Microsoft Windows Small Business Server (SBS) 2003 tabanlı bilgisayarınızda aşağıdaki belirtilerden biri veya karşılaşırsınız:
- Microsoft Exchange Server 2003 server sıraları, dış adrese teslim edilmesini bekleyen çok sayıda giden iletileri içerir. Bu senaryoda, her biri, bu e-posta iletileri varsa postmaster name @ name of your e-mail domain.com <a0>Kimden</a0> alanındaki.
- Internet servis sağlayıcınız (ıSS), Exchange sunucunuzun istenmeyen ticari e-posta (UCE) sağlamaktadır bildirir. UCE, gereksiz posta olarak da adlandırılır.
- Windows SBS 2003 tabanlı bilgisayardan veya yerel alan ağında (LAN) bir bilgisayardan ınternet ziyaret ettiğinizde, ınternet çok yavaş erişilebilir.
- Store.exe işlemi ve ınetinfo.exe işlemi çok fazla CPU ve bellek çok sayıda kullanın.
- Basit Posta Aktarım Protokolü (SMTP) hizmetini durdurmanız, ınternet erişim zamanları daha hızlıdır ve Store.exe işlemi ve ınetinfo.exe işlemi normal düzeylerine CPU ve bellek kullanımının dönün.
- BadMail klasörünü içeren sürücünün yer kalmamış çalışır. Varsayılan olarak, BadMail klasörü "C:\Program Files\Exchsrvr\Mailroot\vsi 1" klasöründe bulunur.
Bilgisayarınız bir geriye doğru teslim edilemedi raporu (NDR) saldırı hedefi ise, bu sorun oluşur.
Bu sorunu gidermek için <a0></a0>, Exchange Server 2003, mevcut olmayan alıcılara gönderilen iletileri kabul etmesini engellemek için alıcı bir süzgeç oluşturun. Bunu yapmak için şu adımları izleyin:
1. Adım: sıralardaki iletileri, NDR ve ileti olup olmadığını belirleme
- Exchange Sistem Yöneticisi programını başlatın.
- Sunucuları ' nı genişletin, Exchange server'ı genişletin ve sonra sıralar ' ı tıklatın.
- Sağ bölmede, birçok iletileri içeren bir sıra'ı tıklatın, iletileri Bul ' u tıklatın ve sonra Şimdi Bul'u tıklatın.
- Gönderen alanı iade edilen maddeleri görüntüleyin. Iletinin göndereni ise postmaster name @ name of your e-mail domain.com, ileti bir NDR iletisidir. Bu iletinin harici alıcı iletiyi çift tıklatın.
3-4 Diğer SMTP kuyruklardaki iletileri görüntülemek için adımları izleyin. Gelen iletilerin çoğu,
postmaster name @
name of your e-mail domain.com, ters NDR saldırısı yaşıyor olabilirsiniz. Bu iletilerin çoğunu gelen değilseniz
postmaster name @
name of your e-mail domain.com, bilgisayarınıza bir SMTP açık geçiş olarak yapılandırılmış olabilir veya kimliği doğrulanmış geçiş saldırının hedefi olabilir. Bu sorunu giderme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
324958
(http://support.microsoft.com/kb/324958/
)
Windows Small Business Server'da açık SMTP geçişi nasıl engellenir ve Exchange Server SMTP sıraları nasıl temizlenir
Bilgisayarınız bir açık SMTP geçişi yapılandırılmışsa veya, kimliği doğrulanmış geçiş saldırının hedefi bilgisayarsa, devam gerekmez, "Adım 2: Exchange 2003" alıcı yapılandırma. Ancak, bilgisayarınız için ters NDR saldırı hedefi ise, Exchange Server 2003, mevcut olmayan alıcılara gönderilen iletileri kabul etmesini engellemek için alıcı filtresi oluşturun. Bunu yapmak için <a0></a0>, devam "Adım 2: Exchange 2003" alıcı yapılandırma.
2. Adım: Exchange Server 2003 süzme alıcı yapılandırma
Exchange Varsayılan yapılandırmada,
name of your e-mail domain .com gönderilen e-posta ileti gönderilen e-posta diğer adı ne olursa olsun yerel olarak kabul edilir. E-posta diğer adı, e-posta adresini sol tarafında parçasıdır adresindeki (@) simgesi. E-posta iletisine ise, geçersiz bir diğer ad Basit Posta Aktarım Protokolü (SMTP) hizmeti tüm iletiyi alır ve daha sonra bir kullanıcı veya eşleşen bir e-posta diğer adı olan bir dağıtım grubu için Active Directory dizin hizmetini sorgular. Örneğin, bir e-posta iletisi gönderilir,
invalid user name @
name of your e-mail domain.com, kullanıcı veya dağıtım grubu olan SMTP Active Directory'yi sorgular
invalid user name @
name of your e-mail domain.com diğer adı. Ancak, e-posta diğer adı yoksa, Exchange özgün e-posta ileti gönderene bir NDR göndermeye çalışır. Bu ileti, kuyruklar ya da her ikisi de, Exchange System Manager'da görünen neden olabilir.
