ID Artikel: 319356 - Kajian Terakhir: 24 September 2011 - Revisi: 2.0 Bagaimana mencegah e-mail iklan yang tidak diinginkan dalam Exchange 2000 Server
Pada Halaman iniRINGKASANArtikel ini selangkah demi selangkah menjelaskan bagaimana mencegah pesan e-mail komersial yang tidak diminta dan bagaimana untuk mengurangi kemungkinan bahwa server Anda dapat digunakan untuk menyampaikan pesan e-mail komersial yang tidak diminta. E-mail sampah atau pesan e-mail komersial yang tidak diminta pesan ("spam"), adalah gangguan dari kantor modern dan rumah e-mail pesan pengguna. Untuk menghapus semua pesan ini boros waktu, tetapi efek dapat menjadi jauh lebih bermasalah jika komputer Exchange Server Anda secara tidak sengaja yang digunakan sebagai relay untuk massa-surat. Beberapa perubahan yang disarankan dalam artikel ini hanya berlaku jika penyedia layanan Internet (ISP) menyediakan toko dan maju layanan atau host pintar untuk domain Anda. Hal ini mungkin situasi jika Anda memiliki sambungan dial-up ke Internet atau jika ISP menyediakan firewall, routing, atau layanan terjemahan alamat jaringan untuk organisasi Anda. PersyaratanDaftar berikut menguraikan fitur perangkat keras, perangkat lunak, jaringan infrastruktur, dan paket layanan yang Anda butuhkan:
Artikel ini mengasumsikan bahwa Anda sudah familiar dengan topik-topik berikut:
Bagaimana merencanakan dan melaksanakan tingkat perlindunganKetika Anda merencanakan dan Anda menerapkan langkah-langkah untuk mencegah pengiriman pesan e-mail komersial yang tidak diinginkan, ada beberapa faktor yang harus Anda pertimbangkan.Bagaimana mencegah menyampaikanMenyampaikan adalah tindakan inbound koneksi ke server SMTP yang digunakan untuk mengirim pesan e-mail ke domain eksternal. Dengan e-mail iklan yang tidak diminta pesan, mengirim pesan e-mail yang satu ke server SMTP Anda dengan beberapa penerima di domain eksternal untuk organisasi Anda melakukan hal ini. Karena pengaturan default untuk SMTP server untuk menggunakan otentikasi anonim, sistem yang digunakan untuk menyebarkan pesan e-mail iklan yang tidak diminta menerima pesan masuk sebagai khas. Setelah pesan diterima, SMTP server mengakui bahwa penerima pesan milik domain eksternal, dan kemudian SMTP server memberikan pesan. Oleh karena itu, pengguna yang tidak sah yang mengirim pesan e-mail komersial yang tidak diinginkan hanya harus mengirim pesan masuk ke server SMTP Anda sehingga ia dapat kemudian dikirim ke ribuan penerima, yang memperlambat komputer Exchange Server responsif, akan menyebabkan kemacetan antrian, dan menyebabkan iritasi dan gangguan ke penerima bila pesan diterima di kotak masuk.Sarana utama mengendalikan menyampaikan adalah dengan tidak memberikan izin relay untuk host lain. Namun, ada saat ketika menyampaikan diperlukan. Sebagai contoh, jika Anda memiliki Post Office Protocol (POP3) dan Internet Message Access Protocol (IMAP4) klien yang mengandalkan SMTP untuk pesan pengiriman dan memiliki alasan yang sah untuk mengirimkan e-mail pesan ke domain eksternal. Anda dapat bekerja di sekitar masalah ini dengan membuat kedua SMTP server virtual yang didedikasikan untuk menerima pesan e-mail dari klien POP3 dan IMAP4. Ini tambahan SMTP server virtual dapat menggunakan otentikasi yang dikombinasikan dengan Secure Sockets Layer (SSL) berbasis enkripsi dan dapat dikonfigurasi untuk memungkinkan menyampaikan untuk otentikasi klien. Catatan Jika Anda memiliki klien POP3 dan IMAP4, untuk informasi tambahan tentang bagaimana untuk mengenkripsi SMTP pengiriman pesan, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 319267
(http://support.microsoft.com/kb/319267/
)
Bagaimana untuk mengamankan sederhana pesan Transfer Protocol klien pengiriman pesan di Exchange 2000
