Jak skonfigurować anonimowy adres e-mail przekazujący SMTP

Jeśli potrzebujesz przekaźnika SMTP i chcesz wiedzieć, jak skonfigurować anonimowy adres e-mail przekazujący SMTP na serwerze Exchange.

W tym artykule sprawdzimy wymagania dotyczące anonimowego złącza przekaźnika i dlaczego jest ono potrzebne.

Skonfigurujemy także przekaźnik anonimowy SMTP dla Exchange 2019

Dlatego dowiemy się również, dlaczego nie zaleca się otwierania przekaźnika.

Przede wszystkim dowiedzmy się, dlaczego otwarty przekaźnik jest szkodliwy.

Co to jest przekaźnik otwarty?

Jeśli przez pomyłkę skonfigurujesz serwer Microsoft Exchange jako otwarty przekaźnik.

Ma to wiele złego wpływu na reputację Twojej domeny, serwera i adresu IP, którego używasz do wysyłania i odbierania wiadomości e-mail.

Za pomocą Open Relay każdy może wysyłać wiadomości e-mail do dowolnej osoby korzystającej z Twojego serwera Exchange.

Spamerzy mogą również wykorzystać Twój serwer, łącząc się z nim i wysyłając wiadomości spamowe za pośrednictwem rekordów MX.

Dlatego nigdy nie powinieneś konfigurować serwera Exchange jako otwartego przekaźnika, aby uniemożliwić osobom z zewnątrz wykorzystanie Twojego serwera do wysyłania złośliwych wiadomości e-mail.

Jak sprawdzić, czy serwer Exchange jest skonfigurowany jako Open Relay

Najłatwiej to sprawdzić poprzezAnalizator łączności Microsoftnarzędzie.

Inną metodą jest telnet.

Zainstaluj telnet na dowolnym serwerze Windows

Otwórz wiersz poleceń i wpisztelnet twojadomena.com 25

Tutaj w naszym przypadku korzystamy z naszej wewnętrznej domeny, więc wpisujemytelnet mail.cwp.inside 25i naciśnij Enter

Zostaniesz połączony z serwerem Exchange za pośrednictwem protokołu telnet.

Teraz wpiszPATRZEĆ

TypPOCZTA Z: <abc.anydomain.com>jako przypadkowy użytkownik

Zobaczyszsender is ok.

Teraz wpiszRCPT DO:[e-mail chroniony]

Wyrzuci błąd 550 5.7.54 SMTP; Nie można przekazać odbiorcy w nieakceptowanej domenie

Jeśli pojawi się ten komunikat o błędzie, oznacza to, że użytkownik nie należy do zaakceptowanych domen Exchange Server i Exchange Server nie jest skonfigurowany jako otwarty przekaźnik.

Potrzeba anonimowego przekaźnika SMTP

W wielu przypadkach konieczne jest skonfigurowanie przekaźnika anonimowego SMTP.

Na przykład, jeśli korzystasz z inteligentnego rozwiązania do tworzenia kopii zapasowych, drukarki lub dowolnej wewnętrznej aplikacji internetowej, dla której chcesz, aby wiadomość e-mail z powiadomieniem informowała o stanie.

W tym scenariuszu potrzebny jest anonimowy przekaźnik SMTP do skonfigurowania w celu odbierania powiadomień z urządzeń lub aplikacji.

Prawidłowa konfiguracja anonimowych przekaźników zabezpieczy przepływ poczty i uchroni serwer przed eksploatacją.

Można bezpiecznie utworzyć złącze odbiorcze powiązane z protokołem IP w celu wysyłania wiadomości do użytkowników wewnętrznych i zewnętrznych.

Jak skonfigurować anonimowy przekaźnik SMTP w Exchange

Jak już testowaliśmy, nasz serwer nie jest skonfigurowany jako przekaźnik otwarty ani przekaźnik anonimowy.

Dlatego utworzymy łącznik odbiorczy, aby skonfigurować anonimowy przekaźnik na naszym serwerze Exchange 2019.

Tutaj używamy urządzenia zAdres IP 192.168.2.60, tylko to urządzenie będzie mogło wysyłać anonimowe wiadomości e-mail.

Aby utworzyć złącze przekaźnika anonimowego SMTP, przejdź doCentrum administracyjne Exchange, przejdź doZłącze odbiorcze,i kliknij znak plus +, aby uzyskać nowe złącze odbiorcze.

