|
关于发送邮件认证问题,用任意发件人?
我这个问题曾在winos讨论过
http://bbs.winos.cn/thread-53954-1-1.html
内容如下:
邮件, 认证为了用批处理更方便的发送一些服务器事件和通知邮件,
找了一个软件bebootimail ,
经过测试发现
域内机器可以用任意邮件地址发送邮件,只要邮件后缀标注为任何一台域内机器即可。
这是为什么呢?
注:已经在hub上启用反垃圾的 发件人id 筛选,
并且按actionxp版主的方法取消了匿名发送中的
ms-exch-smtp-accept-authoritative-domain-sender 权限
测试方法:
1. 机器加入域却不登录到域。
2. 命令如下:
aaa@abc.intra 是真正用户
from 中的abc是随便写的,hostname.abc.intra是域内任意一台机器的dns名
执行命令:
C:\>febootimail.exe -smtp mailhub -auth ntlm -from abc@hostname.abc.intra
-to aaa@abc.intra -text ok?
febooti Command line email v3.1
REGISTERED TO: Administrator
Copyright (c) 2003 - 2007 febooti software. All rights reserved
e-mail(s) sent without errors
exchange2007日志
,SMTPSubmit SMTPAcceptAnySender AcceptRoutingHeaders,Set Session Permissions
,"220 mailhub.abc.intra Microsoft ESMTP MAIL Service ready at Fri, 9 Jan 2009 11:22:24 +0800",
,EHLO myhost,
,250-mailhub.abc.intra Hello [192.168.99.9],
,250-SIZE,
,250-PIPELINING,
,250-DSN,
,250-ENHANCEDSTATUSCODES,
,250-STARTTLS,
>,250-X-ANONYMOUSTLS,
>,250-AUTH NTLM,
>,250-X-EXPS GSSAPI NTLM,
>,250-8BITMIME,
>,250-BINARYMIME,
>,250-CHUNKING,
>,250-XEXCH50,
>,250 XRDST,
<,AUTH NTLM,
>,334 <authentication response>,
*,,Inbound Negotiate failed because of LogonDenied
>,535 5.7.3 Authentication unsuccessful,
<,MAIL FROM:<aaa@admin.ad>,
*,08CB3CFDDD266AFC;2009-01-09T03:22:25.826Z;1,receiving message
>,250 2.1.0 Sender OK,
<,RCPT TO:<abc@mydomain.intra>,
>,250 2.1.5 Recipient OK,
<,DATA,
>,354 Start mail input; end with <CRLF>.<CRLF>,
>,250 2.6.0 <e1ba8299-108c-49bf-9fa6-50c2631eb534@mailhub.abc.intra> Queued mail for delivery,
<,QUIT,
>,221 2.0.0 Service closing transmission channel,
-,,Local
现在对认证关系有点糊涂,请再指教一下。
虽然用户收到的邮件from是不在用户列表的,而且后缀是别人或者自己的主机名,
但为什么可以发送呢? 为什么535 5.7.3 Authentication unsuccessful 后能继续发送?
[ 本帖最后由 tdk 于 2009-2-6 16:48 编辑 ] |