Jump to content

Exch2003 - SMTP Relaying mit mehreren Domänen ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

In unserer Queue landen häufig Unzustellbarkeitsnachrichten an Empfänger unserer Domäne, die nicht exisiteren, zB. an superman123x@unseredomäne.at. Offenbar wird unser Exchange Server als Relay verwendet u. Spam-Absender unserer Domäne angegeben, deren Unzustellbarkeitsberichte natürlich nicht zugestellt werden können.

 

Wir haben zwei SMTP-Connectoren. Einen für den Ausgang, der kein Relaying erlaubt u. einen weiteren für den Eingang, dem mehrere Domänen hinterlegt sind u. der Relaying an diese erlaubt.

 

Nun habe ich - mir widersprüchliche Informationen im Internet gefunden, die einerseits den Haken bei "Weitergabe von Nachrichten an diese Domänen per Relay erlauben" voraussetzen (sofern oben nicht "*" als Adresse eingetragen ist) u. andererseits die Aussage, dass der Haken immer weg muss u. der Empfang über die Empfängerrichtlinien geregelt werden soll.

 

Augenscheinlich sind unsere Empfängerrichtlinien nicht gepflegt, bzw. die verschiedenen Domänen nicht eingetragen. Es soll auch nicht jeder Exchangebenutzer alle Domänennamen hinterlegt haben.

 

Weiß jemand Rat oder ein HowTo im Internet, das die Konfiguration einer Multi Domain Umgebung Relay-sicher beschreibt?

 

Besten Dank u. viele Grüße,

Mario.

 

 

System Windows Server 2003, Exchange Enterprise Server 2003 SP2, aktuellster Stand nach Microsoft Updates

Link zu diesem Kommentar

danke für deinen beitrag!

hast du irgendwo eine gescheite doku über die empfängerrichtlinien im multi-domän einsatz?

 

zu deiner frage: ja, das fragen wir uns auch. scheinbar schickt jemand mit irgendwelchen absenderadressen unserer (!) domäne spam-mails zu irgendwelchen empfängeradressen. wenn es diese dann nicht gibt, dann bekommen wir einen unzustellbarkeitsbericht - zb. aus polen, russland, rumänien, usw. .

 

zb. spammail viagra von yxdkfjasdf@unseredomäne.at an yxdfwe33@xyz.com.

xyz.com schickt eine unzustellbarkeitsmitteilung zur absenderadresse, deren domäne die unsere ist. unser exchange versucht dann vergeblich die zustellung.

 

:confused:

Link zu diesem Kommentar

Ah,

 

jetzt verstehe ich. Da benutzt einer eure Domain zum Spam verteilen. Da wirst du wenig dagegen ausrichten können. Du könntest höchstens über die Empfängerfilterung alle Mails ablehnen, die an Benutzer gehen, die nicht im GC bekannt sind. Dann kriegst du aber auch keine aus Versehen falsch konfigurierten Mails.

 

Zu den Empfängerrichtlinien habe ich keine Doku, aber was willst du denn tun, vielleicht kann ich ja auch so helfen.

Link zu diesem Kommentar

zb. spammail viagra von yxdkfjasdf@unseredomäne.at an yxdfwe33@xyz.com.

xyz.com schickt eine unzustellbarkeitsmitteilung zur absenderadresse, deren domäne die unsere ist. unser exchange versucht dann vergeblich die zustellung.

 

:confused:

 

Hallo,

 

wenn Dein Exchange die Mails direkt aus dem Internet annimt kannst Du einfach die Empfängerfilterung auf dem virt. SMTP-Server und in den "Global Settings" aktivieren.

Wenn das möglich ist würde ich Dir zusätzlich SMTP-Tarpitting von einigen Sekunden empfehlen.

 

ASR

Link zu diesem Kommentar

danke für eure antworten!

 

Hallo,

 

wenn Dein Exchange die Mails direkt aus dem Internet annimt kannst Du einfach die Empfängerfilterung auf dem virt. SMTP-Server und in den "Global Settings" aktivieren.

Wenn das möglich ist würde ich Dir zusätzlich SMTP-Tarpitting von einigen Sekunden empfehlen.

 

ASR

 

das ist bereits aktiviert. ebenso wie die teergrube.

 

ich möchte das tun:

alle unzustellbarkeitsberichte, die an nicht existierende empfängeradressen in unserer domäne gehen, sollen sofort gelöscht werden.

Link zu diesem Kommentar

Hi.

 

ich möchte das tun:

alle unzustellbarkeitsberichte, die an nicht existierende empfängeradressen in unserer domäne gehen, sollen sofort gelöscht werden.

 

Genau das macht der Exchange, wenn der Empfängerfilter aktiviert ist. Dann wird nämlich die SMTP Verbindung mit der Meldung "no such user here" abgebrochen, und kein NDR generiert.

 

Damit ein NDR generiert werden kann, muss zuerst eine Nachricht im BadMail Verzeichnis landen, und das geschieht bei der Empfängerfilterung nicht.

 

LG Günther

Link zu diesem Kommentar

hmm, das tut er aber nicht, obwohl das hakerl im virtuellen smtp server bei der korrekten ip des server gesetzt ist u. in den globalen einstellungen das hakerl "empfänger filtern, die nicht im verzeichnis vorhanden sind" gesetzt ist.

 

dennoch haben wir täglich mehrere hundert unzustellbarkeitsberichte in den warteschlangen

Link zu diesem Kommentar

HI.

 

gibt es für derlei probleme die möglichkeit eines smtp connector lastenausgleiches bzw. failovers?

JEIN, da gibt es schon ein paar Möglichkeiten, wenn du genügend Exchange Server für derartige Zwecke zur Verfügung hast ;)

- Erweiterte Routingkonfiguration

 

 

wenn zb. smarthost1 überlastet oder überfordert ist, dass dann smarthost2 einspringt?

Das passt aber nicht zur obigen Frage, da bei einer größeren Exchange Organisation kaum über den Relay Host eines Providers gesendet wird.

 

LG Günther

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...