问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

isa2004 如何发布server 2008邮件服务器

发布网友 发布时间:2022-05-06 00:30

我来回答

1个回答

热心网友 时间:2022-06-28 09:45

当创建邮件服务器发布规则时,ISA Server 2004创建允许客户端访问其邮件服务器所需的必要发布规则。根据所指定的邮件服务器的类型,将配置Web发布规则或服务器发布规则,以便允许使用用户指定的协议访问邮件服务器。 可以从已发布的邮件服务器所提供的下列访问类型中选择一种。 * Web客户端访问:允许客户端访问Outlook Web Access、Outlook Mobile Access或 Exchange Application Services服务器。如果选择此选项,ISA服务器将配置适当的Web发布规则。 * 客户端访问:允许客户端使用远程过程调用(RPC)、Intemet消息访问协议版本 4revl(IMAP4)、邮局协议版本3(POP3)或简单邮件传输协议(SMTP)来访问其邮件。当 选择此选项时,将针对选定的每个协议创建服务器发布规则。 * 服务器到服务器的通信。允许SMTP(邮件)服务器和NNTP(新闻)服务器访问。 在发布邮件服务器时,我们建议您将邮件服务器的FQDN名称配置为ISA服务器计算机的外部DNS名称。采用这种方式,邮件服务器的内部名称将不会公开,因此不易受到攻击。 1. SMTP筛选 如果安装并启用了SMTP筛选器,可以应用SMTP筛选。 ISA Server 2004是复杂的应用程序层知晓防火墙,可以配置为阻止不想要的电子邮件,包括危险的病毒和蠕虫。ISA服务器进行SMTP邮件的检测,阻止危险代码和不想要的电子邮件进入公司网络。 ISA服务器使用两个组件保护公司网络。 1) SMTP筛选器 ISA服务器拦截到达ISA服务器计算机25端口的所有SMTP通信。SMTP筛选器接受并 检查通信,并只有在规则允许的情况下,才传递该通信。SMTP筛选器可以与消息筛选程序一起工作,以提供更深入的内容检查。 默认情况下,SMTP筛选器应用于SMTP和SMTP Server协议。只有在通信是在安全通道 上进行(使用TLS)的情况下,ISA服务器才支持Exchange服务器计算机之间的林间通信。 在启用了SMTP筛选器事件警报的情况下,如果SMTP命令由于违反了SMTP筛选器的某 个条件而被阻止,将仅记录被阻止的消息。该警报默认情况下被禁用。 SMTP筛选器检查Intemet SMTP服务器和客户端发送的SMTP命令。该筛选器可以拦截 SMTP命令并检查它们是否超过了应有的大小。大小超过配置*的SMTP命令将被视为是向 SMTP服务器发起的攻击,可以由SMTP筛选器阻止。 每个SMTP命令都有关联的最大长度。此长度表示每个命令所被允许的字节数。如果攻击者发送超过所允许的命令字节数的命令,ISA服务器将断开连接,并阻止攻击者与公司邮件服务器通信。 如果客户端使用的是已定义但被禁用的命令,则筛选器将关闭该连接。如果客户端使用的是SMTP筛选器不识别的命令,将不会对该消息执行筛选。如果客户端使用的是TURN命令, 则筛选器将丢弃所有电子邮件消息。 RFC将AUTH命令视为MAIL FROM命令的一部分。为此,SMTP筛选器将只有在MAIL FROM命令超过所发出的MAIL FROM和AUTH命令长度之和的情况下(当启用AUTH时)才 将其阻止。例如,如果指定MAIL FROM和AUTH的最大长度分别分别为266字节和1024字 节,则只有当MAIL FROM命令超过1290字节时才阻止消息。 2) SMTP消息筛选程序 ISA服务器包含以下两个组件,可以帮助用户防止在网络上出现邮件转发、病毒侵入及不 需要的附件:简单邮件传输协议(SMTP)筛选器和消息筛选程序。消息筛选程序是ISA服务器 的一个可选组件,可以独立于ISA服务器和“ISA服务器管理”单独安装。 SMTP消息筛选程序与SMTP筛选器一起使用,可以拦截到达ISA服务器计算机的TCP 端口(端口号25)上的所有SMTP通信。消息筛选程序旨在用于筛选垃圾邮件。