Alıcı filtresi etkinleştirdikten sonra Exchange e-posta iletisini kabul etmeden önce Exchange e-posta adresini doğrular. Active Directory'de bu e-posta diğer adı için bir eşleşme varsa, bu senaryoda, bir NDR yine de oluşturulur. Ancak, bu senaryoda, gönderen SMTP sunucusunun oluşturmak ve NDR teslim için Exchange server'ın yerine sorumluluğundadır.
Not Alıcı filtreleme Exchange 2003 Server yalnızca kullanılabilir olur.
Alıcı filtresi yapılandırmak için şu adımları izleyin:
- Exchange Sistem Yöneticisi aracını başlatın.
- Genel ayarları ' nı genişletin, İleti teslimi) sağ tıklatın ve sonra da Properties ' i tıklatın.
- Recipient Filtering</a1> sekmesini, Filter recipients who are not in dizinde olmayan alıcıları filtrele) onay kutusunu tıklatıp seçin ve Tamam ' ı tıklatın.
- Aşağıdaki iletiyi aldığınızda, Tamam ' ı tıklatın:
Varsayılan olarak etkinleştirilmiş olarak belirli SMTP sanal sunucusunun IP adresi atamaları üzerinde bağlantısı, alıcı ve gönderen filtreleme el ile etkinleştirilmelidir. For more information on how to enable any of the above filtering types, read their associated help. Bağlantı, Alıcı ve Gönderen Filtrelemesi varsayılan olarak etkinleştirilmedikleri için belirli SMTP sanal sunucusu IP adresi atamalarında el ile etkinleştirilmeleri gerekir. Yukarıdaki filtreleme türlerinden birini etkinleştirme hakkında daha fazla bilgi için, ilgili yardım konusunu okuyun.
- Sunucuları ' nı genişletin, bilgisayar'ı genişletin, iletişim kuralları ' nı genişletin, SMTP genişletin, Varsayılan SMTP Sanal Sunucusu'nu sağ tıklatın ve sonra da Properties ' i tıklatın.
- Genel sekmesinde, Gelişmiş ' i tıklatın.
- Düzenle ' yi tıklatın, Alıcı Filtresi Uygula</a0> onay kutusunu tıklatıp seçin ve sonra üç kez Tamam ' ı tıklatın.
Not Exchange ön uç/arka uç bir ortamda çalıştırıyorsanız, alıcı SMTP köprübaşı sunucusu veya sunucularında etkinleştirilmiş olması gerekir.
Alıcı filtresi etkinleştirildikten sonra belirli bir teknik karşı Exchange server kuruluşunuzdaki geçerli e-posta adresleri hakkında bilgi toplamak için kullanılabilir. Bu teknik, bir dizin toplama saldırısı bilinir.
Bu tür bir saldırının engellenmesine yardımcı olmak konusunda daha fazla bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
842851
(http://support.microsoft.com/kb/842851/
)
Windows Server 2003 için SMTP bataklık özelliği
3. Adım: Exchange sıralarını temizleme
Bilgisayarınızdaki <a1>SMTP</a1> sıralardan UCE kaldırın. Bunu yapmak için şu adımları izleyin:
Uyarı Bu işlem sırasında dış SMTP alıcılarına gidecek tüm iletiler silinir. Iç e-posta iletileri ve ınternet'ten gelen e-posta iletilerini etkilenmez. Bu ayarları geçicidir ve Exchange SMTP sıralarının temizlediğini sonra normal posta akışı geri yüklenir.
- Sunucu yönetim aracını başlatın.
- Gelişmiş yönetimi ' ni genişletin, Exchange kuruluşunuzda'ı genişletin ve sonra Bağlayıcılar ' ı tıklatın.
Not Bu yordam, bir SMTP Bağlayıcısı gerektirir. - Aşağıdaki yöntemlerden birini kullanın:
- Windows SBS tabanlı bilgisayarınıza bir SMTP Bağlayıcısı yoksa, bir kısayol oluşturmanız gerekir. Bir SMTP Bağlayıcısı oluşturmak için aşağıdaki adımları izleyin:
- Bağlayıcılar ' ı sağ tıklatın, Yeni ' nin üzerine gelin ve sonra SMTP Bağlayıcısı ' nı tıklatın.
- Ad kutusuna smtp Bağlayıcısı'nı geçici olarak yazın.
- Ekle ' yi tıklatın <a0>sunucu</a0> kutusunda Windows SBS tabanlı bilgisayarınızı'ı ve sonra Tamam ' ı tıklatın.
