主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 网络安全 -> 反垃圾邮件 -> 文章内容
两个虚拟smtp服务器防止垃圾邮件中转
来源:网络 时间:2006-2-22
对两个虚拟smtp服务器防止垃圾邮件中转的总结:

在论坛上看到了很多高手的发言,结合自己在实践中的体会,终于有了一些比较成型的经验:

首先要说的是,想要彻底防止垃圾邮件制造者利用你的exchange 服务器进行中转,以及其他非法利用你的smtp服务的现象,两个虚拟smtp服务器是必不可少的。 这看起来是很基础的结论,却是我的“血泪”之言。因为我以前一直依靠一个虚拟服务器和一个smtp连接器,进行smtp限制,并且一直自信很有成效,结果前些日子被isp警告:我的服务器成为垃圾邮件中转服务器! 现在具体说说我之前的设置,供大家对照。如果你的设置和我相同,请务必当心!那一点也不安全!

我以前的设置:default virtual smtp server上,启用三种认证模式(匿名、基本和集成),允许所有通过认证的计算机进行relay;然后建一个smtp connector,在delivery restrictions当中,选择 by default, messages from everyone are rejected,然后将所有合法的用户,添加到后面的允许列表中。 我原先以为,有了这个smtp connector,那么只有合法的用户才能将邮件发送出去,而所有其他用户的信息,将被截留。可事实证明,垃圾邮件制造者仍然成功的利用我的服务器中转了邮件。也就是说,虚拟smtp服务器的relay可以突破这个smtp connector中的delivery restriction限制。

于是,我参考了一些帖子和微软的kb,总结出以下方法,实践中证明是有效的:

第一步,在你的exchange 服务器上,安装两块网卡;

第二步,设置网卡。一块网卡是接收内部用户smtp请求的,称为内部nic,一块网卡是接收外部用户smtp请求的,称为外部nic。每块网卡,各绑定一个固定ip(两块网卡均为内部虚拟ip即可,不必是一个外部ip,一个内部ip。因为我的内部网络是处于isa server之后的,所以只能是两个内部虚拟ip)

第三步,设置exchange 服务,让它区分内外网卡。因为我是利用isa server发布exchange服务器,包括pop3、smtp、imap4、nntp等等,所以,我把除smtp以外的服务,均绑定到外部nic的ip上。

第四步,建立两个虚拟smtp 服务器,一个绑定到外部nic的ip地址,简称为smtp1;一个绑定到内部nic的ip地址,简称为smtp2。smtp1(绑定到外部nic的虚拟smtp服务器),启用三种认证方式(匿名、基本和集成),但不启用relay(也就是在relay中选择“only the list below”,但不加入任何列表。下面的“all computers...”也不选),并且不启用外部dns服务器;smtp2(绑定到内部nic的虚拟smtp服务器),只启用基本和集成两种认证方式,然后启用relay,并且启用外部dns服务器(方法是到delivery --> advanced --> configure当中,选择外部的dns服务器)。

第五步,建立一个smtp connector,连接到smtp2(也就是绑定到内部nic的虚拟smtp服务器),然后进行必要的设置(一般是增加一个address space,也就是添加一个smtp空间*,并且建议按照以前的介绍,设置delivery restrictions,选择 by default, messages from everyone are rejected,然后将所有合法的用户,添加到后面的允许列表中。这样也是为了增加安全性。) 好了,现在可以到isa server中,发布你的exchange 服务器了。注意发布的时候,内网ip要选择 exchange服务器上的那个外部nic的ip地址,而千万不要指到那个内部nic的ip上去,否则上面的辛苦工作,等于白费。

让我们来大致看一下邮件的流程:

来自外网的邮件,是由smtp1来监听的(因为它绑定到了外部nic的ip上)。如果是发给内网用户的,那么它查询ad,然后将邮件送达;如果不是发给内网用户,而是企图利用 exchange的smtp服务,进行转发,那么对不起,smtp1上不启用relay服务,无法转发。再说,它也没有启用外部的dns服务器,根本无法解析外网的域名。

来自内网用户的邮件,是由smtp2来监听的(因为它绑定到了内部nic的ip上)。如果是发给内网用户自己的,那么仍然是直接查询ad,然后将邮件送达;如果是发到外网的,那么smtp2启用了外网dns服务器,所以可以顺利的解析到外网域名,然后通过连接到smtp2的smtp connector,将邮件relay到外网。 那么,你的合法用户,如何使用呢?



如果用户在内部网络中使用,那么他可以使用 outlook express或者foxmail等pop3邮件程序,进行收发邮件(注意pop3服务器要设置为外部nic的ip,smtp服务器要设置为内部nic的ip,分别对应exchange 服务器的设置); 如果用户是在外网中使用,那么他只能使用 outlook express或者foxmail等pop3邮件程序,进行邮件的接收,但不能用它们发送邮件。原因很简单,监听外网smtp请求的那个虚拟smtp服务器smtp1,不支持relay。不过,这时候就可以请出著名的owa了。用户可以利用浏览器,通过owa的方式,发送邮件。

另外,如果你不是通过isa server发布exchange服务器,而是直接将exchange服务器发布在internet上,那么原理是相同的,只是具体的设置有些细微的不同,请自己体会和调整。 以上就是我的一点粗浅认识,如果能对大家有所帮助,不胜高兴。

相关新闻
恐吓电邮 FBI提醒网民不要理会2007/1/22
英国电信向垃圾邮件源宣战2006/10/16
广东首次公开处罚垃圾邮件发送者2006/8/15
反垃圾邮件软硬兼施2006/8/15
美国蝉联垃圾邮件第一大国 中韩仍列二、三名2006/7/30
 
    其它相关新闻
·攻防全面分析 常用九种攻击方法
·看不见摸不着?谁在威胁你的网络
·FBI介入黑客案件 60个国家整顿
·不可承受的零时差攻击
·防黑 反溢出加密码控制CMD权限
·黑客策动网络金融大战 疯狂敛财
·抵御来自 Sniffer的嗅探攻击
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号