国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

兩個(gè)虛擬SMTP服務(wù)器防止垃圾郵件中轉(zhuǎn)的總結(jié)
2008-05-13   51CTO

對(duì)兩個(gè)虛擬SMTP服務(wù)器防止垃圾郵件中轉(zhuǎn)的總結(jié):
在論壇上看到了很多高手的發(fā)言,結(jié)合自己在實(shí)踐中的體會(huì),終于有了一些比較成型的經(jīng)驗(yàn):
首先要說(shuō)的是,想要徹底防止垃圾郵件制造者利用你的Exchange 服務(wù)器進(jìn)行中轉(zhuǎn),以及其他非法利用你的SMTP服務(wù)的現(xiàn)象,兩個(gè)虛擬SMTP服務(wù)器是必不可少的。 這看起來(lái)是很基礎(chǔ)的結(jié)論,卻是我的“血淚”之言。因?yàn)槲乙郧耙恢币揽恳粋€(gè)虛擬服務(wù)器和一個(gè)SMTP連接器,進(jìn)行SMTP限制,并且一直自信很有成效,結(jié)果前些日子被ISP警告:我的服務(wù)器成為垃圾郵件中轉(zhuǎn)服務(wù)器! 現(xiàn)在具體說(shuō)說(shuō)我之前的設(shè)置,供大家對(duì)照。如果你的設(shè)置和我相同,請(qǐng)務(wù)必當(dāng)心!那一點(diǎn)也不安全!
我以前的設(shè)置:default Virtual SMTP server上,啟用三種認(rèn)證模式(匿名、基本和集成),允許所有通過(guò)認(rèn)證的計(jì)算機(jī)進(jìn)行Relay;然后建一個(gè)SMTP Connector,在Delivery Restrictions當(dāng)中,選擇 By default, messages from everyone are rejected,然后將所有合法的用戶,添加到后面的允許列表中。 我原先以為,有了這個(gè)SMTP Connector,那么只有合法的用戶才能將郵件發(fā)送出去,而所有其他用戶的信息,將被截留。可事實(shí)證明,垃圾郵件制造者仍然成功的利用我的服務(wù)器中轉(zhuǎn)了郵件。也就是說(shuō),虛擬SMTP服務(wù)器的Relay可以突破這個(gè)SMTP Connector中的Delivery Restriction限制。
于是,我參考了一些帖子和微軟的KB,總結(jié)出以下方法,實(shí)踐中證明是有效的:
第一步,在你的Exchange 服務(wù)器上,安裝兩塊網(wǎng)卡;
第二步,設(shè)置網(wǎng)卡。一塊網(wǎng)卡是接收內(nèi)部用戶SMTP請(qǐng)求的,稱為內(nèi)部NIC,一塊網(wǎng)卡是接收外部用戶SMTP請(qǐng)求的,稱為外部NIC。每塊網(wǎng)卡,各綁定一個(gè)固定IP(兩塊網(wǎng)卡均為內(nèi)部虛擬IP即可,不必是一個(gè)外部IP,一個(gè)內(nèi)部IP。因?yàn)槲业膬?nèi)部網(wǎng)絡(luò)是處于ISA server之后的,所以只能是兩個(gè)內(nèi)部虛擬IP)
第三步,設(shè)置Exchange 服務(wù),讓它區(qū)分內(nèi)外網(wǎng)卡。因?yàn)槲沂抢肐SA server發(fā)布Exchange服務(wù)器,包括POP3、SMTP、IMAP4、NNTP等等,所以,我把除SMTP以外的服務(wù),均綁定到外部NIC的IP上。
第四步,建立兩個(gè)虛擬SMTP 服務(wù)器,一個(gè)綁定到外部NIC的IP地址,簡(jiǎn)稱為SMTP1;一個(gè)綁定到內(nèi)部NIC的IP地址,簡(jiǎn)稱為SMTP2。SMTP1(綁定到外部NIC的虛擬SMTP服務(wù)器),啟用三種認(rèn)證方式(匿名、基本和集成),但不啟用Relay(也就是在Relay中選擇“Only the list below”,但不加入任何列表。下面的“All computers...”也不選),并且不啟用外部DNS服務(wù)器;SMTP2(綁定到內(nèi)部NIC的虛擬SMTP服務(wù)器),只啟用基本和集成兩種認(rèn)證方式,然后啟用Relay,并且啟用外部DNS服務(wù)器(方法是到Delivery --> Advanced --> Configure當(dāng)中,選擇外部的DNS服務(wù)器)。
