Jeśli potrzebujesz przekaźnika SMTP i chcesz wiedzieć, jak skonfigurować anonimowy adres e-mail przekazujący SMTP na serwerze Exchange.
W tym artykule sprawdzimy wymagania dotyczące anonimowego złącza przekaźnika i dlaczego jest ono potrzebne.
Skonfigurujemy także przekaźnik anonimowy SMTP dla Exchange 2019
Dlatego dowiemy się również, dlaczego nie zaleca się otwierania przekaźnika.
Przede wszystkim dowiedzmy się, dlaczego otwarty przekaźnik jest szkodliwy.
Co to jest przekaźnik otwarty?
Jeśli przez pomyłkę skonfigurujesz serwer Microsoft Exchange jako otwarty przekaźnik.
Ma to wiele złego wpływu na reputację Twojej domeny, serwera i adresu IP, którego używasz do wysyłania i odbierania wiadomości e-mail.
Za pomocą Open Relay każdy może wysyłać wiadomości e-mail do dowolnej osoby korzystającej z Twojego serwera Exchange.
Spamerzy mogą również wykorzystać Twój serwer, łącząc się z nim i wysyłając wiadomości spamowe za pośrednictwem rekordów MX.
Dlatego nigdy nie powinieneś konfigurować serwera Exchange jako otwartego przekaźnika, aby uniemożliwić osobom z zewnątrz wykorzystanie Twojego serwera do wysyłania złośliwych wiadomości e-mail.

Jak sprawdzić, czy serwer Exchange jest skonfigurowany jako Open Relay
Najłatwiej to sprawdzić poprzezAnalizator łączności Microsoftnarzędzie.
Inną metodą jest telnet.
Zainstaluj telnet na dowolnym serwerze Windows
Otwórz wiersz poleceń i wpisztelnet twojadomena.com 25
Tutaj w naszym przypadku korzystamy z naszej wewnętrznej domeny, więc wpisujemytelnet mail.cwp.inside 25i naciśnij Enter


Zostaniesz połączony z serwerem Exchange za pośrednictwem protokołu telnet.
Teraz wpiszPATRZEĆ
TypPOCZTA Z: <abc.anydomain.com>jako przypadkowy użytkownik
Zobaczyszsender is ok.
Teraz wpiszRCPT DO:[e-mail chroniony]
Wyrzuci błąd 550 5.7.54 SMTP; Nie można przekazać odbiorcy w nieakceptowanej domenie


Jeśli pojawi się ten komunikat o błędzie, oznacza to, że użytkownik nie należy do zaakceptowanych domen Exchange Server i Exchange Server nie jest skonfigurowany jako otwarty przekaźnik.
Potrzeba anonimowego przekaźnika SMTP
W wielu przypadkach konieczne jest skonfigurowanie przekaźnika anonimowego SMTP.
Na przykład, jeśli korzystasz z inteligentnego rozwiązania do tworzenia kopii zapasowych, drukarki lub dowolnej wewnętrznej aplikacji internetowej, dla której chcesz, aby wiadomość e-mail z powiadomieniem informowała o stanie.
W tym scenariuszu potrzebny jest anonimowy przekaźnik SMTP do skonfigurowania w celu odbierania powiadomień z urządzeń lub aplikacji.
Prawidłowa konfiguracja anonimowych przekaźników zabezpieczy przepływ poczty i uchroni serwer przed eksploatacją.
Można bezpiecznie utworzyć złącze odbiorcze powiązane z protokołem IP w celu wysyłania wiadomości do użytkowników wewnętrznych i zewnętrznych.


Jak skonfigurować anonimowy przekaźnik SMTP w Exchange
Jak już testowaliśmy, nasz serwer nie jest skonfigurowany jako przekaźnik otwarty ani przekaźnik anonimowy.
Dlatego utworzymy łącznik odbiorczy, aby skonfigurować anonimowy przekaźnik na naszym serwerze Exchange 2019.
Tutaj używamy urządzenia zAdres IP 192.168.2.60, tylko to urządzenie będzie mogło wysyłać anonimowe wiadomości e-mail.
Aby utworzyć złącze przekaźnika anonimowego SMTP, przejdź doCentrum administracyjne Exchange, przejdź doZłącze odbiorcze,i kliknij znak plus +, aby uzyskać nowe złącze odbiorcze.
Nazwij złącze jakoPrzekaźnik anonimowy, wybierz rolę jakoTransport frontowy
Wybierz typ jakozwyczajaby zezwolić na przekazywanie aplikacji i kliknijNastępny


Następnie zobaczysz powiązania karty sieciowej na porcie 25, zachowaj go jako domyślny i kliknijNastępny
Teraz pojawi się ekran ustawień sieci zdalnej, wstępnie skonfigurowanych dla wszystkich adresów IP
Przeczytaj także:Anonymous Sudan: Kompletny przewodnik po grupie hakerów
Tutaj musimy usunąć ten domyślny adres IP, klikając znak – i dodać tylko adres IP swojego urządzenia, z którego chcesz zezwolić na anonimowe przekazywanie i kliknąć Zakończ.
Ponieważ w naszym przypadku jest to 192.168.2.60, więc dodamy ten adres IP
Uwaga: Upewnij się, że podałeś jedyne dozwolone adresy IP urządzeń, jeśli pozostawisz je jako domyślne, skonfiguruje je jako otwarty przekaźnik.


