Makale numarası: 319356 - Son Gözden Geçirme: 24 Ağustos 2005 Çarşamba - Gözden geçirme: 2.2 Exchange 2000 Server'da istenmeyen ticari E-posta nasıl önlenir
Bu Sayfada™zet
Bu adım adım makalede, istenmeyen ticari e-posta iletilerinin nasıl önleneceği ve sunucunuzun istenmeyen ticari e-posta iletilerinin geçişi amacıyla kullanılabilme olasılığının nasıl azaltılacağı anlatılmaktadır. İstenmeyen ticari e-posta iletileri veya önemsiz e-posta iletileri ("gereksiz posta"), modern dünyada ofis çalışanları ve evlerinde e-posta iletilerini kullananlar için büyük bir sıkıntıdır. Bu iletileri silmek zaman kaybına neden olur, ancak Exchange Server bilgisayarlarınız istemediğiniz halde toplu postaların geçişi için kullanılıyorsa, çok daha büyük sorunlara yol açacaktır. Bu makalede önerilen değişikliklerin bazıları, yalnızca Internet servis sağlayıcınız (ISS) etki alanınız için depolama ve iletme hizmetleri veya akıllı ana bilgisayar sağlıyorsa geçerlidir. Internet'e çevirmeli ağ ile bağlanıyorsanız veya ISS'niz kuruluşunuz için güvenlik duvarı, yönlendirme ya da ağ adresi dönüştürme hizmetleri sağlıyorsa, bu durumdan etkilenebilirsiniz. GereksinimlerAşağıdaki listede, gereksinim duyacağınız donanım, yazılım, ağ altyapısı ve hizmet paketleri önerilmektedir:
Bu makalede, aşağıdaki konularda bilgi sahibi olduğunuz varsayılmaktadır:
Koruma Düzeyi Nasıl Planlanır ve Uygulanırİstenmeyen ticari e-posta iletilerinin iletimini önleme adımlarını planlar ve uygularken, göz önünde bulundurmanız gereken birkaç etken vardır.Geçiş Nasıl EngellenirGeçiş, dış etki alanlarına e-posta iletileri göndermek için kullanılan SMTP sunucunuza yönelik bir bağlantı eylemidir. İstenmeyen ticari e-posta iletileri, SMTP sunucunuza, kuruluşunuz dışındaki etki alanlarında birden çok alıcısı olan tek bir e-posta iletisi göndererek çalışır. SMTP sunucularının varsayılan ayarı anonim kimlik doğrulaması kullanacak biçimde olduğu için, istenmeyen ticari e-posta iletilerini dağıtmak için kullanılan sistem, gelen iletiyi normal olarak kabul eder. İleti kabul edildikten sonra, SMTP sunucusu, ileti alıcılarının dış etki alanlarına ait olduğunu algılar ve iletileri teslim eder. Bu nedenle, istenmeyen ticari e-posta iletileri gönderen yetkisiz kullanıcıların, bu iletilerin binlerce alıcıya gönderilebilmesi için SMTP sunucunuza yönelik bir ileti göndermeleri yeterlidir; bu da Exchange Server bilgisayarınızın yanıt verme süresini artırır, kuyruklara neden olur ve iletiler alıcıların Gelen Kutularına teslim edildiğinde alıcılar için sıkıntıya yol açar.Geçişi denetlemenin birincil yolu, diğer ana bilgisayarlara geçiş izni vermemektir. Ancak, geçişin gerekli olduğu durumlar da vardır. Örneğin, ileti tesliminde SMTP kullanan ve e-posta iletilerini dış etki alanlarına göndermek için geçerli nedenleri bulunan Postane Protokolü (POP3) ve Internet İleti Erişim Protokolü (IMAP4) istemcileriniz olabilir. Bu soruna, POP3 