邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 7697|回复: 7
打印 上一主题 下一主题

[已解决] 关于发送邮件认证问题,用任意发件人?

[复制链接]
跳转到指定楼层
顶楼
发表于 2009-2-6 12:10:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
关于发送邮件认证问题,用任意发件人?
我这个问题曾在winos讨论过
http://bbs.winos.cn/thread-53954-1-1.html
内容如下:

邮件, 认证为了用批处理更方便的发送一些服务器事件和通知邮件,
找了一个软件bebootimail ,
经过测试发现
域内机器可以用任意邮件地址发送邮件,只要邮件后缀标注为任何一台域内机器即可。
这是为什么呢?
注:已经在hub上启用反垃圾的 发件人id 筛选,
并且按actionxp版主的方法取消了匿名发送中的
ms-exch-smtp-accept-authoritative-domain-sender 权限

测试方法:
1. 机器加入域却不登录到域。
2. 命令如下:
aaa@abc.intra 是真正用户
from 中的abc是随便写的,hostname.abc.intra是域内任意一台机器的dns名
执行命令:
C:\>febootimail.exe -smtp mailhub -auth ntlm -from abc@hostname.abc.intra
-to  aaa@abc.intra -text ok?
febooti Command line email v3.1
REGISTERED TO: Administrator
Copyright (c) 2003 - 2007 febooti software. All rights reserved

e-mail(s) sent without errors

exchange2007日志
,SMTPSubmit SMTPAcceptAnySender AcceptRoutingHeaders,Set Session Permissions
,"220 mailhub.abc.intra Microsoft ESMTP MAIL Service ready at Fri, 9 Jan 2009 11:22:24 +0800",
,EHLO myhost,
,250-mailhub.abc.intra Hello [192.168.99.9],
,250-SIZE,
,250-PIPELINING,
,250-DSN,
,250-ENHANCEDSTATUSCODES,
,250-STARTTLS,
>,250-X-ANONYMOUSTLS,
>,250-AUTH NTLM,
>,250-X-EXPS GSSAPI NTLM,
>,250-8BITMIME,
>,250-BINARYMIME,
>,250-CHUNKING,
>,250-XEXCH50,
>,250 XRDST,
<,AUTH NTLM,
>,334 <authentication response>,
*,,Inbound Negotiate failed because of LogonDenied
>,535 5.7.3 Authentication unsuccessful,
<,MAIL FROM:<aaa@admin.ad>,
*,08CB3CFDDD266AFC;2009-01-09T03:22:25.826Z;1,receiving message
>,250 2.1.0 Sender OK,
<,RCPT TO:<abc@mydomain.intra>,
>,250 2.1.5 Recipient OK,
<,DATA,
>,354 Start mail input; end with <CRLF>.<CRLF>,
>,250 2.6.0 <e1ba8299-108c-49bf-9fa6-50c2631eb534@mailhub.abc.intra> Queued mail for delivery,
<,QUIT,
>,221 2.0.0 Service closing transmission channel,
-,,Local

现在对认证关系有点糊涂,请再指教一下。
虽然用户收到的邮件from是不在用户列表的,而且后缀是别人或者自己的主机名,
但为什么可以发送呢?  为什么535 5.7.3 Authentication unsuccessful 后能继续发送?

[ 本帖最后由 tdk 于 2009-2-6 16:48 编辑 ]
沙发
 楼主| 发表于 2009-2-6 12:11:59 | 只看该作者
经过反复测试 ,感觉ad认证中还存在一个机器认证的问题
藤椅
发表于 2009-2-6 12:58:08 | 只看该作者
取消了“集成Windows身份验证”没有?
板凳
 楼主| 发表于 2009-2-6 13:54:36 | 只看该作者

回复 3楼 钉子 的帖子

没取消,必须要用windows认证。
windows对不等如到域的帐户(非域用户)如何处理?
报纸
发表于 2009-2-6 16:29:16 | 只看该作者

一段在MSN群里的对话

殷杰(MCS) 说:
.我这次用 Outlook Express 添加AD里没有的用户,在我不勾选:“我的发送服务器”的时候。可以发内部,不能给外部163发!
这是对的阿,组织内传递可以进行
但由于你没有验证 ,因此不能给外部发送。没有问题

tom wang 说:
下面

殷杰(MCS) 说:
奇怪的时候到了。在勾选了:“我的发送服务器”时竟然可以发送到163的邮箱里!

tom wang 说:

就这个

殷杰(MCS) 说:
这个不奇怪,因为,你用的是TOM这个用户验证的阿
TOM这个用户在你的组织中存在吗

tom wang 说:
没有

殷杰(MCS) 说:
==。我在看看

tom wang 说:


殷杰(MCS) 说:
你的客户端加入域了吗

tom wang 说:
加入了

殷杰(MCS) 说:
你使用域用户登录了?

tom wang 说:


殷杰(MCS) 说:
那就对了
计算机已经使用你登录域的用户信息验证了

tom wang 说:


海波 - You are not alone 说:
  
tom wang 说:
这算什么啊?

殷杰(MCS) 说:
是啊,SMTP默认支持NTLM和基本验证两个阿
NTLm优先阿

tom wang 说:


殷杰(MCS) 说:
呵呵,,请你注意在中继设置的地方的那句话

tom wang 说:
那这个怎么解决?
那句?

殷杰(MCS) 说:
请看清楚,它写的是通过验证的计算机,而不是用户哦

海波 - You are not alone 说:
呵呵

殷杰(MCS) 说:
换句话说,计算机通过验证就可以了,而不是用户哦

tom wang 说:
还是不明白

明白了
计算机优先呗

殷杰(MCS) 说:
你要解决这个问题,可以把这个勾去掉,然后在后面指定权限
但这样比较麻烦哦

tom wang 说:
就是说只定 用户是吧

海波 - You are not alone 说:
是不是在2003 纯模式中默认就没有NTLM认证方式了呢

殷杰(MCS) 说:
或者你可以关闭SMTPS上的NTLM验证尝试一下
有阿

tom wang 说:

好了问题解了

[ 本帖最后由 northboy 于 2009-2-6 17:08 编辑 ]
地板
发表于 2009-2-6 16:33:39 | 只看该作者
呵呵!看了!
7
 楼主| 发表于 2009-2-6 16:41:23 | 只看该作者
可以结贴了
但是 我这里必须开ntlm
8
发表于 2009-2-6 17:27:38 | 只看该作者
其实说回来,这台客户机都已经加入到你的域了。而且用本域的用户名和密码登录了,限制的意义就不大了。
但Ex2k7还是把它细化了。这个值得表扬。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-6 02:59

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表