它的主要目的是按照规范筛选从不受欢迎的发件人和域发送的关键字、附件和电子邮件。该组件必须安装在运行Internet信息服务(IlS)6.0或IIS5.0的SMTP服务器上。该服务器不必是ISA服务器计算机。例如,消息筛选程序可以安装在ISA服务器计算机上、Exchange服务器计算机上或其他任何运行IIS6.0或IIS5.0的内部SMTP服务器l:。 注意:如果不在ISA服务器计算机上安装消息筛选程序,那么必须相应地创建一条访问规则,以便允许消息筛选程序使用MS防火墙控制协议访问本地主机网络。 SMTP消息筛选程序可以根据以下条件筛选传入邮件。 * 在MAIL FROM SMTP命令中发送的值。此项用于筛选发件人和域名。 * 每个附件的内容部署标头字段。此字段通常包含附件文件名和扩展名。消息筛选程序可以按照扩展名、名称或大小筛选附件。 * 关键字筛选。此项用于筛选邮件主题和正文(文本/纯文本或文本/html内容类型)。 可以将SMTP消息筛选程序配置为删除电子邮件、保留电子邮件以便日后检查,或将电子邮件转发到安全管理员账户以便进行进一步的检查和分析。 例如,假设有一个常见病毒发送包含特定关键字的垃圾邮件。可以将消息筛选程序配置为接收到带有此关键字的电子邮件之后执行下列三种操作之一。 * 删除邮件; * 保留邮件; * 转发邮件。 2.RPC筛选 当发布RPC类型的邮件服务器时,可以应用R2C筛选。 ISA服务器处理网络外部的客户端与位于网络内部的远程过程调用(RPC)服务器之间的所 有RPC通信。使用ISA服务器RPC筛选器,可以将一个或多个UUID接口指定为RPC协议定 义。此协议定义用于服务器的ISA服务器发布规则中,以便外部客户端可以访问内部RPC服务器上的UUID接口。 默认情况下,RPC筛选器应用于RPC和RPC服务器协议。 1) Exchange服务器发布和RPC筛选器 从远程站点访问Exchange服务器的常见方法是使用完整的Outlook MAPI客户端。用户喜欢使用当直接连接到公司刚络时他们所使用的完整的Outlook MAPI客户端来收发电子邮件。防火墙和安全管理员所面临的主要困难是确保完整Outlook MAPI客户端远程访问连接的安全性。远程访问Microsoft Exchange RPC服务(对于Outlook MAPI客户端访问是必需的)可以要求在Intemet边缘防火墙上存在大量静态打开的端口。允许远程访问Exchange RPC服务所需的静态打开端口数对于改善从远程位置使用Outlook收发邮件的体验一直是一个屏障。 在传统的防火墙上,要启用这一类型的访问,在传统防火墙上的大量静态打开端口会使安全和防火墙管理员对于是否允许使用完整的Outlook MAPI客户端进行远程访问而犹豫不决。一个重要的考虑冈素是RPC和DCOM服务可能受到专门设计的病毒和蠕虫的攻击。如果使用传统的防火墙(不识别RPC应用程序层),那么RPC蠕虫可能会通过此端口号攻击网络。此类攻击可能会感染Exchange服务器,继而感染公司网络中的其他计算机。 ISA服务器RPC筛选器允许强制建立与公司Exchange服务器的安全Outlook MAPI连接。 RPC筛选器会阻止来自公司网络的出站RPC蠕虫连接。此筛选器可以帮助用户防止RPC蠕虫 连接遗留在公司网络中,并阻止网络中的主机感染Intemet上的计算机。 RPC筛选器还可以用于强制从Outlook MAPI客户端建立安全的RPC连接。如果启用此功能,从远程OutlookMAPI客户端发出的连接请求将必须通过安全的加密通道完成。如果连接不安全,ISA服务器将丢弃客户端请求。这使得ISA服务器(而不是用户)可以控制安全级别。 2) 针对Outlook客户端的RPC筛选 下面说明了何时在Outlook MAPI客户端与ISA服务器之间建立最初的RPC终结点映射程序连接。 * Outlook MAPI客户端与ISA服务器的外部接口上的TCP端口135建立连接。 * RPC筛选器对连接中的数据包进行状态检查。如果检测到无效的RPC通信,将断开 连接。 * 来自Outlook MAPI客户端的有效RPC连接被转发到Exchange服务器。