ve IMAP4 istemcilerden e-posta iletilerini almaya ayrılmış ikinci bir SMTP sanal sunucusu oluşturarak geçici bir çözüm getirebilirsiniz. Bu ek SMTP sanal sunucusu, kimlik doğrulamanın yanı sıra Güvenli Yuva Katmanı (SSL) tabanlı şifreleme kullanabilir ve kimliği doğrulanan istemciler için geçişe izin verecek biçimde yapılandırılabilir. Not POP3 ve IMAP4 istemcileriniz varsa, SMTP ileti teslimini şifreleme hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 319267
(http://support.microsoft.com/kb/319267/
)
Exchange 2000'de Basit İleti Aktarım Protokolü istemci iletisi nasıl güvenli şekilde teslim edilir (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
IP Adresi Kısıtlamaları Nasıl YapılandırılırInternet Protokolü (IP) adresi kısıtlamalarını yapılandırmak, SMTP sunucusunun gelen oturumları kabul edeceği IP adreslerini, IP aralıklarını veya Etki Alanı Ad Sistemi (DNS) etki alanlarını belirlemenize olanak sağlar. ISS'niz iletileri sizin adınıza kabul eder ve iletileri size gönderirse, bu teknik kullanışlıdır; çünkü diğer ana bilgisayarların SMTP bağlayıcınıza bağlanmasını engeller.Not IP adresi kısıtlamalarının çalışabilmesi için, etki alanınızın Internet DNS bölgesindeki posta alışveriş (MX) kaydının, Exchange Server bilgisayarınıza değil, ISS'nizin e-posta iletisi sunucusuna işaret etmesi gerekir. Dış SMTP e-posta iletilerinizi ISS'nizin e-posta iletisi sunucusundan alırsanız, IP adresi kısıtlamalarını yapılandırabilirsiniz. IP adresi kısıtlamaları, SMTP sanal sunucunuzun yalnızca ISS'nizin e-posta iletisi sunucusundan bağlantı kabul ettiğini belirtir.
Kimlik Doğrulama Nasıl UygulanılırKullanıcı tabanlı kimlik doğrulaması kullanmak, dış ana bilgisayarların veya istemcilerin SMTP sanal sunucusunda oturum açmak için bir kullanıcı adı ve parola sunmasını sağlar. Ancak, IP adresi kısıtlamaları gibi, kimlik doğrulamasını yapılandırmak da yalnızca ISS'niz kuruluşunuzun ileti geçişi olarak davranıyorsa ve SMTP sanal sunucunuza kimliği doğrulanmış bağlantılar sağlayabiliyorsa mümkündür. ISS'nizin, tüm kimlik doğrulama ve ileti aktarım oturumunu şifreleyen İletim Düzeyi Güvenliği'ni (TLS) de desteklemesi gerekir.Not ISS'nizin Tümleşik Windows Kimlik Doğrulaması (NTLM kimlik doğrulaması) seçeneğini desteklemesi olası değildir.
İleti Sınırları Nasıl Ayarlanırİleti sınırlarını ayarlamak, her ileti için varsayılan alıcı sayısını değiştirmekle gerçekleştirilir. Bu yordam, tek bir iletinin çok sayıda bağımsız kullanıcıya teslim edilmesini engellemek yoluyla, istenmeyen ticari e-posta iletilerinin etkisini azaltır. Ayrıca, en fazla ileti boyutunu ve oturum boyutunu da azaltabilirsiniz.Not Her iletinin alıcı sayısını azaltırsanız, bu yordam, e-posta iletilerini SMTP aracılığıyla alan çok büyük bir dağıtım listeniz olduğunda iç alıcılara teslim işlemlerini etkileyebilir. Ancak bu durum, İleti Uygulama Programlama Arabirimi (MAPI) alıcıları için bir sorun oluşturmaz.