Cara mengkonfigurasi alamat IP pembatasanMengkonfigurasi Internet Protocol (IP) alamat pembatasan memungkinkan Anda untuk menentukan alamat IP, IP rentang atau Domain Name System (DNS) domain dari mana server SMTP Anda menerima inbound sesi. Teknik ini sangat berguna jika ISP Anda menerima pesan atas nama Anda, dan kemudian meneruskan pesan kepada Anda, karena hal ini mencegah host lain dari menghubungkan ke konektor SMTP.Catatan Untuk alamat IP pembatasan fungsi, e-mail exchange (MX) catatan pada zona Internet DNS domain Anda harus menunjuk ke ISP Anda pesan server e-mail, tidak untuk komputer Exchange Server. Jika Anda menerima pesan e-mail SMTP eksternal dari ISP Anda server pesan e-mail, Anda dapat mengkonfigurasi alamat IP pembatasan. Alamat IP pembatasan menunjukkan bahwa SMTP server virtual Anda hanya menerima sambungan dari server pesan e-mail ISP Anda.
Bagaimana menerapkan otentikasiPelaksana otentikasi berbasis pengguna menyediakan kemampuan untuk host eksternal atau klien untuk menyajikan username dan password untuk log on ke SMTP virtual server. Namun, mirip dengan alamat IP pembatasan, mengkonfigurasi otentikasi mungkin hanya jika ISP Anda bertindak sebagai relay pesan untuk organisasi Anda, dan dapat memberikan dikonfirmasi sambungan ke SMTP virtual server. ISP Anda juga harus mendukung Transport Layer Security (TLS), yang mengenkripsi seluruh otentikasi dan sesi transfer pesan.Catatan Hal ini tidak mungkin bahwa ISP Anda mendukung opsi untuk Windows otentikasi Terpadu (otentikasi NTLM).
Cara menetapkan batas pesanPengaturan pesan batas melibatkan mengubah nomor default penerima per pesan. Prosedur ini mengurangi efek e-mail iklan yang tidak diminta pesan dengan mencegah pengiriman pesan tunggal untuk sejumlah besar individu. Selain itu, Anda dapat mengurangi ukuran pesan maksimum dan ukuran sesi.Catatan Jika Anda mengurangi jumlah penerima per pesan prosedur ini dapat mempengaruhi pengiriman ke penerima internal Anda jika Anda memiliki daftar distribusi yang sangat besar yang menerima pesan e-mail mereka oleh SMTP. Namun, hal ini tidak menjadi masalah bagi penerima pesan Application Programming Interface (MAPI).
Cara menggunakan pencarian DNS KebalikanJika Anda menerima pesan langsung dari domain lainnya di Internet, Anda dapat mengkonfigurasi server virtual SMTP Anda untuk melakukan reverse DNS lookup pada pesan e-mail masuk. Konfigurasi ini memastikan bahwa pengiriman e-mail pesan alamat IP server (dan fully qualified domain name) sesuai nama domain pengirim pesan. Reverse lookup membantu untuk mencegah alamat spoofing. Namun, reverse lookup menambahkan tambahan beban pada komputer Exchange Server. Lihat bagian "Pemecahan masalah" untuk informasi lebih lanjut. Teknik ini juga memerlukan komputer Exchange Server dapat menghubungi zona reverse lookup untuk domain pengirim.Catatan Jika Anda hanya mengkonfigurasi server virtual SMTP Anda untuk melakukan reverse DNS lookup, Anda tidak akan memblokir nama domain non-pencocokan / alamat IP. Reverse DNS lookup hanya dapat memecahkan nama DNS dari alamat IP dan menggantikan nama DNS di header dengan nama yang dihasilkan dari reverse DNS lookup. Untuk informasi tambahan, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft: 297412
(http://support.microsoft.com/kb/297412/
)
Opsi "Melakukan Reverse DNS Lookup untuk pesan masuk" adalah untuk resolusi nama host
Cara mengkonfigurasi konektor SMTPAnda mungkin telah membuat konektor SMTP di Exchange Server komputer untuk membuat koneksi keluar dan untuk menerima koneksi masuk ke dan dari server SMTP lain di Internet. Konektor SMTP ini harus dikaitkan dengan setidaknya satu SMTP server virtual untuk beroperasi. Anda harus memastikan bahwa konektor SMTP terbaik dikonfigurasi untuk mengurangi kerentanan Anda untuk menyampaikan pesan e-mail komersial yang tidak diminta.
