zenkl 发表于 2009-5-7 11:56:31

exchange 2003 smtp身份验证问题

Exchange 2003默认域内互发邮件是不需要SMTP身份验证,现在有垃圾邮件利用Exchange 2003邮件服务器伪装一个用户向域内用户发送垃圾邮件,垃圾邮件地址是域内但没有这个用户。请教各位如何解决。

jimmy_xu 发表于 2009-5-7 15:44:36

关于这个问题论坛里面已经提到很多次,解决问题的办法大致有三种.
1、部署EXCHANGE防垃圾邮件系统(需要花钱)
2、设置双SMTP,在外部SMTP上拒接接收来自内部域的邮件。
3、采用ESMTP技术,取消匿名身份验证。

leon63724378 发表于 2009-5-7 16:47:31

请问如何采用ESMTP

钉子 发表于 2009-5-8 01:51:33

1和2比较实际一些。所谓ESMTP并不实际。

leon63724378 发表于 2009-5-8 08:42:13

如果使用2也有问题啊,
比如需要收些WORKFLOW的邮件,一般WORKFOLW的域名会和公司使用的域名一致,要怎么处理呢?
是否说可以开放IP白名单?

钉子 发表于 2009-5-9 10:52:10

建一个WORKFLOW要用的用户,让WORKFLOW的程序先验证后再发送。

leon63724378 发表于 2009-5-12 17:12:43

我们WORKFLOW使用的是单独的SMTP服务,也就是说他是个单独的邮件服务器

其实我最关心的还是前端是否可以拒绝非MAPI的连接

leon63724378 发表于 2009-5-12 17:13:44

钉子大哥,2003设置双SMTP是否会有BUG呢

ntfanl 发表于 2009-5-14 01:50:13

双SMTP要求用户只能在域内发送,那么请问钉子如何解决既能合法用户在域外用outlook express来向域内用户邮箱发送正常邮件(只允许通过身份认证),而不让垃圾邮件通过匿名伪造域内用户邮箱地址发送垃圾邮件到域内用户邮箱呢?

钉子 发表于 2009-5-14 14:00:00

回复 9楼 ntfanl 的帖子

双SMTP要求用户只能在域内发送
--这个问题不存在,除非设定有问题。对内的用户SMTP公开一个公网IP专门用于公司用户在外连接即可。
页: [1] 2
查看完整版本: exchange 2003 smtp身份验证问题