[Exchange 5.5] Relaying uitzetten

Pagina: 1
Acties:

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 27-08 22:11

Booster

Superuser

Topicstarter
Bij mijn werkgever heb ik een server gevonden die vrolijk staat te relayen. Nou wilde ik dit graag uitzetten en omdat ik weinig tot geen kennis heb van Exchange, ging ik op zoek in de MS-knowledgebase.

Ik kwam o.a. het volgende artikel tegen:
XFOR: Preventing the Internet Mail Service From Relaying Unsolicited Commercial E-Mail Messages

Mooi, dacht ik. De oplossing.

Helaas toch niet, deze oplossing is namelijk op basis van IP-adressen en niet op basis van onze domeinen.

Ik kan geen andere artikels vinden die betrekking hebben tot relaying en een oplossing bieden voor dit probleem.

Misschien dat iemand weet hoe ik dit het beste kan aanpakken?

The cake is a lie | The Borealis awaits...


  • KoeKk
  • Registratie: September 2000
  • Laatst online: 30-08 21:36
Google

Volgende keer graag ff zoeken :)

Edit:
Ik ben aardig vandaag ;)

[ Voor 39% gewijzigd door KoeKk op 17-06-2003 09:58 ]


  • KoeKk
  • Registratie: September 2000
  • Laatst online: 30-08 21:36
Harrr, quote ipv edit

[ Voor 94% gewijzigd door KoeKk op 17-06-2003 09:54 ]


  • Hans.Solo
  • Registratie: November 2000
  • Laatst online: 31-08 16:20

Hans.Solo

Tank n00bje :P

Hmmm volgens mij kun je dat ook wel gewoon via de exchange administrator instellen ipv in het register te gaan hacken zoals dat artikeltje zegt.

Volgens mij moet je ook nog iets kunnen doen met routing restrictions, en daar kun je volgens mij ipv IP nummers ook instellen dattie alleen maar mail mag doorlaten op basis van succesfull authentication.

Let wel als je het op safe wil spelen, zou ik toch op IP niveau gaan instellen wie wel mag en wie niet mag relayen. Want geintjes zoals authentication daar het je alleen maar een user/pass voor nodig en als je spammertje daar achterkomt gaattie natuurlijk weer gezellig verder..

99 bugs in the code , 99 bugs in the code
Take on down and patch it up...
117 bugs in the code.


Verwijderd

SP4 voor Exchange 5.5 is geïnstalleerd? Zo niet, dan zou ik dat "even" doen. Besef wel, dat de Exchange server dan even gestopt moet worden.

In Exchange Administrator ga je naar "connections" onder "configuration". Kies dan voor "Internet Mail Service". In het tabblad "Routing" kun je aangeven dat de server inkomen SMTP-verkeer niet mag re-routen. Zo staat hij bij mij ingesteld, en dat werkt. Je hebt wat meer mogelijkheden hoor.

  • KoeKk
  • Registratie: September 2000
  • Laatst online: 30-08 21:36
Hans.Solo schreef op 17 juni 2003 @ 10:02:
Hmmm volgens mij kun je dat ook wel gewoon via de exchange administrator instellen ipv in het register te gaan hacken zoals dat artikeltje zegt.

Volgens mij moet je ook nog iets kunnen doen met routing restrictions, en daar kun je volgens mij ipv IP nummers ook instellen dattie alleen maar mail mag doorlaten op basis van succesfull authentication.

Let wel als je het op safe wil spelen, zou ik toch op IP niveau gaan instellen wie wel mag en wie niet mag relayen. Want geintjes zoals authentication daar het je alleen maar een user/pass voor nodig en als je spammertje daar achterkomt gaattie natuurlijk weer gezellig verder..
In het artikel wat ik geef staat dat enkel bij pre SP3 Exchange 5.5 servers er in het registry geklooid moet worden, als je Exchange 5.5 SP3 heeft kan het gewoon als je de stappen in het artikel volgd.

Daarnaast is het niet op IP niveau in te stellen, als je mailserver publiek is (dwz, hang aan het internet) zal je ELKE SMTP server waarvan jij mail wilt ontvangen access moeten geven, lekker handig...