Nazwij złącze jakoPrzekaźnik anonimowy, wybierz rolę jakoTransport frontowy

Wybierz typ jakozwyczajaby zezwolić na przekazywanie aplikacji i kliknijNastępny

Następnie zobaczysz powiązania karty sieciowej na porcie 25, zachowaj go jako domyślny i kliknijNastępny

Teraz pojawi się ekran ustawień sieci zdalnej, wstępnie skonfigurowanych dla wszystkich adresów IP

Przeczytaj także:Anonymous Sudan: Kompletny przewodnik po grupie hakerów

Tutaj musimy usunąć ten domyślny adres IP, klikając znak – i dodać tylko adres IP swojego urządzenia, z którego chcesz zezwolić na anonimowe przekazywanie i kliknąć Zakończ.

Ponieważ w naszym przypadku jest to 192.168.2.60, więc dodamy ten adres IP

Uwaga: Upewnij się, że podałeś jedyne dozwolone adresy IP urządzeń, jeśli pozostawisz je jako domyślne, skonfiguruje je jako otwarty przekaźnik.

Aby utworzyć łącznik odbiorczy dla anonimowego przekaźnika za pośrednictwem powłoki zarządzania Exchange, uruchom następujące polecenie cmdlet.

New-ReceiveConnector -Name anonymous relay -TransportRole FrontendTransport -Custom -Bindings <LocalIPAddresses>:25 -RemoteIpRanges 192.168.2.60

Pamiętaj, aby wybraćnazwa złączaIIPwedług Twoich urządzeń.

Pomyślnie utworzyliśmy złącze odbiorcze dla naszego anonimowego przekaźnika SMTP.

Dlatego musimy również skonfigurować uprawnienia dla naszego nowo utworzonego złącza odbiorczego przekaźnika anonimowego.

Konfigurowanie uprawnień dla przekaźnika anonimowego

Teraz musimy ustawić uprawnienia dla naszego anonimowego przekaźnika.

Ustawimy uprawnienia jako anonimowe

Skonfigurujemy także połączenia jako zabezpieczone zewnętrznie.

Aby skonfigurować połączenia jako anonimowe, uruchom następujące polecenie cmdlet

Set-ReceiveConnector "Anonymous Relay" -PermissionGroups AnonymousUsers
Get-ReceiveConnector "Anonymous Relay" | Add-ADPermission -User "NT AUTHORITYANONYMOUS LOGON" -ExtendedRights "Ms-Exch-SMTP-Accept-Any-Recipient"

Aby skonfigurować połączenia jako zabezpieczone zewnętrznie, uruchom następujące polecenie cmdlet

Set-ReceiveConnector "Anonymous Relay" -AuthMechanism ExternalAuthoritative -PermissionGroups ExchangeServers

Dlatego, aby potwierdzić wprowadzone ustawienia, możesz sprawdzić konfigurację łącznika odbierającego za pomocą następującego polecenia cmdlet

Get-ReceiveConnector "Anonymous Relay" | Format-List Enabled,TransportRole,Bindings,RemoteIPRanges

Aby sprawdzić uprawnienia, uruchom polecenie cmdlet

Get-ADPermission "Anonymous Relay" -User "NT AUTHORITYANONYMOUS LOGON" | where {($_.Deny -eq $false) -and ($_.IsInherited -eq $false)} | Format-Table User,ExtendedRights

Tak więc pomyślnie skonfigurowaliśmy anonimowy przekaźnik SMTP, a także ustawiliśmy uprawnienia do naszego dedykowanego złącza odbiorczego.

Testowanie przekaźnika anonimowego

Skonfigurowaliśmy wymagane ustawienia i uprawnienia.

Spróbujmy teraz połączyć się telnetem z naszego urządzenia IP 192.168.2.60

Możesz to zobaczyć, pomyślnie połączyliśmy nadawcę i odbiorcę, oba są w porządku

Dlatego wysyłamy wiadomość e-mail z tematemTestowy e-mailz[e-mail chroniony]Do[e-mail chroniony]

W rezultacie możemy zobaczyć pocztę oczekującą w kolejce do dostarczenia.

Teraz, jeśli pójdziemy i sprawdzimy skrzynkę pocztową Administratora, zobaczymy, że otrzymaliśmy e-mail od info@techijack z tematemTestowy e-mail

Wniosek

W tym artykule dowiedzieliśmy się, jak utworzyć anonimowy łącznik przekaźnika SMTP na Exchange Server 2019, aby wysyłać bezpieczne wiadomości e-mail z dozwolonych urządzeń.

Upewnij się, że sprawdziłeś adresy IP i zezwól na adresy IP tylko tym urządzeniom, którym chcesz zezwolić na anonimowe przekazywanie.

Sprawdź także, aby nie ustawiać Exchange jako otwartego przekaźnika.

Dlatego jeśli masz jakiekolwiek pytania związane z tym wpisem, skontaktuj się z nami.

Mogą Ci się także spodobać inne samouczki dotyczące Microsoft Exchange

Co więcej, aby zobaczyć artykuł w akcji, obejrzyj poniższy film, aby skonfigurować anonimowy przekaźnik SMTP.

Related Posts