Pages: (3) 1 [2] 3  ( Show unread post )

> Exchange 5.5 как его проверить на вшивость?, relay, дыры.. кто знает?
 Lab Member is Offline
 Posted: 07-10-2004, 10:04 (post 16, #307972)

freeman
Group: Global Moders
Group: Global Moders
Posts: 3140
так что? smile.gif кто советывать будет?
PM Email Poster Users Website ICQ
Top Bottom
 heineken man Member is Offline
 Posted: 07-10-2004, 13:05 (post 17, #308006)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
QUOTE (laborant @ 07-10-2004, 09:04)
так что? smile.gif кто советывать будет?

Так чего еще советовать?  newest/bad.gif По двум уже поднятым проблемам: открытый релей и неубраный fixup судя по приведенному тесту изменений не произошло. Неприятности только вопрос времени.  
QUOTE
Mail relay testing  Connecting to 83.219.129.45 for anonymous test ...
<<< 220 ***00************************************************************************2*************>>>  
HELO www.abuse.net
<<< 250 OK  
Relay test 1
>>> RSET
<<< 250 OK - Reset
>>> MAIL FROM:<spamtest@abuse.net>
<<< 250 OK - mail from <spamtest@abuse.net>
>>> RCPT TO:<securitytest@abuse.net>
<<< 250 OK - Recipient <securitytest@abuse.net>  Relay test result
Hmmn, at first glance, host appeared to accept a message for relay.

PM Email Poster
Top Bottom
 Lab Member is Offline
 Posted: 07-10-2004, 14:30 (post 18, #308026)

freeman
Group: Global Moders
Group: Global Moders
Posts: 3140
QUOTE (heineken man @ 07-10-2004, 13:05)

Так чего еще советовать?

Как закрыть релей? Честное слово, я exchange первый раз (втрой) в жизни вижу.
PM Email Poster Users Website ICQ
Top Bottom
 heineken man Member is Offline
 Posted: 07-10-2004, 15:27 (post 19, #308038)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
Я тоже с Exchange знаком слабо, поскольку у нас никто в здравом уме не выставляет Exchange напрямую в инет, а я как раз отвечаю за внешние релейно-файервольно-диэнэсно-антивирусные части.

Но общие принципы ясны: Exchange или любой другой принимающий сервер с локальными юзерскими ящиками должен выполнять следующие основные функции:

1. ВХОДЯЩИЕ СООБЩЕНИЯ - Принимать SMTP почту для СВОИХ доменов и выдавать команду "550 - Relaing prohibited" при попытке послать через него почту на домейн, не числящийся в списке своих. При этом, для тех домейнов для которых существуют юзерские мейлбоксы на самом сервере, он должен проверить существование адресата и в случае несоответствия (правильный домен справа от @, но несуществующий мейлбокс слева) ответить что-то типа "Unknown user" в той же самой SMTP сессии. Для существующих получателей - доставить почту в локальный ящик. Для остальных "своих" - переслать почту далее, при этом в случае "отказа" от следующего в цепочке SMTP сервера - уведомить оригинального посылателя об невозможности пересылки (NDR - non-deleivery report) отдельной SMTP сессией.

2. ВЫХОДЯЩИЕ СООБЩЕНИЯ - Если есть почтовые клиенты, использующие POP3/IMAP/SMTP вместо MAPI - например Outlook Express или The Bat - то им нужно разрешить релеить через Exchange, возможно с аутентикацией через пасворд.

Я так понимаю, что домен у тебя только один - bnkoil.com, релеить больше ни на какие домейны не надо. И ящики тоже на самом Exchange, должно быть просто. Вот может тут и тут, секция "A Better Option" почитать. Во второй статье есть также разьяснения как сконфигурировать контролируемый релеинг для Аутлук Экспресов. newest/fear2.gif newest/w00t.gif
PM Email Poster
Top Bottom
 FiL Member is Offline
 Posted: 07-10-2004, 15:32 (post 20, #308040)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22892
heineken man,
там у него что-то хитрое. С одной стороны он вроде на релей принимает, а с другой - письма релейные к адресату не приходят.

Но все равно, сервер загружается лишней фигней. Так что закрывать надо. А вот как - не знаю sad.gif Не юзал я эксчейнджа.
PM Email Poster ICQ AOL MSN
Top Bottom
 heineken man Member is Offline
 Posted: 07-10-2004, 15:40 (post 21, #308044)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
QUOTE (FiL @ 07-10-2004, 14:32)
heineken man,  там у него что-то хитрое. С одной стороны он вроде на релей принимает, а с другой - письма релейные к адресату не приходят.

