文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» Mail服务器 » Exchange » 使用Exchange 2003防御地址欺骗       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 使用Exchange 2003防御地址欺骗  ( 查看:886  回复:6 )   
 
石头
技术员  点击可查看详细


帖子 132
精华 0
无忧币 710
积分 604
阅读权限 30
注册日期 2006-5-26
最后登录 2008-7-18 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2006-8-2 22:02   标题:使用Exchange 2003防御地址欺骗
上一帖 |
垃圾邮件制造者常用的技术是配置电子邮件中的“发件人”一行,以隐藏发件人的身份。虽然SMTP不要求验证发件人的身份,但是Exchange2003提供下列功能来帮助尽量减少地址欺骗:默认身份验证设置默认情况下,Exchange2003不解析发件人的电子邮件地址,除非发件人使

用客户端程序(如Outlook或OutlookWebAccess)来通过Exchange服务器

的身份验证。当Exchange收到来自已通过身份验证的客户端的邮件时,将验证

发件人的姓名是否出现在全局地址列表(GAL)中,如果是,将在邮件中解析用

户的显示名(在“发件人”一行)。如果未经过身份验证就提交原始邮件,Exch

ange2003会在起点就将该邮件标记为未经过身份验证,然后将该信息从一台服

务器传输到另一台服务器。在这种情况下,发件人的地址不解析为GAL显示名

(如TedBremer),而是以SMTP的格式显示给收件人(如ted@contoso.com

)。应提醒用户警惕这样一类邮件:这些邮件声称来自组织中的其他用户,但并

未解析为GAL显示名。

  但是,Exchange2000不解析匿名提交的邮件。为此,如果要从Exchange

2000升级,建议您在升级邮箱和其他Exchange服务器之前,先将网关服务器

升级到Exchange2003。此外,如果要阻止Exchange2000服务器解析匿名邮

件,可以执行下列操作。

阻止Exchange2000解析匿名电子邮件

  警告注册表编辑不当可能导致严重的问题,甚至可能需要重新安装操作系

统。因注册表编辑不当而导致的问题可能没有办法解决。在编辑注册表之前,请

备份所有重要数据。

  1.启动注册表编辑器(regedit)。

  2.导航到注册表中的下列项,或者在注册表中创建这样一项(其中一个1

表示SMTP虚拟服务器编号):

  HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/
  MsExchangeTransport/Parameters/1

  注意可能需要同时创建Parameters项和1项。

  在“编辑”菜单上,单击“添加值”,然后添加下列注册表值:

  Valuename:ResolveP2

  Datatype:REG_DWORD

  使用下列标志来确定要使用的值:

  FieldValue

  ----------------

  FROM:2

  TO:andCC:16

  REPLYTO:32

  要确定应使用的值,请针对要解析的所有元素添加相应的值。例如,要解析

除发件人以外的所有字段,请键入48(16+32=48)。要仅解析收件人,应只键入

16。默认情况下,Exchange2000解析所有字段(可以通过删除该注册表项或者

使用公式2+16+32=50设置该值来指定此行为)。

  退出注册表编辑器。

  重新启动SMTP虚拟服务器。

  在选择要启用此设置的服务器时应小心。如果在默认SMTP虚拟服务器上更

改此行为,并且组织中存在多个服务器,那么来自其他Exchange2000服务器

的所有内部邮件也会受影响。因此,由于Exchange2000使用SMTP在服务器

之间路由内部邮件,您可能要创建新的SMTP虚拟服务器,或者仅在传入方向上

的SMTP桥头服务器上应用此设置。

跨目录林身份验证设置

  如果组织包含多个目录林,那么可以在SMTP桥头服务器要求身份验证的目

录林之间配置信任关系。

  注意工作流应用程序可以匿名提交邮件;因此,在组织中配置身份验证之

前,应确保评估工作流应用程序的需求。

  有关如何配置跨目录林身份验证的信息,请参阅《ExchangeServer2003

新增功能》一书中的“传输和邮件流功能”(http://go.microsoft.com/fwlink/

?LinkId=24402)。

匿名访问设置

  尽管Exchange2003使客户端用户能够识别带有欺骗性的邮件,但仍应在

所有内部Exchange服务器上关闭匿名SMTP访问功能。关闭匿名访问功能有助

于确保只有已通过身份验证的用户能够在组织内部提交邮件。此外,要求身份验

证会迫使使用RPCoverHTTP的客户端程序(如OutlookExpress和Outlook

)在发送邮件之前先通过身份验证。

反向域名系统查找

  如果您直接从Internet上的其他域接收邮件,可以配置SMTP虚拟服务器

对传入的电子邮件执行反向域名系统(DNS)查找。这样可以验证发件人邮件服

务器的Internet协议(IP)地址和完全限定域名(FQDN)是否与邮件中列出的

域名一致。但是,应考虑到DNS查找存在下列限制:

发件人的IP地址可能不存在于反向DNS查找记录中,或者,发送方服务器可
能对于同一个IP有多个名称,并且不是所有的这些名称都存在于反向DNS查

找记录中。
反向DNS查找加重了Exchange服务器的负担。
反向DNS查找要求Exchange服务器能够与发送域的反向查找区域联系。
对每个邮件执行反向DNS查找可能导致延迟增加,从而使性能大幅度下降
2006-8-2 22:021楼
[ 顶部 ]
 
C#→SQL
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 34
积分 24
阅读权限 20
注册日期 2006-8-8
最后登录 2006-8-8 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2006-8-8 15:23 
顶~~~~~~~   什么时候向你学习学习 windows2003啊  不知道可不可以啊
2006-8-8 15:232楼
[ 顶部 ]
 
zsj2594
新新人类  点击可查看详细



帖子 20
精华 0
无忧币 20
积分 28
阅读权限 20
注册日期 2006-8-14
最后登录 2006-9-7 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2006-9-7 16:47   标题:收藏

。。
2006-9-7 16:473楼
[ 顶部 ]
 
liusongdl
技术员  点击可查看详细



帖子 191
精华 0
无忧币 720
积分 494
阅读权限 30
注册日期 2006-9-15
最后登录 2008-11-12 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2006-10-14 23:08   标题:ding

2006-10-14 23:084楼
[ 顶部 ]
 
fengxing
技术员  点击可查看详细


中秋活动勋章  
帖子 376
精华 0
无忧币 2476
积分 565
阅读权限 30
来自 (保密)
注册日期 2006-9-21
最后登录 2008-11-20 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2006-10-17 08:41 
学习一下
2006-10-17 08:415楼
[ 顶部 ]
 
梦子曰
新新人类  点击可查看详细



帖子 23
精华 0
无忧币 36
积分 33
阅读权限 20
注册日期 2006-11-19
最后登录 2007-5-30 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2006-11-20 10:52 
好帖好帖。
2006-11-20 10:526楼
[ 顶部 ]
 
duran
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 83
积分 77
阅读权限 20
注册日期 2006-10-9
最后登录 2007-10-31 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2006-11-25 19:15 
学习,谢谢!
2006-11-25 19:157楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号