ID do artigo: 319356 - Última revisão: quarta-feira, 9 de abril de 2003 - Revisão: 1.0 HOW TO: Evitar o Recebimento de Correio Eletrônico Comercial Não-Solicitado no Exchange 2000 Server
Este artigo foi publicado anteriormente em BR319356 Nesta páginaSumário
Este artigo passo a passo descreve como impedir o recebimento de mensagens comerciais de correio eletrônico não-solicitadas e como reduzir a possibilidade de o servidor ser utilizado para retransmitir mensagens comerciais de correio eletrônico não-solicitadas. Mensagens comerciais de correio eletrônico não-solicitadas ou junk e-mail (conhecido também como ?spam?), é um aborrecimento para os usuários de mensagens de correio eletrônico sejam em escritórios ou domésticos. Excluir essas mensagens desperdiça tempo, mas seus efeitos podem se tornar muito mais incômodos se os computadores Exchange Server estiverem sendo utilizados inadvertidamente para retransmissões de grandes listas de correio. Algumas alterações recomendadas neste artigo só se aplicam se seu provedor de serviço Internet (Internet Service Provider ? ISP) fornecer serviços de armazenamento e encaminhamento, ou um host inteligente para seu domínio. Essa é provavelmente a situação se você tem uma conexão discada com a Internet ou se seu ISP fornece serviços de firewall, roteamento ou conversão de endereço de rede (NAT) para sua organização. RequisitosA lista seguinte descreve o hardware, software, infra-estrutura de rede e Service Packs recomendados que você precisa:
Este artigo assume que você está familiarizado com os seguintes tópicos:
Como Planejar e Implementar o Nível de ProteçãoAo planejar e implementar os passos para impedir a transmissão de mensagens comerciais de correio eletrônico não-solicitadas, há diversos fatores que você deve considerar.Como Impedir a RetransmissãoA retransmissão é a ação de uma conexão de entrada com seu servidor de SMTP estar sendo utilizada para enviar mensagens de correio eletrônico para domínios externos. Com mensagens comerciais de correio eletrônico não-solicitadas, enviando uma única mensagem de correio eletrônico para seu servidor SMTP com múltiplos destinatários em domínios externos à sua organização faz isso. Como a configuração padrão para servidores SMTP é utilizar a autenticação anônima, o sistema sendo utilizado para propagar as mensagens comerciais de correio eletrônico não-solicitadas aceita a mensagem entrando como normal. Depois de a mensagem ser aceita, o servidor SMTP reconhece que os destinatários da mensagem pertencem a domínios externos e então o servidor SMTP entrega as mensagens. Portanto, os usuários não autorizados que enviam mensagens comerciais de correio eletrônico não-solicitadas só têm de enviar uma mensagem de entrada para o seu servidor SMTP de modo que ela possa então ser entregue a milhares de destinatários, o que torna o seu computador Exchange Server mais lento, congestiona as filas de e-mails e causa irritação e aborrecimento aos destinatários quando as mensagens chegam a suas caixas de entrada.O principal meio de controlar a retransmissão é pela não-concessão de permissões de retransmissão a nenhum outro host. Entretanto, há ocasiões em que a retransmissão é necessária. Por exemplo, se você tiver clientes de Post Office Protocol (POP3) e de Internet Message Access Protocol (IMAP4) que contam com SMTP para a entrega de mensagem e que têm razões legítimas para enviar mensagens de correio eletrônico para domínios externos. Você pode contornar essa questão criando um segundo servidor virtual de SMTP que é dedicado a receber mensagens de correio eletrônico a partir de clientes POP3 e IMAP4. Esse servidor SMTP virtual adicional pode utilizar autenticação combinada com a criptografia baseada em Secure Sockets Layer (SSL) e pode ser configurado para permitir a retransmissão para clientes autenticados. NOTA : Se você tiver clientes POP3 e IMAP4, para obter informações adicionais sobre como criptografar a entrega de mensagem SMTP, clique no número de artigo abaixo para ver o artigo na Base de Dados de Conhecimento da Microsoft: 319267
(http://support.microsoft.com/kb/319267/
)
HOW TO: Secure Simple Message Transfer Protocol Client Message Delivery in Exchange 2000
Como Configurar Restrições de Endereço IPConfigurar as restrições de endereço de Internet Protocol (IP) permite especificar endereços IP, intervalos de IP ou domínios de Domain Name System (DNS) a partir dos quais o servidor de SMTP aceita sessões de entrada. Essa técnica é útil se seu ISP aceita mensagens por você e então as encaminha para você, uma vez que ela impede outros hosts de se conectarem a seu conector SMTP.NOTA : Para as restrições de endereço IP funcionar, o registro de troca de correio (MX) na sua zona de DNS da Internet do seu domínio deve apontar para o servidor de mensagens de correio eletrônico do seu ISP, e não para seu Exchange Server. Se receber mensagens externas de correio eletrônico SMTP a partir do servidor de mensagens de correio eletrônico do seu ISP, você pode configurar as restrições de endereço IP. Restrições de endereço IP indicam que seu servidor virtual SMTP só aceita conexões a partir do servidor de mensagens de correio eletrônico do seu ISP.