Но приходят NDR сендеру. Т.е. загружается, и еще как - переслать каждому спамеру уведомление о недоставке. newest/devil_2.gif newest/helpsmilie.gif

Что-то мне подсказывает, что там у них хотят чтобы Exchange принимал почту, посылал,а также был доступен для чтения и посылки почты из инета с любого адреса. Т.е. конфигурация по полной программе. newest/bad.gif newest/cool.gif
PM Email Poster
Top Bottom
 Lab Member is Offline
 Posted: 07-10-2004, 15:41 (post 22, #308045)

freeman
Group: Global Moders
Group: Global Moders
Posts: 3140
heineken man - спасибо, пошел читать.

что же касается того, что:
QUOTE
у нас никто в здравом уме не выставляет Exchange напрямую в инет, а я как раз отвечаю за внешние релейно-файервольно-диэнэсно-антивирусные части
Я тоже был против постановки у меня Exchang'a, но ничего не поделаешь - корп. стандарт... блин и еще как назло старье - 5.5 версия :'(

С другой стороны мне Cisco PIX поставили - этого мало? чем еще надо закрыться?
PM Email Poster Users Website ICQ
Top Bottom
 heineken man Member is Offline
 Posted: 07-10-2004, 15:48 (post 23, #308046)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
CISCO PIX служит для несколько других целей.
В вашем случае, можно было-бы предложить добавить еще один SMTP сервер - даже тот же MS SMTP сервис от IIS, задача которого быть чистым релеем и пересылать легитимные сообщения на Exchange. На нем же можно было-бы поставить OWA - Outlook Web Access для интернет-юзеров. При всех видимых недостатках такого похода, он все же предпочтительнее прямого доступа на внутренний Exchange отовсюду. newest/fear2.gif newest/w00t.gif
PM Email Poster
Top Bottom
 Lab Member is Offline
 Posted: 07-10-2004, 15:50 (post 24, #308047)

freeman
Group: Global Moders
Group: Global Moders
Posts: 3140
heineken man - настроил согласно первой статье - на тест отвечает 550.
PM Email Poster Users Website ICQ
Top Bottom
 Lab Member is Offline
 Posted: 07-10-2004, 15:52 (post 25, #308049)

freeman
Group: Global Moders
Group: Global Moders
Posts: 3140
"CISCO PIX служит для несколько других целей." - это каких?
PM Email Poster Users Website ICQ
Top Bottom
 heineken man Member is Offline
 Posted: 07-10-2004, 16:05 (post 26, #308055)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
QUOTE (laborant @ 07-10-2004, 14:52)
"CISCO PIX служит для несколько других целей." - это каких?

Файерволы не предназначены для защиты серверов на апликационном уровне, в вашем случае от неправильной конфигурации SMTP сервиса. У них если и есть подобные модули (тот-же злополучный fix-up), то они то что называется рудиментарные, и чаще от них больше вреда чем пользы.

Их основная задача - защита на уровне сети (до 4-го уровня включительно), т.е. кто и куда у вас в сети входит и выходит, включая Интернет и возможно VPN.
PM Email Poster
Top Bottom
 heineken man Member is Offline
 Posted: 07-10-2004, 16:18 (post 27, #308064)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
QUOTE
220 bnk001.bnkoil.com ESMTP Server (Microsoft Exchange Internet Mail Service 5.5
.2653.13) ready
helo sd.com
250 OK
mail from:<>
250 OK - mail from <>
rcpt to:ХХХХХХХХ%hotmail.com
250 OK - Recipient <ХХХХХХХХ%hotmail.com>
data
354 Send data.  End with CRLF.CRLF
HUJNJA
.
250 OK
quit
221 closing connection


Простые тесты он уже проходит, но вот знак процента вместо собаки ему мозги переворачивает влет. Известный баг Exchange, кажется ничего поделать нельзя.

Теперь попробуй послать самому себе из инета и ответить туда же. Я тебе послал тест-сообщение, если получил - ответь мне.
PM Email Poster
Top Bottom
 Lab Member is Offline
 Posted: 07-10-2004, 16:20 (post 28, #308066)

freeman
Group: Global Moders
Group: Global Moders
Posts: 3140
fixup protocol по моей просьбе отключили
PM Email Poster Users Website ICQ
Top Bottom
 heineken man Member is Offline
 Posted: 07-10-2004, 16:26 (post 29, #308067)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
QUOTE (laborant @ 07-10-2004, 15:20)
fixup protocol по моей просьбе отключили

QUOTE
220 bnk001.bnkoil.com ESMTP Server (Microsoft Exchange Internet Mail Service 5.5


Видишь как теперь выглядит SMTP промпт? newest/punk.gif newest/wub2.gif
PM Email Poster
Top Bottom
 Lab Member is Offline
 Posted: 07-10-2004, 16:26 (post 30, #308068)

freeman
Group: Global Moders
Group: Global Moders
Posts: 3140
fixup protocol по моей просьбе отключили, на письмл я ответил... что же с процентом делать? ставить SMTP релей?
PM Email Poster Users Website ICQ
Top Bottom
Topic Options Pages: (3) 1 [2] 3