Toon posts:

[exch2003] firewall en open relay

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben me aan het verdiepen in het spam verhaal waarmee je te maken krijgt als je bijv exchange server draait. Volgens mij het ik nu alleen authenticated users allowed om van exchange gebruik te mogen maken.
Maar is dit ook van toepassing in mijn situatie?;

1 internet
2 firewall (alle poorten dicht, ik draai dus geen webserver oid die van buitenaf bereikbaar moet zijn)
3 dan komt de exchange server (en de werkstations)

Voor ophalen van mail gebruik ik pop3 connector (mail wordt opgehaald bij externe ISP)
voor verzenden gebruik ik smtp connector (mail wordt verzonden via externe ISP)

Moet ik nu nog zaken regelen om spam en andere rommel te voorkomen?

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 08:02

Jazzy

Moderator SSC/PB/AI

Moooooh!

Iedere server die verbonden is met internet is een protentieel gevaar.

Je hebt mazzel: het internet staat vol met informatie over dit onderwerp.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
Ik heb uiteraard ook al heel veel documenten gelezen over beveiliging en veiligheid. Maar in de situatie die overal wordt gegeven als voorbeeld lijkt het alsof de exchange server rechtstreeks aan het internet hangt met de mail poorten op de firewall open. (maar ik heb al het verkeer van buitenaf geblocked op mijn firewall)

  • Caeruleus
  • Registratie: November 2001
  • Laatst online: 22-08 18:17
Jouw situatie lijkt me geen probleem, de mailserver haalt zelf de mail op bij de provider. Het wordt een probleem als je server op poort 25 bereikbaar is vanaf internet (en je server niet beveiligd is tegen relayen).

[ Voor 4% gewijzigd door Caeruleus op 12-04-2005 13:58 ]

no animals were harmed during the production of this message


  • Duinkonijn
  • Registratie: Augustus 2001
  • Nu online

Duinkonijn

Huh?

als je geen poorten geforward heb of dmz gebruikt

dan is het denk ik geen gevaar.

btw moet je het specifiek aangeven dat je zonder indentificatie wil relayyen in 2k3

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Verwijderd

Topicstarter
Ik heb bij de ESM bij protocol-smtp-smtp virtual server, bij relay deze opties staan:

only the list below (en die lijst is leeg)
bij user: alleen authenticated users, en daar staat alleen submit permission aangevinkt.

Verwijderd

Topicstarter
Ik ben ook aan het testen geweest met het blocken van bepaalde mailadressen (om een deel spam te voorkomen). Ik heb dit gevolgd: http://support.microsoft....aspx?scid=kb;en-us;823157

Alles werkt wat daar staat (Dus ook het testen mbv telnet). Maar als ik een mail stuur vanaf een geblocked adres, dan komt deze gewoon aan :S

Verwijderd

unless the computer/user succesfully authenticate vinkje wordt nogal eens over het hoofd gezien.

[ Voor 3% gewijzigd door Verwijderd op 12-04-2005 16:48 ]


Verwijderd

Topicstarter
En waar mag dit vinkje zich dan bevinden?

Verwijderd

Topicstarter
anyone?

Verwijderd

Topicstarter
Na heel lang zoeken op de vaagste sites ben ik erachter gekomen dat de filters niet werken als je mail binnen haalt mbv een pop3 connector. Weet iemand hoe ik wel bepaalde adressen kan blokkeren (of een gratis spam oplossing voor exchange)

  • smvs
  • Registratie: September 2000
  • Niet online
Verwijderd schreef op woensdag 13 april 2005 @ 12:08:
Na heel lang zoeken op de vaagste sites ben ik erachter gekomen dat de filters niet werken als je mail binnen haalt mbv een pop3 connector. Weet iemand hoe ik wel bepaalde adressen kan blokkeren (of een gratis spam oplossing voor exchange)
Als je pop3 gebruikt: ga eens met je provider praten of hij niet toevallig een spamfilter heeft. Wel zo makkelijk.

Verwijderd

Topicstarter
ja dat heb ik al gedaan, provider gebruikt een of ander spamfilter, maar deze laat veeelste veel door en ook de spam die door hem detect wordt, wordt wel gewoon doorgestuurd (alleen staat er dan <spam> bij de email). Hoe kan ik ervoor zorgen dat ik op mijn exchange server al die spam eruit filter (en zelf regels kan maken)
Pagina: 1