Aby utworzyć łącznik odbiorczy dla anonimowego przekaźnika za pośrednictwem powłoki zarządzania Exchange, uruchom następujące polecenie cmdlet.
New-ReceiveConnector -Name anonymous relay -TransportRole FrontendTransport -Custom -Bindings <LocalIPAddresses>:25 -RemoteIpRanges 192.168.2.60Pamiętaj, aby wybraćnazwa złączaIIPwedług Twoich urządzeń.
Pomyślnie utworzyliśmy złącze odbiorcze dla naszego anonimowego przekaźnika SMTP.
Dlatego musimy również skonfigurować uprawnienia dla naszego nowo utworzonego złącza odbiorczego przekaźnika anonimowego.
Konfigurowanie uprawnień dla przekaźnika anonimowego
Teraz musimy ustawić uprawnienia dla naszego anonimowego przekaźnika.
Ustawimy uprawnienia jako anonimowe
Skonfigurujemy także połączenia jako zabezpieczone zewnętrznie.
Aby skonfigurować połączenia jako anonimowe, uruchom następujące polecenie cmdlet
Set-ReceiveConnector "Anonymous Relay" -PermissionGroups AnonymousUsersGet-ReceiveConnector "Anonymous Relay" | Add-ADPermission -User "NT AUTHORITYANONYMOUS LOGON" -ExtendedRights "Ms-Exch-SMTP-Accept-Any-Recipient"Aby skonfigurować połączenia jako zabezpieczone zewnętrznie, uruchom następujące polecenie cmdlet
Set-ReceiveConnector "Anonymous Relay" -AuthMechanism ExternalAuthoritative -PermissionGroups ExchangeServersDlatego, aby potwierdzić wprowadzone ustawienia, możesz sprawdzić konfigurację łącznika odbierającego za pomocą następującego polecenia cmdlet
Get-ReceiveConnector "Anonymous Relay" | Format-List Enabled,TransportRole,Bindings,RemoteIPRangesAby sprawdzić uprawnienia, uruchom polecenie cmdlet
Get-ADPermission "Anonymous Relay" -User "NT AUTHORITYANONYMOUS LOGON" | where {($_.Deny -eq $false) -and ($_.IsInherited -eq $false)} | Format-Table User,ExtendedRights

Tak więc pomyślnie skonfigurowaliśmy anonimowy przekaźnik SMTP, a także ustawiliśmy uprawnienia do naszego dedykowanego złącza odbiorczego.
Testowanie przekaźnika anonimowego
Skonfigurowaliśmy wymagane ustawienia i uprawnienia.
Spróbujmy teraz połączyć się telnetem z naszego urządzenia IP 192.168.2.60
Możesz to zobaczyć, pomyślnie połączyliśmy nadawcę i odbiorcę, oba są w porządku
Dlatego wysyłamy wiadomość e-mail z tematemTestowy e-mailz[e-mail chroniony]Do[e-mail chroniony]
W rezultacie możemy zobaczyć pocztę oczekującą w kolejce do dostarczenia.


Teraz, jeśli pójdziemy i sprawdzimy skrzynkę pocztową Administratora, zobaczymy, że otrzymaliśmy e-mail od info@techijack z tematemTestowy e-mail


Wniosek
W tym artykule dowiedzieliśmy się, jak utworzyć anonimowy łącznik przekaźnika SMTP na Exchange Server 2019, aby wysyłać bezpieczne wiadomości e-mail z dozwolonych urządzeń.
Upewnij się, że sprawdziłeś adresy IP i zezwól na adresy IP tylko tym urządzeniom, którym chcesz zezwolić na anonimowe przekazywanie.
Sprawdź także, aby nie ustawiać Exchange jako otwartego przekaźnika.
Dlatego jeśli masz jakiekolwiek pytania związane z tym wpisem, skontaktuj się z nami.
Mogą Ci się także spodobać inne samouczki dotyczące Microsoft Exchange
Co więcej, aby zobaczyć artykuł w akcji, obejrzyj poniższy film, aby skonfigurować anonimowy przekaźnik SMTP.












