

但在没有反垃圾邮件措施的情况下,我们可以使用telnet工具,实现匿名的邮件发送,并可以任意的冒名发送:

在上图中,我们用telnet工具非常轻松的就冒名邮件系统域的Postmaster邮箱,往邮件系统域的其他用户发送了一封邮件:

解决方案:

安装Exchange自带的反垃圾邮件组件,并设置SenderFilterConfig阻止未经验证的本地域发送邮件。

要在我们的服务器上安装Exchange反垃圾邮件组件,打开Exchange managemnet shell:

Exchange 2007:cd c:\Program Files\Microsoft\Exchange Server\Scripts\

Exchange 2010:cd c:\Program Files\Microsoft\Exchange Server\V14\Scripts\

执行:

./install-AntispamAgents.ps1

然后我们需要重启Exchange传输服务,执行:

Restart-Service MSExchangeTransport

在传输服务重启完成之后,我们执行以下命令:

Set-SenderFilterConfig -InternalMailEnabled $false -BlockedDomains <Exchange邮件系统域>

其中 InternalMailEnabled $false 这个设置实际上是默认设置,但为了确保我们的策略有效并正确,所以建议再次设置;第二个参数BlockedDomains <Exchange邮件系统域>,指的是将我们本地Exchange邮件系统的域即我们的邮箱后缀域加入到阻止列表中。

设置完成后,我们再尝试通过telnet工具使用SMTP方式进行邮件发送时,会发现我们在设置MAIL FROM的时候被提示sender denied,操作被中断,无法发送仿冒邮件到我们的Exchange邮件域了。

到此我们似乎已经解决了这个问题,但这并不能根本的解决垃圾邮件的问题,所以我们还是需要其他的手段来进行反垃圾邮件,比如说使用内容过滤、发件人信誉、SCL评分以及使用FOPE、第三方的反垃圾邮件设备等。

 本文转自 reinxu 51CTO博客,原文链接:http://blog.51cto.com/reinember/1412591,如需转载请自行联系原作者

你可能感兴趣的文章
swoole学习手记(二)创建服务器(上)
查看>>
刘奇:数据库市场呈现多样化趋势,20% 传统数据库在未来两年会被替代
查看>>
springCloud Finchley 微服务架构从入门到精通【六】Bus RabbitMQ配置刷新
查看>>
基于vue模块化开发后台系统——准备工作
查看>>
highlight.js 在 Vue 中使用的一点儿经验
查看>>
C#虚拟仪器开发之写在前面的话
查看>>
koa-mysql(一)
查看>>
生物信息中的Markov链
查看>>
微信授权后获取用户头像保存到服务器
查看>>
webpack从零构建react项目小二阅读器
查看>>
一步一步创建ASP.NET MVC5程序[Repository+Autofac+Automapper+SqlSugar](四)
查看>>
回首2017: 你其实是一个收集贝壳的孩子
查看>>
学好vue真的很简单吗
查看>>
vue做后台管理系统,记住列表的查询条件和分页
查看>>
这么多前端优化点你都记得住吗?
查看>>
分分钟学会express
查看>>
使用 Vue2.js + Node.js 搭建一个小型的全栈项目
查看>>
2017-07-27 前端日报
查看>>
golang中方法的receiver为指针和不为指针的区别
查看>>
Git 使用密钥对
查看>>