Jump to content

2K3 - Absichern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wie kann ich meinen EX 2K3 davor schützen als open Relay benutzt zu werden.

 

Ich habe folgende Ausgangssituation:

Im Hauptsitz (HS) und in der Aussenstelle(AS) habe ich 2 Exchange Server 2K3 zu stehen.

sämtliche Mails werden am HS ins Internet eingesteuert bzw entgegengenommen, dafür sind bei Server per Routuinggruppenconnector miteinander verbinden.

Jetzt wurde in der AS entschieden einen zusätzliche Domain anzuschaffen und direkt auf den Exchange der AS zu binden.

 

Raus gehen die Mails über die HS, das ist ok. Mir steht kein Smarthost, kein Edge Server oder sonstiges zur Verfügung. Das Budget beträgt genau 0 Euro.

Der MX Record liegt bereits auf der öffentlichen IP der AS.

 

Wie/Was kann ich einstellen damit der Server nicht als Open Relay missbraucht werden kann?

 

In den Eigenschaften des virtuellen SMTP Server habe ich nur das lokale Netz als berechtigt für Relay und Verbindung angegeben.

 

In der Nachrichtenübermittlung habe ich beim Verbindungsfilder Spamcop eingetragen. (Welchen Port muss ich dafür auf der FW freigeben, damit Spamcop sich aktualisieren kann)?

 

Danke und Grüße

Novacat

Link zu diesem Kommentar
Hallo,

 

wie kann ich meinen EX 2K3 davor schützen als open Relay benutzt zu werden.

 

Wenn du ihn nicht "verkonfiguriert" hast, ist Exchange 2003 per default relaysicher.

 

Ich habe folgende Ausgangssituation:

Im Hauptsitz (HS) und in der Aussenstelle(AS) habe ich 2 Exchange Server 2K3 zu stehen.

sämtliche Mails werden am HS ins Internet eingesteuert bzw entgegengenommen, dafür sind bei Server per Routuinggruppenconnector miteinander verbinden.

Jetzt wurde in der AS entschieden einen zusätzliche Domain anzuschaffen und direkt auf den Exchange der AS zu binden.

 

Raus gehen die Mails über die HS, das ist ok. Mir steht kein Smarthost, kein Edge Server oder sonstiges zur Verfügung. Das Budget beträgt genau 0 Euro.

Der MX Record liegt bereits auf der öffentlichen IP der AS.

 

Wie/Was kann ich einstellen damit der Server nicht als Open Relay missbraucht werden kann?

 

Wo genau siehst du jetzt die Gefahr eines Open Relays? Die dürfte doch an der Hauptstelle genauso bestehen. Und wie gesagt, wenn man seinen Exchange korrekt konfiguriert ist er per Default relaysicher.

 

Bye

Norbert

In den Eigenschaften des virtuellen SMTP Server habe ich nur das lokale Netz als berechtigt für Relay und Verbindung angegeben.

 

In der Nachrichtenübermittlung habe ich beim Verbindungsfilder Spamcop eingetragen. (Welchen Port muss ich dafür auf der FW freigeben, damit Spamcop sich aktualisieren kann)?

 

Danke und Grüße

Novacat

Link zu diesem Kommentar

Hallo

 

Wenn du ihn nicht "verkonfiguriert" hast, ist Exchange 2003 per default relaysicher.

 

Ich hab befürchtet das die Antwort so lautet. Also muss ich doich mal bei dem Dienstleister anrufen, der uns das Ding hingestellt hat.

 

Firewall Any-External auf Port 25 an ExchangeServer und in den Empfängerrichtlinien die neue Mailadresse hinzugefügt sind das einzige was ich konfiguriert hatte. Danach hatte ich beim ersten Test innerhalb kurzer Zeit ein paar 1.000 Mails in der Warteschlange. :(

 

Die oben aufgeführten Änderungen kamen erst danach.

 

Grüße

Nova

Link zu diesem Kommentar
Ich hab befürchtet das die Antwort so lautet. Also muss ich doich mal bei dem Dienstleister anrufen, der uns das Ding hingestellt hat.

 

Firewall Any-External auf Port 25 an ExchangeServer und in den Empfängerrichtlinien die neue Mailadresse hinzugefügt sind das einzige was ich konfiguriert hatte. Danach hatte ich beim ersten Test innerhalb kurzer Zeit ein paar 1.000 Mails in der Warteschlange. :(

 

Das muß noch nicht zwingend bedeuten, dass du open relay bist. Schau doch mal mit Mail relay testing nach

Ansonsten kann man aus der Ferne mit den paar Infos nicht wirklich weiterhelfen.

 

Bye

Norbert

Link zu diesem Kommentar
In den Eigenschaften des virtuellen SMTP Server habe ich nur das lokale Netz als berechtigt für Relay und Verbindung angegeben.

 

Was genau hast du eingestellt? Mach mal nen Screenshot.

 

In der Nachrichtenübermittlung habe ich beim Verbindungsfilder Spamcop eingetragen. (Welchen Port muss ich dafür auf der FW freigeben, damit Spamcop sich aktualisieren kann)?

 

Keinen, das ist ne DNS Abfrage. Und ausserdem muß der Verbindungsfilter auch noch explizit aktiviert werden.

 

Bye

Norbert

Link zu diesem Kommentar
@ NorbertFE

Da die Absender alle von yahoo waren ...

 

Na und? Hast du denn eventuell auch mal den Empfängerfilter auf diesem Exchange 2003 aktiviert? Falls nein, dürften das mit Sicherheit jede Menge NDRs sein.

 

Ich weis die unteren könnte ich wegnehmen.

 

Und warum tust du es nicht? Wobei mir immer noch unklar ist, warum das komplette interne Netz bei dir relayen darf. Über eventuellen Spam würde ich mich dann auch nicht wundern. ;)

 

Bye

Norbert

bearbeitet von NorbertFe
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...