RSS订阅
RSS订阅TT安全

网络配置:IIS SMTP邮件中继服务

2008-5-22  选择字号:  | |
打印本文章

导读:阻止互联网直接连接Exchange Server,需要设置IIS SMTP中继服务,启动IIS SMTP服务。这样,发送到域名中的邮件会首先到达防火墙的部接口,然后转发到SMTP中继服务器。

关键词:IIS SMTP Exchange Server 防火墙 中继服务器

正在加载数据... 【TechTarget中国原创】你可以利用IIS SMTP的邮件中继服务阻止垃圾邮件直接接触到你的Microsoft Exchange Server。
你的Exchange Server可能是建在内部网络,为域内用户接收不断发过来的所有邮件。如果你启动Exchange Server的SMTP服务,互联网用户可以将邮件直接发到你的Exchange Server。

【TechTarget中国原创】你可以利用IIS SMTP的邮件中继服务阻止垃圾邮件直接接触到你的Microsoft Exchange Server。

  你的Exchange Server可能是建在内部网络,为域内用户接收不断发过来的所有邮件。如果你启动Exchange Server的SMTP服务,互联网用户可以将邮件直接发到你的Exchange Server。允许互联网直接连接你的Exchange Server可不是什么好主意。要想阻止这种直接接触,你需要设置IIS SMTP中继服务,启动IIS SMTP服务而不是Exchange Server的SMTP服务。这样,发送到你的域名中的邮件会首先到达防火墙的外部接口,然后转发到SMTP中继服务器。SMTP中继服务器继而将邮件转发到Exchange Server。现在,设置Exchange Server,使SMTP外发邮件先发送到IIS SMTP中继服务器,再转发到互联网。
 

firewall fig


图1:在这种配置下,Exchange Server的SMTP服务不必与互联网的SMTP服务器接触

  为使这种设置安全有效,接收邮件时设置IIS SMTP服务器只能转发到你的域。发送邮件时则允许IIS SMTP服务器转发到所有域。如果你允许需要接收的邮件转发到所有域,垃圾邮件制造者就会利用邮件开放转发功能,几天之内你就得处理成千上万的垃圾邮件。默认配置下,凡是能通过身份验证的计算机都可以通过服务器转发邮件,不过,身份验证的费用较高,所以最好还是基于IP地址转发邮件。由于你只想让Exchange Server利用IIS SMTP服务器作为开放中继,所以将Exchange Server的IP地址添加到允许“仅以下列表(Only the list below)”。设置IIS SMTP 服务作为Exchange Server的开放中继,因为Exchange Server需要发送SMTP 邮件到所有的互联网电子邮件域。对外发邮件需要开放中继功能,而对接收邮件则要阻止中继。按照以下步骤配置服务器,就可以只中继发送到自己域中的邮件:

  1.在Internet服务管理器控制台中,展开“默认SMTP虚拟服务器”节点。

  2.右击“域节点(Domains node)”,指向“新域(New)”,单击“域(Domain)”。

  3.选择“远程(Remote)”选项,单击“下一步(Next)”。

  4.输入你的邮件域名,单击“完成(Finish)”。

  5.双击新的“远程域名(Remote Domain name)”。

  6.检查选项,允许“接收邮件”转发到该域名,这样SMTP中继就会删除转发到其它域的内发邮件。

  7.在“路由域(Route domain)”对话框中,选择“把所有邮件转发到前端主机(Forward all mail to smart host)”。

  8. 将Exchange Sever的IP地址带中括号填入该选项下方的文本框中,如[192.168.1.254]。

  这种设置的另一好处就是在(网站)维护时你可以关闭邮件服务器,而不会丢失任何需要接收的邮件。你也可以通过设置IIS SMTP综合服务器,提高容错能力。另外,还可以再添加一个邮件中继服务器,在邮件转发到Exchange Sever之前过滤垃圾邮件或者病毒。                         


IIS Web服务器安全
 Windows IIS服务器安全加固清单
 常见IIS安全漏洞清单
 网络配置:IIS SMTP邮件中继服务

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
WEB服务器主要是面向互联网的。所以,其是企业众多信息化应用中最容易受到攻击的。WEB服务器安全是笔者众多工作中的重中之重……
Eclipse是一个开放源代码的、基于Java的可扩展开发平台,目前该平台在世界范围内得到了广泛的应用。本文将介绍对于Eclipse本地Web服务器一个跨站脚本漏洞的利用方法……
调查显示,全球所有对外开放的DNS服务器当中,竟有将近25%比例疏于安装修补程序,换言之,为数近130万台DNS服务器趋近于“裸露”状态,可能让攻击者随时“予取予求……
企业应用服务器虽然增加了,可是对这个应用服务器的安全管理,却跟不上。随便到一家企业看看,总是可以看到一些明显的安全管理漏洞。应用服务器有哪些常见安全管理漏洞呢?
在Web威胁日益严重的今天,我们当然要采用反病毒、防火墙、UTM、NAC等手段来加强网络安全。但是,有时正确地建设一个蜜罐也是对付黑客的必需任务。那么什么是蜜罐?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。