  • KoeKk
  • Registratie: September 2000
  • Laatst online: 30-08 21:36
Verwijderd schreef op 17 June 2003 @ 10:14:
SP4 voor Exchange 5.5 is geïnstalleerd? Zo niet, dan zou ik dat "even" doen. Besef wel, dat de Exchange server dan even gestopt moet worden.

In Exchange Administrator ga je naar "connections" onder "configuration". Kies dan voor "Internet Mail Service". In het tabblad "Routing" kun je aangeven dat de server inkomen SMTP-verkeer niet mag re-routen. Zo staat hij bij mij ingesteld, en dat werkt. Je hebt wat meer mogelijkheden hoor.
Ik hoop dat je weet dat spammers manieren hebben gevonden om deze 'disable reroute' te omzeilen?

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 27-08 22:11

Booster

Superuser

Topicstarter
Vanaf IP-adres vind ik niet zo'n goeie oplossing. In principe is het van binnenuit dan nog prima mogelijk om te spammen en daar zie ik ze hier prima voor aan (al dan niet per ongeluk)

Het is zelfs nog SP3, in eerste instantie had ik geplanned om dat later te doen maar dat schuif ik dan wel even op ;)

Ik heb wel met google gezocht maar niet de juiste phrases gebruikt denk ik :)
Het linkje van KoeKk is alweer een stuk nuttiger, alleen:
It is quite tempting to select the option labelled 'Do not reroute incoming SMTP mail', since that sounds like what we are trying to do. Unfortunately this option does not work as well as you'd hope, since spammers have found ways of formatting email addresses that can bypass this configuration.
Misschien toch een idee om het artikel even door te lezen BazzH.

The cake is a lie | The Borealis awaits...


  • Hans.Solo
  • Registratie: November 2000
  • Laatst online: 31-08 16:20

Hans.Solo

Tank n00bje :P

Hmm ik zie dus dat de link die KoeKk gaf dus exact is waar ik ook mee aan het klooien was...

99 bugs in the code , 99 bugs in the code
Take on down and patch it up...
117 bugs in the code.


Verwijderd

Booster schreef op 17 June 2003 @ 10:24:
Vanaf IP-adres vind ik niet zo'n goeie oplossing. In principe is het van binnenuit dan nog prima mogelijk om te spammen en daar zie ik ze hier prima voor aan (al dan niet per ongeluk)

Het is zelfs nog SP3, in eerste instantie had ik geplanned om dat later te doen maar dat schuif ik dan wel even op ;)

Ik heb wel met google gezocht maar niet de juiste phrases gebruikt denk ik :)
Het linkje van KoeKk is alweer een stuk nuttiger, alleen:

[...]

Misschien toch een idee om het artikel even door te lezen BazzH.
Ik adviseer je om de datum van het artikel en de genoemde service-packs eens te bestuderen....

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 27-08 22:11

Booster

Superuser

Topicstarter
Ik zie het al: http://support.microsoft....aspx?scid=kb;EN-US;264330

[ Voor 43% gewijzigd door Booster op 17-06-2003 11:40 ]

The cake is a lie | The Borealis awaits...


  • KoeKk
  • Registratie: September 2000
  • Laatst online: 30-08 21:36
Verwijderd schreef op 17 June 2003 @ 10:57:
[...]

Ik adviseer je om de datum van het artikel en de genoemde service-packs eens te bestuderen....
Datum artikel: Mar 18, 2002
Datum laatste SP: 11/6/2000 (exch 5.5 SP4)
Of SP3: 9/20/1999
Dus wat is je punt? ;)

Booster: Daarnaast zou ik zoiezo naar SP4 gaan, zitten toch wel aardig fixes in ;)

[ Voor 3% gewijzigd door KoeKk op 17-06-2003 11:55 ]


  • Booster
  • Registratie: Februari 2000
  • Laatst online: 27-08 22:11

Booster

Superuser

Topicstarter
Natuurlijk :) Ondertussen gedaan, en het werkt allemaal prima (geen relaying meer)

Bedankt :)

[ Voor 8% gewijzigd door Booster op 17-06-2003 12:13 ]

The cake is a lie | The Borealis awaits...

Pagina: 1