Como Implementar AutenticaçãoImplementar a autenticação baseada em usuários fornece a capacidade dos clientes ou hosts externos apresentarem um nome de usuário e senha para efetuarem logon no servidor SMTP virtual. Entretanto, semelhante às restrições de endereço IP, a configuração da autenticação só é possível se seu ISP estiver atuando como um retransmissor de mensagem para sua organização e pode fornecer conexões autenticadas para seu servidor SMTP virtual. Seu ISP também deve suportar Transport Layer Security (TLS), que criptografa toda a autenticação e a sessão de transferência de mensagem.NOTA : Não é provável que seu ISP suporte a opção para Integrated Windows Authentication (autenticação NTLM).
Como Configurar Limites de MensagemConfigurar limites da mensagem envolve alterar o número padrão de destinatários por mensagem. Esse procedimento reduz o efeito do recebimento de mensagens comerciais de correio eletrônico não-solicitadas impedindo a entrega de uma única mensagem para um grande número de indivíduos. Adicionalmente, você pode reduzir o tamanho máximo da mensagem e o tamanho da sessão.NOTA : Se reduzir o número de destinatários por mensagem esse procedimento pode afetar a entrega para seus destinatários internos se você tiver listas de distribuição muito grandes que recebem suas mensagens de correio eletrônico por meio de SMTP. Entretanto, essa não é uma questão para destinatários de Messaging Application Programming Interface (MAPI).
Como Utilizar Pesquisa Reversa de DNSSe estiver recebendo mensagens diretamente de outros domínios na Internet, você pode configurar o servidor SMTP virtual para realizar uma pesquisa DNS Reversa nas mensagens de correio eletrônico que estão chegando. Essa configuração certifica-se de que o endereço IP do servidor de mensagens de correio eletrônico de envio (e seu nome totalmente qualificado de domínio) corresponde ao nome de domínio do remetente de mensagem. A pesquisa reversa ajuda a impedir o spoofing de endereço. Entretanto, a pesquisa reversa adiciona uma carga adicional no Exchange Server. Consulte a seção ?Solucionando problemas? para obter informações adicionais. Essa técnica também exige que o computador Exchange Server possa entrar em contato com zonas de pesquisa reversa para o domínio de envio.NOTA : Se você só configurar o servidor SMTP virtual para realizar pesquisa reversa de DNS, você não bloqueia as mensagens com nome_do_domínio/endereço_ip não-correspondentes. A pesquisa reversa de DNS converterá o nome de DNS a partir do endereço IP e substituirá o nome de DNS no cabeçalho pelo nome que resultou da pesquisa reversa de DNS. Para obter informações adicionais, clique no número abaixo para visualizar o artigo na Base de Dados de Conhecimento da Microsoft: 297412
(http://support.microsoft.com/kb/297412/
)
XCON: Perform Reverse DNS Lookup for Incoming Messages
Como Configurar o Conector SMTPVocê pode ter criado um conector de SMTP no Exchange Server para fazer conexões de saída e para aceitar conexões de entrada para e a partir de outros servidores SMTP na Internet. Esse conector SMTP deve estar associado a pelo menos um servidor SMTP virtual para operar. Você deve verificar se o conector SMTP está configurado da melhor maneira para reduzir a vulnerabilidade para retransmitir mensagens comerciais de correio eletrônico não-solicitada.
