Jump to content

Anfänger Frage Exchange 2010 Open Relay


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hy,

 

ich habe mal eine Frage zu Exchange 2010. Ich hab den Exchange in eine Testumgebung installiert. Er ist nach Extern über eine TMG angebunden. Ich nutze keinen Edge Server. Den Hub hab ich nach dieser Anleitung Configure Internet Mail Flow Directly Through a Hub Transport Server: Exchange 2010 SP1 Help dazu befähigt E-Mails von Extern anzunehmen. Natürlich war die erste Befürchtung das ich jetzt versehentlich das klassische Open Relay konfiguriert habe. Also via Telnet getestet und es ist kein Open Relay.

 

ABER wie hier schön dargestellt MSXFAQ.DE - Relaysicherheit kann ich trotzdem von Extern Anonym eine E-Mail mit internem Absender zu einem internen Empfänger versenden.

 

Jetzt meine Frage: Wie stell ich das ein das der Exchange E-Mails anonym aus dem internen Netz annimmt (wegen Druckern etc.) Aber gleichzeitig verhindert wird das man von extern anonym E-Mail als interne Absender an interne Empfänger verschicken kann.

 

 

Vielen Dank

 

Christoph

Link zu diesem Kommentar

Anonymous Relay in Exchange 2010

 

Unter Exchange 2010 folgende Powershell – Befehle:

 

Erste Aktion:

New-ReceiveConnector -Name “Anonymous Relay” -Usage Custom -PermissionGroups AnonymousUsers -Bindings 192.168.1.1:25 -RemoteIpRanges 192.168.1.100

 

Zweite Aktion:

Get-ReceiveConnector “Anonymous Relay” | Add-ADPermission -User “NT AUTHORITY\ANONYMOUS LOGON” -ExtendedRights “Ms-Exch-SMTP-Accept-Any-Recipient”

 

Zweite Aktion deutsches AD (System):

Get-ReceiveConnector “Anonymous Relay” | Add-ADPermission -User “NT-AUTORITÄT\ANONYMOUS-ANMELDUNG” -ExtendedRights “Ms-Exch-SMTP-Accept-Any-Recipient”

Link zu diesem Kommentar

Danke für die schnelle Antwort.

 

Also ich hab das die Befehle ausgeführt und der neue Connector wurde auch angelegt. Aber mir fehlt das jetzt ein bisschen das Verständnis. Mit dem Connector erlaube ich zwar das aus dem internen Bereich Anonym gesendet werden darf. Aber das selbe gilt dann doch immer noch von Extern da im Default Connector in den Berechtigungen immer noch Anonym eingetragen ist! Ich hab es auf jeden fall nochmal von extern getestet und es hat sich leider nix verändert :(

Link zu diesem Kommentar

Hy,

ja das thema ist mir jetzt soweit klar. Konnte die verschiedenen Puzzleteile zusammensetzen.

 

Verhindern das von Extern E-Mail mit internem Absender kommen kann man aber doch verhindern. -> HOW TO: Prevent annoying spam from your own domain | Exchangepedia

 

Das hat zumindest bei uns wunderbar funktioniert und die Einschränkungen kommen in der Testumgebung jetzt nicht zum Tragen.

 

Gruss,

Christoph

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...