ID do artigo: 304897 - Última revisão: sábado, 10 de março de 2007 - Revisão: 11.0 Comportamento de retransmissão SMTP no Windows 2000, no Windows XP e no Exchange Server
Nesta páginaINTRODUÇÃO A retransmissão SMTP (Simple Mail Transfer Protocol) da
Microsoft é um recurso que permite o uso de um servidor SMTP por um cliente
SMTP para encaminhar emails a um domínio remoto. Conforme descrito no RFC
(Request for Comments) 282, seções 2.1 e 3.7, o SMTP foi desenvolvido com a
capacidade para retransmitir emails. No entanto, se a retransmissão não for controlada, um usuário mal-intencionado poderá usá-la para enviar emails em massa não solicitados. Um host descontrolado é conhecido como um host de "retransmissão aberta". Ao enviar esses emails não solicitados para o host intermediário, o usuário mal-intencionado disfarça sua identidade. Isso também pode causar o uso excessivo de recursos no host de retransmissão e impedir que o host de retransmissão envie emails válidos. Especificamente, um usuário mal-intencionado que envia emails não solicitados pode enviar uma única mensagem para diversos destinatários sem usar sua própria largura de banda. Por padrão, os produtos da Microsoft listados na seção "Aplica-se a" não estão configurados para a retransmissão aberta. Mais InformaçõesAo usar algumas ferramentas de outras empresas para testar
os servidores SMTP com relação a retransmissão, o servidor SMTP podem parecer
ter falhado no teste e o produto Microsoft SMTP poderá aparecer como aberto a
retransmissão, mesmo se ele não estiver. Isso ocorre porque o servidor SMTP
pode não rejeitar imediatamente o email. Em vez disso, ele processa o email e
envia um relatório NDR (notificação de falha na entrega). Para obter mais
informações sobre a resposta do servidor SMTP à retransmissão, consulte a seção
Resposta do servidor SMTP à retransmissão. Para obter mais informações sobre
como testar o servidor SMTP para retransmissão, consulte a seção Teste para
retransmissão. Cada endereço PARA ou DE em uma conversação de protocolo SMTP contém duas partes: a parte local e a parte de domínio. Se a parte de domínio, ou seja, a parte imediatamente após o sinal (@), não estiver especificada, o email será considerado local. Alguns produtos Microsoft SMTP acrescentam o domínio local pois alguns usuários configuram seus clientes SMTP para usarem apenas um nome de usuário como o endereço de email. Ao adicionar o domínio local padrão, o servidor Microsoft pode adicionar o que provavelmente é o domínio local para reduzir o custo do suporte. Esse comportamento ocorre pois alguns produtos Microsoft SMTP não executam uma busca de diretório antes de aceitarem emails SMTP para entrega. Os produtos Microsoft SMTP verificam apenas o domínio do destinatário para constatar se este é um domínio local ou domínio expressamente permitido. Se o domínio do destinatário não for um domínio local ou um domínio permitido, o servidor SMTP responderá com uma mensagem de erro semelhante a seguinte: 550 5.7.1
Retransmissão proibida Observação O Microsoft Exchange Server 2003 pode realizar pesquisas em diretórios durante a conversação de protocolo SMTP. Esse recurso pode ser ativado no Gerenciador do sistema. Para obter mais informações sobre a filtragem de destinatário no Exchange Server 2003, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft (a página pode estar em inglês): 823866
(http://support.microsoft.com/kb/823866/
)
Como configurar a filtragem de conexões para usar RBLs (Lista de bloqueios em tempo real) e a filtragem de destinatários no Exchange 2003
A realização de uma pesquisa de diretório durante a conversação de protocolo SMTP pode ser usada para verificar endereços. Portanto, recomendamos a ativação da funcionalidade TarpitTime descrita no seguinte artigo da Base de Dados de Conhecimento Microsoft (a página pode estar em inglês): 842851
(http://support.microsoft.com/kb/842851/
)
recurso SMTP tar pit para Microsoft Windows Server 2003
Importante Caso precise executar pesquisas de diretório durante a
conversação do protocolo SMTP, poderá gravar um receptor de eventos para o
protocolo Windows 2000 SMTP. Para obter informações adicionais, consulte o
seguinte site do MSDN Platform SDK SMTP Server Events (em inglês): http://msdn.microsoft.com/library/en-us/smtpevt/html/0e0c3b0d-5b08-42b5-8312-59a9f3cd8fd9.asp?frame=true
(http://msdn.microsoft.com/library/en-us/smtpevt/html/0e0c3b0d-5b08-42b5-8312-59a9f3cd8fd9.asp?frame=true)
Resposta do servidor SMTP para RetransmissãoA resposta compatível com RFC é semelhante ao seguinte: Nos produtos listados na seção "Aplica-se a", a Microsoft escolheu não realizar as pesquisas de diretório durante a conversação de protocolo SMTP pelas seguintes razões:
