
![]() |
NetLab · Rules · Torrent Tracker · Have a problem? · Eng/Rus |
![]() ![]() ![]() ![]() ![]() |
Welcome Guest ( Log In | Register | Validation ) | Resend Validation Email |
Pages: (3) < 1 [2] 3 > ( Show unread post ) |
![]() |
|
Posted: 07-10-2004, 10:04
(post 16, #307972)
|
||
freeman ![]() Group: Global Moders Posts: 3140 |
так что? ![]() |
||
|
Posted: 07-10-2004, 13:05
(post 17, #308006)
|
||||
Agent - Provocateur Group: Prestige Posts: 4565 Warn:0% ![]() |
Так чего еще советовать? ![]()
|
||||
|
Posted: 07-10-2004, 14:30
(post 18, #308026)
|
||
freeman ![]() Group: Global Moders Posts: 3140 |
Как закрыть релей? Честное слово, я exchange первый раз (втрой) в жизни вижу. |
||
|
Posted: 07-10-2004, 15:27
(post 19, #308038)
|
||
Agent - Provocateur Group: Prestige Posts: 4565 Warn:0% ![]() |
Я тоже с Exchange знаком слабо, поскольку у нас никто в здравом уме не выставляет Exchange напрямую в инет, а я как раз отвечаю за внешние релейно-файервольно-диэнэсно-антивирусные части. Но общие принципы ясны: Exchange или любой другой принимающий сервер с локальными юзерскими ящиками должен выполнять следующие основные функции: 1. ВХОДЯЩИЕ СООБЩЕНИЯ - Принимать SMTP почту для СВОИХ доменов и выдавать команду "550 - Relaing prohibited" при попытке послать через него почту на домейн, не числящийся в списке своих. При этом, для тех домейнов для которых существуют юзерские мейлбоксы на самом сервере, он должен проверить существование адресата и в случае несоответствия (правильный домен справа от @, но несуществующий мейлбокс слева) ответить что-то типа "Unknown user" в той же самой SMTP сессии. Для существующих получателей - доставить почту в локальный ящик. Для остальных "своих" - переслать почту далее, при этом в случае "отказа" от следующего в цепочке SMTP сервера - уведомить оригинального посылателя об невозможности пересылки (NDR - non-deleivery report) отдельной SMTP сессией. 2. ВЫХОДЯЩИЕ СООБЩЕНИЯ - Если есть почтовые клиенты, использующие POP3/IMAP/SMTP вместо MAPI - например Outlook Express или The Bat - то им нужно разрешить релеить через Exchange, возможно с аутентикацией через пасворд. Я так понимаю, что домен у тебя только один - bnkoil.com, релеить больше ни на какие домейны не надо. И ящики тоже на самом Exchange, должно быть просто. Вот может тут и тут, секция "A Better Option" почитать. Во второй статье есть также разьяснения как сконфигурировать контролируемый релеинг для Аутлук Экспресов. ![]() ![]() |
||
|
Posted: 07-10-2004, 15:32
(post 20, #308040)
|
||
Сварливый Мозг Клуба ![]() Group: Roots Posts: 22892 |
heineken man, там у него что-то хитрое. С одной стороны он вроде на релей принимает, а с другой - письма релейные к адресату не приходят. Но все равно, сервер загружается лишней фигней. Так что закрывать надо. А вот как - не знаю ![]() |
||
|
Posted: 07-10-2004, 15:40
(post 21, #308044)
|
||
Agent - Provocateur Group: Prestige Posts: 4565 Warn:0% ![]() |
Но приходят NDR сендеру. Т.е. загружается, и еще как - переслать каждому спамеру уведомление о недоставке. ![]() ![]() Что-то мне подсказывает, что там у них хотят чтобы Exchange принимал почту, посылал,а также был доступен для чтения и посылки почты из инета с любого адреса. Т.е. конфигурация по полной программе. ![]() ![]() |
||
|
Posted: 07-10-2004, 15:41
(post 22, #308045)
|
||
freeman ![]() Group: Global Moders Posts: 3140 |
heineken man - спасибо, пошел читать. что же касается того, что:
Я тоже был против постановки у меня Exchang'a, но ничего не поделаешь - корп. стандарт... блин и еще как назло старье - 5.5 версия :'( С другой стороны мне Cisco PIX поставили - этого мало? чем еще надо закрыться? |
||
|
Posted: 07-10-2004, 15:48
(post 23, #308046)
|
||
Agent - Provocateur Group: Prestige Posts: 4565 Warn:0% ![]() |
CISCO PIX служит для несколько других целей. В вашем случае, можно было-бы предложить добавить еще один SMTP сервер - даже тот же MS SMTP сервис от IIS, задача которого быть чистым релеем и пересылать легитимные сообщения на Exchange. На нем же можно было-бы поставить OWA - Outlook Web Access для интернет-юзеров. При всех видимых недостатках такого похода, он все же предпочтительнее прямого доступа на внутренний Exchange отовсюду. ![]() ![]() |
||
|
Posted: 07-10-2004, 15:50
(post 24, #308047)
|
||
freeman ![]() Group: Global Moders Posts: 3140 |
heineken man - настроил согласно первой статье - на тест отвечает 550. |
||
|
Posted: 07-10-2004, 15:52
(post 25, #308049)
|
||
freeman ![]() Group: Global Moders Posts: 3140 |
"CISCO PIX служит для несколько других целей." - это каких? |
||
|
Posted: 07-10-2004, 16:05
(post 26, #308055)
|
||
Agent - Provocateur Group: Prestige Posts: 4565 Warn:0% ![]() |
Файерволы не предназначены для защиты серверов на апликационном уровне, в вашем случае от неправильной конфигурации SMTP сервиса. У них если и есть подобные модули (тот-же злополучный fix-up), то они то что называется рудиментарные, и чаще от них больше вреда чем пользы. Их основная задача - защита на уровне сети (до 4-го уровня включительно), т.е. кто и куда у вас в сети входит и выходит, включая Интернет и возможно VPN. |
||
|
Posted: 07-10-2004, 16:18
(post 27, #308064)
|
||
Agent - Provocateur Group: Prestige Posts: 4565 Warn:0% ![]() |
Простые тесты он уже проходит, но вот знак процента вместо собаки ему мозги переворачивает влет. Известный баг Exchange, кажется ничего поделать нельзя. Теперь попробуй послать самому себе из инета и ответить туда же. Я тебе послал тест-сообщение, если получил - ответь мне. |
||
|
Posted: 07-10-2004, 16:20
(post 28, #308066)
|
||
freeman ![]() Group: Global Moders Posts: 3140 |
fixup protocol по моей просьбе отключили |
||
|
Posted: 07-10-2004, 16:26
(post 29, #308067)
|
||||
Agent - Provocateur Group: Prestige Posts: 4565 Warn:0% ![]() |
Видишь как теперь выглядит SMTP промпт? ![]() ![]() |
||||
|
Posted: 07-10-2004, 16:26
(post 30, #308068)
|
||
freeman ![]() Group: Global Moders Posts: 3140 |
fixup protocol по моей просьбе отключили, на письмл я ответил... что же с процентом делать? ставить SMTP релей? |
||
![]() |