Exchange 2010 怎么防止别人任意伪造一个邮件地址发送给我内部的人呢?

最近客户碰到了一个问题,就是他的接受连接器启用了匿名,匿名之后发现有人伪造了内部用户的邮件名将邮件发送给自己,他希望防止这种现象发生,怎么办呢?

甚至想取消掉匿名访问来解决这个问题,取消匿名访问对于单台服务器来说是不可能的,除非你不希望接收到来自互联网的邮件,那么你可以试试看。如果接受互联网邮件,那么取消匿名访问则不可取。

那怎么办呢?

有两个方法解决这个问题,一个是GUI的解决方法,一个是Powershell 的方法。大家选择其中一个即可。

方法一,利用ADSIEDIT 将匿名发送的权限去掉。


1. 在exchange服务器或者AD服务器上,运行ADSIEDIT.msc.

2. 定位到Configuration->Services->Microsoft Exchange->First Organization->Adminstrative Groups->Exchange Administrative Group ->Servers->server_name(这里是你机器的名字)->Protocols->SMTP Receive Connector(你的接受连接器)

3. 右击Default Receive Connector(可能也有你特定的接受连接器)并切换到安全选项卡,点击选中Anonymous Logon.

4. 在下面的列表中点击选中 Accept Authoritative Domain Sender右边的Deny(拒绝).

5. 重启Microsoft Transport services服务.

方法二,利用Powershell 将匿名发送的方法去掉


1.在PowerShell下输入以下命令:


Get-ReceiveConnector "Default SRV12-01(这里是开启了匿名的接受连接器)" | Get-ADPermission -user "NT AUTHORITY\Anonymous Logon" | where {$_.ExtendedRights -like "ms-exch-smtp-accept-authoritative-domain-sender"} | Remove-ADPermission


2. 重启Microsoft Transport services服务.

这些方法可以拦截外部伪造的内部邮件地址的邮件,但是无法拦截外部的伪造的邮件地址,怎么解决,买邮件网关和相关的设备吧,那个问题不是Exchange 本身解决的问题,或者相应的RBL 也可以解决问题

 

分享到