第五步,建立一個(gè)SMTP Connector,連接到SMTP2(也就是綁定到內(nèi)部NIC的虛擬SMTP服務(wù)器),然后進(jìn)行必要的設(shè)置(一般是增加一個(gè)Address space,也就是添加一個(gè)SMTP空間*,并且建議按照以前的介紹,設(shè)置Delivery Restrictions,選擇 By default, messages from everyone are rejected,然后將所有合法的用戶,添加到后面的允許列表中。這樣也是為了增加安全性。) 好了,現(xiàn)在可以到ISA server中,發(fā)布你的Exchange 服務(wù)器了。注意發(fā)布的時(shí)候,內(nèi)網(wǎng)IP要選擇 Exchange服務(wù)器上的那個(gè)外部NIC的IP地址,而千萬(wàn)不要指到那個(gè)內(nèi)部NIC的IP上去,否則上面的辛苦工作,等于白費(fèi)。
讓我們來(lái)大致看一下郵件的流程:
來(lái)自外網(wǎng)的郵件,是由SMTP1來(lái)監(jiān)聽(tīng)的(因?yàn)樗壎ǖ搅送獠縉IC的IP上)。如果是發(fā)給內(nèi)網(wǎng)用戶的,那么它查詢AD,然后將郵件送達(dá);如果不是發(fā)給內(nèi)網(wǎng)用戶,而是企圖利用 Exchange的SMTP服務(wù),進(jìn)行轉(zhuǎn)發(fā),那么對(duì)不起,SMTP1上不啟用Relay服務(wù),無(wú)法轉(zhuǎn)發(fā)。再說(shuō),它也沒(méi)有啟用外部的DNS服務(wù)器,根本無(wú)法解析外網(wǎng)的域名。
來(lái)自內(nèi)網(wǎng)用戶的郵件,是由SMTP2來(lái)監(jiān)聽(tīng)的(因?yàn)樗壎ǖ搅藘?nèi)部NIC的IP上)。如果是發(fā)給內(nèi)網(wǎng)用戶自己的,那么仍然是直接查詢AD,然后將郵件送達(dá);如果是發(fā)到外網(wǎng)的,那么SMTP2啟用了外網(wǎng)DNS服務(wù)器,所以可以順利的解析到外網(wǎng)域名,然后通過(guò)連接到SMTP2的SMTP Connector,將郵件Relay到外網(wǎng)。 那么,你的合法用戶,如何使用呢?
如果用戶在內(nèi)部網(wǎng)絡(luò)中使用,那么他可以使用 outlook express或者Foxmail等POP3郵件程序,進(jìn)行收發(fā)郵件(注意POP3服務(wù)器要設(shè)置為外部NIC的IP,SMTP服務(wù)器要設(shè)置為內(nèi)部NIC的IP,分別對(duì)應(yīng)Exchange 服務(wù)器的設(shè)置); 如果用戶是在外網(wǎng)中使用,那么他只能使用 outlook express或者Foxmail等POP3郵件程序,進(jìn)行郵件的接收,但不能用它們發(fā)送郵件。原因很簡(jiǎn)單,監(jiān)聽(tīng)外網(wǎng)SMTP請(qǐng)求的那個(gè)虛擬SMTP服務(wù)器SMTP1,不支持Relay。不過(guò),這時(shí)候就可以請(qǐng)出著名的OWA了。用戶可以利用瀏覽器,通過(guò)OWA的方式,發(fā)送郵件。
另外,如果你不是通過(guò)ISA Server發(fā)布Exchange服務(wù)器,而是直接將Exchange服務(wù)器發(fā)布在Internet上,那么原理是相同的,只是具體的設(shè)置有些細(xì)微的不同,請(qǐng)自己體會(huì)和調(diào)整。 以上就是我的一點(diǎn)粗淺認(rèn)識(shí),如果能對(duì)大家有所幫助,不勝高興。

熱詞搜索:

上一篇:黑客聚焦:追蹤垃圾郵件
下一篇:Linux中防御垃圾郵件的方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
男人操女人的视频在线观看欧美| 精品国产亚洲一区二区三区在线观看 | 亚洲激情成人在线| 在线中文字幕不卡| 色吊一区二区三区| 91亚洲永久精品| 成人av在线网站| 波多野结衣视频一区| 成人天堂资源www在线| 国产成人高清在线| 国产成人高清在线| www.