Exchange服务器用客户端对后续数据连接使用的端口号响应该请求。 * ISA服务器拦截响应,并将端口号更改为ISA服务器的外部接口上可供Outlook MAPI客户端使用的有效端口。 * ISA服务器将用于与Exchange服务器的后续通信的端口号转发到Outlook MAPI客户端。 下面是建立终结点映射程序连接后,Outlook MAPI客户端与Exchange服务器之间的通信顺序。 (1)Outlook MAPl客户端与ISA服务器指定使用的MAPI端口建立连接。ISA服务器屏蔽RPC命令,以确保其不会在通道内被利用。 (2)ISA服务器将Outlook MAPI客户端发送的信息转发到Exchange服务器RPC服务。 (3)Exchange服务器响应Outlook MAPI客户端,而ISA服务器却拦截响应。RPC筛选器屏蔽这些响应并更改源端口号。 (4)ISA服务器将响应转发到Outlook MAPI客户端。 3)严格的RPC符合性 可以基于每条规则配置出站RPC协议,以强制实现严格的RPC符合性。默认情况下,对RPC协议强制实现严格的符合性。通过强制实现严格的符合性,RPC类型的协议f如DCOM)将不允许通过ISA服务器。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
结核病是什么样的疾病? 曹丕17岁得了肺痨,明知自己命不长久,还要强争王位,是不是很自私呢?_百... 古代小说常出现的病名 急求一篇"生活小窍门"(500字)的作文 至今最有什么小妙招 健康的戒烟方法 笔记本电池锁死是什么原因引起的? 黑龙江债权转让合同纠纷该怎样取证 安徽债权转让合同纠纷应该怎么样取证 房产官司律师费多少 server2008不使用Exchange能否做邮件服务器 如何在Windows Server 2008 R2上自建邮件服务器。 windows 2008 如何安装配置邮件服务器 win server 2008怎么搭建局域网邮件服务器 windows server 2008怎么设置smtp服务器 复制大段文字粘贴后,某些文字下方出现下划线 Win2008 x64可用的邮件服务器除了Exchange还有哪些? 我复制的内容怎么会自动加了下划线? 北京哪里修法穆兰最好 北京靠谱修法穆兰手表的地方? 北京什么地方有法兰克穆勒的售〉后?想去做保养,麻烦给个地址。 北京哪里能修法穆兰手表? 北京有修法兰克穆勒手表的售后吗? 法穆兰手表受磁怎么办,北京哪里有法穆兰手表售后? 柏油路是什么混成的 干燥柏油路是什么意思 拖欠农民工工资犯法吗 拖欠工资属于刑事犯罪么? 拖欠工资两个月犯法吗 拖欠工资犯不犯法 2008怎么搭建邮件服务器 怎么没有POP3 ps用画笔画了一个圆形怎么不能描边? windows server 2008 r2 发送邮件给系统管理员必须要配置SMTP吗? 新浪2008邮箱imap怎么设置? windows 2008 邮件服务器每天能不能处理100个账户和3000封电子邮件? 有没有人知道在windows server 2008 R2里面如何搭建邮件服务器啊??? Windows2008 搭建SMTP邮件服务器,已经没有POP3服务,怎么在内网的虚拟机上使用它发送邮件到物理机?? windows2008企业版如何安装POP3服务? 泡绿茶的紫砂壶可以用红茶茶汤外养吗 福建海纳物业服务有限公司怎么样? 快乐的寒假作文500字左右,字数很重要。 一个长为6厘米,宽4厘米的长方形,以长为轴旋转一周,将会得到一个底面直径是______厘米、高为______厘米 一个长为6厘米、宽为4厘米的长方形,以长为轴旋转一周,将会得到一个底面直径是()厘米,高是()厘米 500字作文 快乐的寒假 在方格中画出一个长6厘米,宽4厘米的长方形。借助方格分一分,它最多可以分成()个长3厘米,宽2厘米_百度问一问 关于《快乐寒假》的作文小学500字以上 一个长6厘米,宽4厘米的长方形中画出一个最大的正方形,这个正方形的边长是多少厘米? 剩下 木雕 长虫子了怎么办 求快乐的寒假作文一篇 500字左右 有智商一点 1个长6厘米,宽4厘米的长方形。 把一个长方形剪成周长相等的两部分,如何剪?有几种不同的剪法?