Printable Version of Topic
Click here to view this topic in its original format
Forums > Глюкодром > Проблема с Exchange 2007


Posted by: valja on 20-06-2008, 20:34
Неожиданно прорезалась неприятная проблемя с Exchange 2007.

После смены файервола (на ASA 5510) входящая почта направляется прямо на Exchange 2007 (до этого почту принимал почтовый сервер старого файервола). Когда приходит почта в наш домен но на несуществующего пользователя (обычный спам), то вместо того, чтобы сразу отказать в приеме почты (как делают все другие известные мне мейлеры, например Exim), Exchange 2007 спокойно ПРИНИМАЕТ почту а затем отправляет НОВОЕ писмо с сообщением об ошибке по адресу, взятому из From: поля. В случае спама это или несуществующий адрес, либо адрес ни в чем не повинного человека. То есть, вместо того, чтобы сразу послать подальше самогО спаммера, Exchange 2007 прнимает этот спам и пересылает его дальше, становясь сам спаммером.

Вопрос: как заставить Exchange 2007 отказывать в приеме почты, если домен правильный, но адресать несуществующий (как это делают все нормальные мейлеры)?. :help: В сети нашел решение только для Exchange 2003, у Exchange 2007 я ничего подобного не нашел. Единственная известная мне (пока) возможность это поставить дополнительно Exchange 2007 Front Edge сервер. Но это уже чересчур - ставить дополнительный сервер (а это дополнительная машина и лицензии на Windows 2003 сервер и Exchange 2007) только для того, чтобы эта машина спрашивала у домейн контроллера, существует ли такой юзер (как будто всеми почтовыми юзерми не заведует сам существующий Exchange 2007). Тем более, что спрашивать то (по хорошему) надо бы у Exchange 2007 - в домене моут быть и юзеры, не имеющих почтового адреса.

Posted by: FiL on 20-06-2008, 21:12
http://technet.microsoft.com/en-us/library/bb201691(EXCHG.80).aspx (http://technet.microsoft.com/en-us/library/bb201691(EXCHG.80).aspx

Тебе надо Enable Anti-Spam Functionality on a Hub Transport Server и тогда можно будет настроить Recipient Filtering. По умолчанию оно включено в Edge Transport и отключено в Hub Transport. Но у тебя нет Edge Transport, потому тебе эту функциональность надо включить в Hub'e.

Posted by: valja on 20-06-2008, 22:12
Сымаю шляпу :hi:

Причем я смутно даже помнил что-то такое. Но заняться смогу только через пару недель - сейчас начался отпуск и затра отправляюсь в деревню, достраивать баньку (вернее, реанимировать древнюю) :rolleyes:

Posted by: FiL on 20-06-2008, 23:27
QUOTE (valja @ 20-06-2008, 15:12):
Сымаю шляпу :hi:

Причем я смутно даже помнил что-то такое. Но заняться смогу только через пару недель - сейчас начался отпуск и затра отправляюсь в деревню, достраивать баньку (вернее, реанимировать древнюю) :rolleyes:
О, это правильно. Нефик летом с почтой разбираться. Летом отдыхать надо. А к тому времени глядишь и проблема отвалится :)

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)