Ters DNS Araması Nasıl Kullanılırİletileri Internet üzerinden doğrudan başka etki alanlarından alıyorsanız, SMTP sanal sunucunuzu, gelen e-posta iletilerinde ters DNS araması gerçekleştirecek biçimde yapılandırabilirsiniz. Bu yapılandırma, e-posta iletilerini gönderen sunucunun IP adresinin (ve tam etki alanı adının), iletiyi gönderenin etki alanı adıyla eşleşmesini sağlar. Ters aramalar, adres sızdırmasını engellemeye yardımcı olur. Ancak ters arama, Exchange Server bilgisayarınızda ek yük oluşmasına neden olur. Daha fazla bilgi için, "Sorun Giderme" bölümüne bakın. Bu teknik, Exchange Server bilgisayarınızın, gönderen etki alanının ters arama bölgelerine başvurabilmesini de gerektirir.Not SMTP sanal sunucunuzu yalnızca DNS ters araması gerçekleştirecek biçimde yapılandırıyorsanız, eşleşmeyen etkialanı adını / IP adresini engellemezsiniz. DNS ters araması, IP adresinden DNS adını çözümler ve üstbilgideki DNS adının yerine DNS ters aramasından bulunan adı kullanır. Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 297412
(http://support.microsoft.com/kb/297412/
)
"Gelen İletiler için Ters DNS Araması Gerçekleştirme" seçeneği ana bilgisayar ad çözümlemesi içindir (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
SMTP Bağlayıcısı Nasıl YapılandırılırExchange Server bilgisayarınızda, giden bağlantılar oluşturmak ve Internet'teki diğer SMTP sunucuları arasındaki gelen bağlantıları kabul etmek amacıyla bir SMTP bağlayıcısı oluşturmuş olabilirsiniz. Bu SMTP bağlayıcısının çalışabilmesi için, en az bir SMTP sanal sunucuyla ilişkilendirilmiş olmalıdır. İstenmeyen ticari e-posta iletilerinin geçişi nedeniyle oluşabilecek güvenlik açıklarını azaltmak amacıyla, SMTP bağlayıcısının en iyi biçimde yapılandırılmış olduğunu doğrulamalısınız.
IP Kısıtlamalarının Çalıştığı Nasıl Doğrulanır
Sorun GidermeDNS aramasına dayalı tüm kısıtlamalar, Exchange 2000 Server bilgisayarın performansını olumsuz yönde etkileyebilir. Exchange 2000 bilgisayar her gelen bağlantıda bir ters DNS araması gerçekleştirdiği için, çalışan bir DNS ters arama bölgesinin olması ve gönderen ana bilgisayarın bu bölgeye kayıtlı olması gerekir.Ters arama bölgelerini yapılandırma hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 251509
(http://support.microsoft.com/kb/251509/
)
DNS doğru yapılandırılmadığında etki alanı adına göre erişim kısıtlanamıyor (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
Referanslar
istenmeyen ticari e-posta iletilerini engelleme hakkında daha fazla bilgi için, Exchange Server 2000 Yardımı'na ve Exchange 2000 Server Kaynak Kiti'ne bakın. İstenmeyen ticari e-posta iletilerini engelleme hakkındaki kaynakların bir listesini aşağıdaki Microsoft Bilgi Bankası makalesinde bulabilirsiniz: 249266
(http://support.microsoft.com/kb/249266/
)
Gereksiz posta sınama işlemleri ve bilgileri için çevrimiçi kaynaklar (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
SMTP ileti teslimini şifreleme hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
319267
(http://support.microsoft.com/kb/319267/
)
Exchange 2000'de Basit İleti Aktarım Protokolü istemci iletisi nasıl güvenli şekilde teslim edilir (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
Exchange 2000 bilgisayarlarınıza gelen POP3 bağlantılarında güvenliği yapılandırma hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
319273
(http://support.microsoft.com/kb/319273/
)
Exchange 2000'de Postane Protokolü istemci erişim güvenliği nasıl sağlanır (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
Exchange 2000 bilgisayarlarınıza gelen IMAP4 bağlantılarında güvenliği yapılandırma hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
319278
(http://support.microsoft.com/kb/319278/
)
Exchange 2000'de Internet İleti Erişim Protokolü istemci erişimi güvenliği nasıl sağlanır (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
Ters arama bölgelerini yapılandırma hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
251509
(http://support.microsoft.com/kb/251509/
)
DNS doğru yapılandırılmadığında etki alanı adına göre erişim kısıtlanamıyor (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
Windows 2000 SRP1 hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
311401
(http://support.microsoft.com/kb/311401/
)
Windows 2000 Güvenlik Toplama Paketi 1 (SRP1), Ocak 2002 (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
Windows 2000 SNMP Güvenlik Güncelleştirmesi hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
314147
(http://support.microsoft.com/kb/314147/
)
MS02-006: SNMP hizmetinde denetlenmeyen arabellek kod yürütülmesine izin verebilir (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
Windows 2000 Güvenlik Düzeltme Eki hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
313450
(http://support.microsoft.com/kb/313450/
)
MS02-012: Hatalı Biçimlendirilmiş Bir Veri Aktarım İsteği Windows SMTP Hizmetinin Durmasına Neden Olabilir
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Üste