Como testar a retransmissãoÉ possível testar o servidor SMTP para determinar se ele está configurado para retransmitir emails. Nos seguintes exemplos, os testes de retransmissão 1 a 5 não são aceitos pelo servidor SMTP e são imediatamente rejeitados. Os testes 6 e 7 são aceitos pelo servidor STMP, mas o email não é retransmitido e o servidor eventualmente gera um NDR.Para executar os seguintes testes de retransmissão, primeiro inicie uma sessão Telnet e conecte-se à porta 25 no servidor SMTP:
Teste de retransmissão 1Este é o teste padrão para retransmissão SMTP. Um cliente SMTP não deve ter permissão para retransmitir dessa maneira, a menos que o administrador tenha autorizado especificamente ou o cliente tenha autenticado primeiro. Para fazer esse teste, execute as seguintes etapas:
Teste de retransmissão 2Este teste é quase quase igual ao teste de retransmissão 1, mas o remetente é um usuário local em vez de um usuário em um domínio remoto. Como os endereços DE são normalmente usados para obter acesso não-autorizado a um sistema, o servidor não deve retransmitir o email. Para fazer esse teste, execute as seguintes etapas:
Teste de retransmissão 3Este teste é para um endereço do destinatário NULO ou DE em branco. Os NDRs e as demais notificações têm um endereço DE NULO. No entanto, as notificações não devem ser retransmitidas a menos que o domínio no endereço PARA seja um domínio local. Para fazer esse teste, execute as seguintes etapas:
Teste de retransmissão 4Este teste é igual ao teste de retransmissão 2, mas o domínio local é explicitamente adicionado ao endereço de email. Um servidor SMTP fechado para a retransmissão não deve retransmitir esse email. Para fazer esse teste, execute as seguintes etapas:
Teste de retransmissão 5Este teste também é igual ao teste de retransmissão 2, mas o endereço IP do servidor é usado no lugar no nome do domínio. Apesar do formato desse endereço ser normalmente aceito, o servidor não deve aceitar a retransmissão para o domínio remoto. Em diversos outros testes que usam o nome do "localhost" ou do DNS (Sistema de nomes de domínios ) do servidor no endereço DE, o servidor não deverá retransmitir emails que usem esse método. Para fazer esse teste, execute as seguintes etapas:
Teste de retransmissão 6Este teste é especificamente para os servidores antigos com base em UNIX que roteiam emails anexando o domínio local e alterando o sinal de arroba (@) para um símbolo de porcentagem (%). O servidor então retransmite a mensagem. Como o símbolo de porcentagem (%) é um caractere válido na parte local do endereço de email, o servidor SMTP pode aceitar a mensagem e enviar um NDR caso a pesquisa de diretório falhar. Os produtos Microsoft SMTP não são vulneráveis a esse tipo de retransmissão, pois a mensagem não é encaminhada e um NDR é gerado. Para fazer esse teste, execute as seguintes etapas:
Teste de retransmissão 7Este teste é uma variação do teste de retransmissão 6. Como o caractere de aspas (") é um caractere válido na parte local do endereço de email, o servidor SMTP aceita a mensagem e envia um NDR se a pesquisa de diretório falhar. Os produtos Microsoft SMTP não são vulneráveis a esse tipo de retransmissão, pois a mensagem não é encaminhada e um NDR é gerado. Para fazer esse teste, execute as seguintes etapas:
Como saber se o servidor SMTP está fechado para os testes de retransmissão 6 e 7Ao executar os testes de retransmissão 6 e 7 em um computador com o Exchange 2000, os testes geram uma mensagem para um destinatário que não resolve e os NDRs são recebidos pela caixa de correio especificada no Exchange System Manager. É possível configurar a caixa de correio para os destinatários não resolvidos nas propriedades do servidor virtual SMTP padrão na caixa Forward all mail with unresolved recipients to host na guia Messages no Exchange System Manager.Os NDRs são uma evidência de que os emails não são retransmitidos. Referências Para obter mais informações sobre o que fazer
se estiver executando o Exchange Server 5.5 e quiser configurar o servidor para
que ele não seja um retransmissor aberto, clique no número abaixo para ler o
artigo na Base de Dados de Conhecimento Microsoft (a página pode estar em
inglês): 196626
(http://support.microsoft.com/kb/196626/
)
Restrição de roteamento no serviço de email da Internet
Para obter mais informações
sobre como impedir a retransmissão no Windows 2000, clique no número abaixo
para ler o artigo na Base de Dados de Conhecimento Microsoft (a página pode
estar em inglês): 310356
(http://support.microsoft.com/kb/310356/
)
Como impedir a retransmissão de email no servidor SMTP IIS 5.0 no Windows 2000
Existem testes comuns que podem ser usados para
testar os servidores SMTP quanto ao direcionamento. Por exemplo, é possível
usar os seguintes sites e ferramentas de outras empresas (em inglês):
Os produtos de terceiros mencionados neste artigo são fabricados por empresas que são independentes da Microsoft. A Microsoft não oferece garantia, implícita ou não, em relação ao desempenho ou à confiabilidade desses produtos. A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar para o início