在线成人| 在线观看日韩电影| 911国产精品| 欧美电影免费观看高清完整版 | 欧美喷潮久久久xxxxx| 欧美日韩高清在线播放| 欧美色偷偷大香| 欧美一区日本一区韩国一区| 日韩免费福利电影在线观看| 久久综合五月天婷婷伊人| 欧美韩国日本不卡| 一色桃子久久精品亚洲| 亚洲制服丝袜av| 麻豆免费精品视频| 成人av网站免费| 色吧成人激情小说| 日韩精品在线看片z| 国产免费久久精品| 又紧又大又爽精品一区二区| 丝袜美腿一区二区三区| 国产一区二区免费视频| 色综合天天做天天爱| 日韩一区二区三区免费观看| 成人一区二区视频| 欧美性感一类影片在线播放| 欧美一二区视频| 中文字幕精品在线不卡| 亚洲精品久久久蜜桃| 蜜桃av一区二区三区| 波多野结衣亚洲| 欧美成人猛片aaaaaaa| 亚洲视频一二三区| 毛片av一区二区| 欧美在线|欧美| 国产精品色婷婷| 免费观看日韩av| 色先锋久久av资源部| 91亚洲国产成人精品一区二三| 欧美午夜电影在线播放| 国产亚洲精品bt天堂精选| 亚洲第一狼人社区| 成人夜色视频网站在线观看| 欧美一二三四在线| 亚洲一区二区三区在线播放| 国产91丝袜在线观看| 日韩欧美国产麻豆| 亚洲mv在线观看| 色综合久久久久| 国产精品热久久久久夜色精品三区| 免费高清在线一区| 欧美日韩和欧美的一区二区| 亚洲黄色性网站| 一本色道**综合亚洲精品蜜桃冫| 久久蜜桃香蕉精品一区二区三区| 日韩精品视频网| 欧美日韩亚州综合| 一区二区理论电影在线观看| 成人黄色一级视频| 欧美国产一区在线| 成人高清视频免费观看| 久久免费视频色| 韩国毛片一区二区三区| 精品久久人人做人人爰| 久久99久久久欧美国产| 精品欧美久久久| 国产又黄又大久久| 久久亚洲春色中文字幕久久久| 久久精品国产精品亚洲精品| 337p亚洲精品色噜噜狠狠| 日韩精品一二三区| 91精品国产一区二区三区香蕉| 天堂va蜜桃一区二区三区漫画版| 在线观看av一区| 天天射综合影视| 4438x成人网最大色成网站| 日韩va欧美va亚洲va久久| 在线播放日韩导航| 精品一区二区三区久久| 久久久青草青青国产亚洲免观| 国产一区二区三区久久悠悠色av| 久久久99久久| www.性欧美| 亚洲成人1区2区| 日韩免费看网站| 成人在线视频一区| 一区二区三区加勒比av| 欧美精品在线观看一区二区| 蜜臀精品一区二区三区在线观看| 日韩欧美国产综合一区 | 亚洲6080在线| 日韩欧美成人激情| 国产1区2区3区精品美女| 一区视频在线播放| 91精品国产综合久久久蜜臀图片| 国产美女娇喘av呻吟久久| 国产精品久久久久久久久动漫| 欧美探花视频资源| 精品亚洲免费视频| 一区在线观看视频| 日韩视频不卡中文| 99久久精品一区二区| 日韩精品每日更新| 亚洲欧美一区二区三区孕妇| 欧美日韩精品二区第二页| 国产一区二区三区四区五区美女 | 一本久久a久久精品亚洲| 日韩和的一区二区| 中文一区二区在线观看| 欧美日韩中文国产| 不卡区在线中文字幕| 视频一区二区三区在线| 国产精品青草久久| 日韩午夜三级在线| 91精品福利在线| 国产一区二区三区不卡在线观看 | 一区二区日韩电影| 国产日韩欧美不卡| 欧美丝袜丝交足nylons图片| 国产精品资源网| 日本大胆欧美人术艺术动态| 国产精品久久久久久久久久久免费看| 欧美一级午夜免费电影| 色综合视频一区二区三区高清| 韩国理伦片一区二区三区在线播放 | 国产精品一区二区三区网站| 亚洲丰满少妇videoshd| 亚洲裸体xxx| 国产亚洲精品免费| 久久综合九色综合97婷婷女人| 欧美日韩在线一区二区| eeuss鲁一区二区三区| 国产91丝袜在线播放| 精品无人区卡一卡二卡三乱码免费卡 | 午夜视频在线观看一区| 亚洲天天做日日做天天谢日日欢 | 久久精品72免费观看| 香港成人在线视频| 亚洲123区在线观看| 亚洲精品高清在线| 亚洲欧美日韩系列| 亚洲精品高清视频在线观看| 亚洲婷婷国产精品电影人久久| 中文字幕免费观看一区| 国产日韩精品视频一区| 精品国产123| 久久午夜电影网| 欧美激情在线观看视频免费| 国产精品拍天天在线| 国产精品久久三| 亚洲男帅同性gay1069| 亚洲男人的天堂av| 亚洲一区二区视频在线| 午夜精品在线视频一区| 蜜臀av一区二区在线观看| 麻豆精品一二三| 国产在线麻豆精品观看| 国产福利不卡视频| aaa欧美日韩| 欧美亚洲日本一区| 欧美成人a∨高清免费观看| 亚洲精品一区二区三区香蕉| www久久久久| 亚洲精品精品亚洲| 蜜桃av噜噜一区| 懂色av一区二区夜夜嗨| 色香蕉久久蜜桃| 精品日韩在线一区| 国产精品美女久久福利网站| 亚洲卡通欧美制服中文| 日韩精品成人一区二区在线| 精品一区二区三区在线观看国产 | 国产亚洲精品bt天堂精选| 中文av一区特黄| 亚洲国产精品精华液网站| 蜜臀va亚洲va欧美va天堂| 粉嫩av亚洲一区二区图片| 欧美亚洲综合在线| 国产视频911| 日韩成人午夜电影| 成人免费看片app下载| 欧美日本在线观看| 国产亚洲综合色| 亚洲伊人伊色伊影伊综合网| 狠狠v欧美v日韩v亚洲ⅴ| 色综合天天视频在线观看 | 91丨九色丨国产丨porny| 欧美精品粉嫩高潮一区二区| 日本一区二区三区在线不卡| 丝袜美腿亚洲一区|