Como Confirmar Que as Restrições de IP Funcionam
Solução de ProblemasQualquer restrição baseada na pesquisa de DNS pode afetar adversamente o desempenho do servidor Exchange 2000. Como o computador Exchange 2000 realiza uma pesquisa reversa de DNS em cada conexão de entrada, ele exige que uma zona de pesquisa reversa de DNS em funcionamento esteja disponível e que o host de envio esteja registrado naquela zona.Para informações adicionais sobre como configurar zonas de pesquisa reversa, clique no número de artigo abaixo para ver o artigo na Base de Dados de Conhecimento da Microsoft: 251509
(http://support.microsoft.com/kb/251509/
)
XFOR: Não é Possível Restringir Acesso Pelo Nome de Domínio se o DNS Não Estiver Configurado Corretamente Referências
Para informações adicionais sobre como impedir o recebimento de mensagens comerciais de correio eletrônico não-solicitadas, consulte o Exchange Server 2000 Help e o Exchange 2000 Server Resource Kit. Uma lista de recursos sobre como impedir o recebimento de mensagens comerciais de correio eletrônico não-solicitadas encontra-se no seguinte artigo da Base de Dados de Conhecimento da Microsoft: 249266
(http://support.microsoft.com/kb/249266/
)
XFOR: Online Resources for Spam Mail Testing and Information Para informações adicionais sobre como criptografar a entrega de mensagem SMTP, clique no número de artigo abaixo para ver o artigo na Base de Dados de Conhecimento da Microsoft:
319267
(http://support.microsoft.com/kb/319267/
)
HOW TO: Secure Simple Message Transfer Protocol Client Message Delivery in Exchange 2000
Para obter informações adicionais sobre como configurar a segurança para conexões POP3 de entrada para o Exchange 2000, clique no número de artigo abaixo para ver o artigo na Base de Dados de Conhecimento da Microsoft:
319273
(http://support.microsoft.com/kb/319273/
)
HOW TO: Secure Post Office Protocol Client Access in Exchange 2000 Para obter informações adicionais sobre como configurar a segurança para conexões de entrada IMAP4 para o Exchange 2000, clique no número de artigo abaixo para ver o artigo na Base de Dados de Conhecimento da Microsoft:
319278
(http://support.microsoft.com/kb/319278/
)
HOW TO: Secure Internet Message Access Protocol Client Access in Exchange 2000 Para obter informações adicionais sobre como configurar zonas de pesquisa reversa, clique no número de artigo abaixo para ver o artigo na Base de Dados de Conhecimento da Microsoft:
251509
(http://support.microsoft.com/kb/251509/
)
XFOR: Cannot Restrict Access by Domain Name if DNS Is Not Configured Correctly Para obter informações adicionais sobre o Window 2000 SRP1, clique no número de artigo abaixo para ver o artigo na Base de Dados de Conhecimento da Microsoft:
311401
(http://support.microsoft.com/kb/311401/
)
Windows 2000 Security Rollup Package 1 (SRP1), January 2002 Para obter informações adicionais sobre a Atualização de Segurança de SNMP do Windows 2000, clique no número de artigo abaixo para ver o artigo na Base de Dados de Conhecimento da Microsoft:314147
(http://support.microsoft.com/kb/314147/
)
MS02-006: An Unchecked Buffer in the SNMP Service May Allow Code to Run Para obter informações adicionais sobre o Windows 2000 Security Patch, clique no número de artigo abaixo para ver o artigo na Base de Dados de Conhecimento da Microsoft:
313450
(http://support.microsoft.com/kb/313450/
)
MS02-012: A Malformed Data Transfer Request May Cause the Windows SMTP Service to Stop Working
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar para o início