邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 关于发送邮件认证问题,用任意发件人? [打印本页]

作者: tdk    时间: 2009-2-6 12:10
标题: 关于发送邮件认证问题,用任意发件人?
关于发送邮件认证问题,用任意发件人?
我这个问题曾在winos讨论过
http://bbs.winos.cn/thread-53954-1-1.html
内容如下:

邮件, 认证为了用批处理更方便的发送一些服务器事件和通知邮件,
找了一个软件bebootimail ,
经过测试发现
域内机器可以用任意邮件地址发送邮件,只要邮件后缀标注为任何一台域内机器即可。
这是为什么呢?
注:已经在hub上启用反垃圾的 发件人id 筛选,
并且按actionxp版主的方法取消了匿名发送中的
ms-exch-smtp-accept-authoritative-domain-sender 权限

测试方法:
1. 机器加入域却不登录到域。
2. 命令如下:
aaa@abc.intra 是真正用户
from 中的abc是随便写的,hostname.abc.intra是域内任意一台机器的dns名
执行命令:
C:\>febootimail.exe -smtp mailhub -auth ntlm -from abc@hostname.abc.intra
-to  aaa@abc.intra -text ok?
febooti Command line email v3.1
REGISTERED TO: Administrator
Copyright (c) 2003 - 2007 febooti software. All rights reserved

e-mail(s) sent without errors

exchange2007日志
,SMTPSubmit SMTPAcceptAnySender AcceptRoutingHeaders,Set Session Permissions
,"220 mailhub.abc.intra Microsoft ESMTP MAIL Service ready at Fri, 9 Jan 2009 11:22:24 +0800",
,EHLO myhost,
,250-mailhub.abc.intra Hello [192.168.99.9],
,250-SIZE,
,250-PIPELINING,
,250-DSN,
,250-ENHANCEDSTATUSCODES,
,250-STARTTLS,
>,250-X-ANONYMOUSTLS,
>,250-AUTH NTLM,
>,250-X-EXPS GSSAPI NTLM,
>,250-8BITMIME,
>,250-BINARYMIME,
>,250-CHUNKING,
>,250-XEXCH50,
>,250 XRDST,
<,AUTH NTLM,
>,334 <authentication response>,
*,,Inbound Negotiate failed because of LogonDenied
>,535 5.7.3 Authentication unsuccessful,
<,MAIL FROM:<aaa@admin.ad>,
*,08CB3CFDDD266AFC;2009-01-09T03:22:25.826Z;1,receiving message
>,250 2.1.0 Sender OK,
<,RCPT TO:<abc@mydomain.intra>,
>,250 2.1.5 Recipient OK,
<,DATA,
>,354 Start mail input; end with <CRLF>.<CRLF>,
>,250 2.6.0 <e1ba8299-108c-49bf-9fa6-50c2631eb534@mailhub.abc.intra> Queued mail for delivery,
<,QUIT,
>,221 2.0.0 Service closing transmission channel,
-,,Local

现在对认证关系有点糊涂,请再指教一下。
虽然用户收到的邮件from是不在用户列表的,而且后缀是别人或者自己的主机名,
但为什么可以发送呢?  为什么535 5.7.3 Authentication unsuccessful 后能继续发送?

[ 本帖最后由 tdk 于 2009-2-6 16:48 编辑 ]
作者: tdk    时间: 2009-2-6 12:11
经过反复测试 ,感觉ad认证中还存在一个机器认证的问题
作者: 钉子    时间: 2009-2-6 12:58
取消了“集成Windows身份验证”没有?
作者: tdk    时间: 2009-2-6 13:54
标题: 回复 3楼 钉子 的帖子
没取消,必须要用windows认证。
windows对不等如到域的帐户(非域用户)如何处理?
作者: northboy    时间: 2009-2-6 16:29
标题: 一段在MSN群里的对话
殷杰(MCS) 说:
.我这次用 Outlook Express 添加AD里没有的用户,在我不勾选:“我的发送服务器”的时候。可以发内部,不能给外部163发!
这是对的阿,组织内传递可以进行
但由于你没有验证 ,因此不能给外部发送。没有问题

tom wang 说:
下面

殷杰(MCS) 说:
奇怪的时候到了。在勾选了:“我的发送服务器”时竟然可以发送到163的邮箱里!

tom wang 说:

就这个

殷杰(MCS) 说:
这个不奇怪,因为,你用的是TOM这个用户验证的阿
TOM这个用户在你的组织中存在吗

tom wang 说:
没有

殷杰(MCS) 说:
==。我在看看

tom wang 说:


殷杰(MCS) 说:
你的客户端加入域了吗

tom wang 说:
加入了

殷杰(MCS) 说:
你使用域用户登录了?

tom wang 说:


殷杰(MCS) 说:
那就对了
计算机已经使用你登录域的用户信息验证了

tom wang 说:


海波 - You are not alone 说:
  
tom wang 说:
这算什么啊?

殷杰(MCS) 说:
是啊,SMTP默认支持NTLM和基本验证两个阿
NTLm优先阿

tom wang 说:


殷杰(MCS) 说:
呵呵,,请你注意在中继设置的地方的那句话

tom wang 说:
那这个怎么解决?
那句?

殷杰(MCS) 说:
请看清楚,它写的是通过验证的计算机,而不是用户哦

海波 - You are not alone 说:
呵呵

殷杰(MCS) 说:
换句话说,计算机通过验证就可以了,而不是用户哦

tom wang 说:
还是不明白

明白了
计算机优先呗

殷杰(MCS) 说:
你要解决这个问题,可以把这个勾去掉,然后在后面指定权限
但这样比较麻烦哦

tom wang 说:
就是说只定 用户是吧

海波 - You are not alone 说:
是不是在2003 纯模式中默认就没有NTLM认证方式了呢

殷杰(MCS) 说:
或者你可以关闭SMTPS上的NTLM验证尝试一下
有阿

tom wang 说:

好了问题解了

[ 本帖最后由 northboy 于 2009-2-6 17:08 编辑 ]
作者: tomwang    时间: 2009-2-6 16:33
呵呵!看了!
作者: tdk    时间: 2009-2-6 16:41
可以结贴了
但是 我这里必须开ntlm
作者: 钉子    时间: 2009-2-6 17:27
其实说回来,这台客户机都已经加入到你的域了。而且用本域的用户名和密码登录了,限制的意义就不大了。
但Ex2k7还是把它细化了。这个值得表扬。




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2