Bagaimana untuk konfirmasi bahwa IP pembatasan berfungsi
Pemecahan MasalahPembatasan berdasarkan pencarian DNS dapat mempengaruhi kinerja komputer Exchange 2000 Server. Karena komputer Exchange 2000 melakukan reverse DNS lookup pada setiap inbound koneksi, hal ini membutuhkan DNS berfungsi reverse lookup zona akan tersedia dan bahwa host yang mengirim terdaftar dengan zona.Untuk informasi tambahan tentang cara mengkonfigurasi reverse lookup zona, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 251509
(http://support.microsoft.com/kb/251509/
)
Tidak membatasi akses oleh nama domain jika DNS tidak dikonfigurasi dengan benar REFERENSIUntuk informasi lebih lanjut tentang bagaimana mencegah pesan e-mail komersial yang tidak diminta, lihat Exchange Server 2000 membantu dan Exchange 2000 Server Resource Kit. Daftar sumber daya tentang bagaimana mencegah pesan e-mail komersial yang tidak diminta adalah di artikel Basis Pengetahuan Microsoft berikut: 249266
(http://support.microsoft.com/kb/249266/
)
Sumber daya online untuk spam mail pengujian dan informasi Untuk informasi tambahan tentang cara mengenkripsi SMTP pengiriman pesan, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:319267
(http://support.microsoft.com/kb/319267/
)
Bagaimana untuk mengamankan sederhana pesan Transfer Protocol klien pengiriman pesan di Exchange 2000 Untuk informasi tambahan tentang cara mengkonfigurasi keamanan untuk masuk POP3 koneksi ke komputer Exchange 2000, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:319273
(http://support.microsoft.com/kb/319273/
)
Bagaimana untuk mengamankan Post Office Protocol akses klien dalam Exchange 2000 Untuk informasi tambahan tentang cara mengkonfigurasi keamanan untuk koneksi IMAP4 masuk ke komputer Exchange 2000, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:319278
(http://support.microsoft.com/kb/319278/
)
Cara aman Internet Message Access Protocol akses klien dalam Exchange 2000 Untuk informasi tambahan tentang cara mengkonfigurasi reverse lookup zona, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:251509
(http://support.microsoft.com/kb/251509/
)
Tidak membatasi akses oleh nama domain jika DNS tidak dikonfigurasi dengan benar Untuk informasi tambahan tentang jendela 2000 SRP1, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:311401
(http://support.microsoft.com/kb/311401/
)
Windows 2000 keamanan Rollup paket 1 (SR tentang jendela 2000 SRP1), Januari 2002 Untuk informasi tambahan tentang pembaruan keamanan SNMP Windows 2000, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:314147
(http://support.microsoft.com/kb/314147/
)
MS02-006: Buffer dicentang di dinas SNMP memungkinkan kode untuk menjalankan Untuk informasi tambahan tentang Patch Keamanan Windows 2000, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:313450
(http://support.microsoft.com/kb/313450/
)
MS02-012: Permintaan transfer data Ping dapat menyebabkan Windows SMTP layanan berhenti bekerja
Penerjemahan MesinPENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:319356
(http://support.microsoft.com/kb/319356/en-us/
)
| Sumber Lain Situs Pendukung Lain
KomunitasCari Bantuan SekarangTerjemahan Artikel
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Kembali ke atas