- Adres alanı</a0> sekmesini tıklatın ve sonra Ekle ' yi tıklatın.
- SMTP ' ı tıklatın, Tamam ' ı tıklatın, e-posta etki alanı kutusunda yıldız işaretini bırakın ve sonra Tamam ' ı tıklatın.
- Genel sekmesini tıklatın.
- Windows SBS tabanlı bilgisayarınıza bir SMTP bağlayıcısı varsa, bağlayıcı değiştirmeniz gerekir. Windows SBS SMTP Bağlayıcısı genellikle, SmallBusiness SMTP Bağlayıcısı olarak adlandırılır. Bu bağlayıcı değiştirmek için şu adımları izleyin:
- Bu bağlayıcıyı sağ tıklatın ve sonra da Properties ' i tıklatın.
Not Birden çok SMTP bağlayıcısı varsa <a0>Adres alanı</a0> sekmesindeki SMTP adres alanı için genel olarak bildirilen bir yıldız işareti içeren bir çalışır. - Genel sekmesini tıklatın ve sonra da bu sekmede listelenen tüm ayarları not edin. Bu ayarlar, Exchange sıra temizlendikten sonra geri yüklemeniz gerekir.
- Tüm postayı bu bağlayıcı aşağıdaki akıllı ana bilgisayara aracılığıyla ilet ' i tıklatın, geçerli olmayan bir IP adresini yazın ve bunu köşeli parantezler içine alın. Örneğin, [99.99.99.99] yazın.
- Teslim seçenekleri</a0> sekmesini tıklatın ve sonra da , bu bağlayıcı aracılığıyla gönderilen iletileri belirt</a1>'ı tıklatın.
- Bağlantı Saati listesinde, her gün saat 11: 00'dan Çalıştır ' ı tıklatın ve sonra Tamam ' ı tıklatın.
- Sol bölmesinde <a0>Sunucu Yönetimi</a0> aracının Servers ' ı genişletin, Windows SBS tabanlı bilgisayarınızı açın, iletişim kuralları ' nı genişletin, SMTP genişletin, Varsayılan SMTP Sanal Sunucusu'nu sağ tıklatın ve sonra da <a2>Durdur</a2>'ı tıklatın.
- Varsayılan SMTP sanal sunucusu başarıyla durdurulduğunda, Varsayılan SMTP Sanal Sunucusu'nu sağ tıklatın ve sonra da <a2>Başlat</a2>'ı tıklatın.
- Yaklaşık 10 dakika bekleyin, sonra varsayılan SMTP sanal sunucusu başarıyla başlatıldı.
Not Varsayılan SMTP sanal sunucusunu yeniden başlattığınızda, e-posta iletilerini re-enumerates ve yapılandırmış Windows SBS SMTP Bağlayıcısı için tek bir sıraya koyar. - Sol bölmesinde <a0>Sunucu Yönetimi</a0> aracının Servers ' ı genişletin, sonra da Windows SBS tabanlı bilgisayarınızı öğesini genişletin ve sonra sıralar ' ı tıklatın.
- Toplam sayısı, yapılandırılan Windows SBS SMTP Bağlayıcısı yanında görüntülenen iletileri unutmayın. Bu numara, böylece aynı anda tüm e-posta iletilerini kaldırmak sabitleme gerekir.
- 15 Dakikada bir, sıralar ' ı sağ tıklatın ve sonra da <a2>Yenile</a2>'yi tıklatın.
- 12. Adımı yineleyerek Windows SBS SMTP Bağlayıcı sırasındaki iletilerin sayısı sabit kalır.
- Sağdaki bölmede, Windows SBS SMTP sırayı sağ tıklatın ve sonra da <a2>iletileri Bul</a2>'ı tıklatın.
- Arama içinde listeleniyor iletileri sayısı</a0> kutusunda, aynı anda tüm iletileri kaldırmanıza izin vermek için uygun bir sayı tıklatın. Örneğin, 900 kaldırmak istediğiniz iletileri varsa, 1000Arama içinde listeleniyor iletileri sayısı</a0> kutusuna'i tıklatın.
- Şimdi Bul ' u tıklatın.
- Arama sonuçları listesinde tüm iletileri seçin. Bunu yapmak için <a0></a0>, bir iletiyi tıklatın ve SHIFT + PAGE DOWN tuşuna.
- Seçilen iletileri sağ tıklatın ve sonra da <a2>Sil (NDR yok)</a2>'i tıklatın.
- Aşağıdaki iletiyi aldığınızda, Evet ' i tıklatın:
Sıradaki iletileri silmek istediğinizden emin misiniz?
Not Çok sayıda ileti kaldırmakta olduğunuz, kaldırma işlemi uzun zaman sürebilir. - Iletilerin başarıyla kaldırıldıktan sonra connector name iletileri Bul iletişim kutusunu kapatın.
- Sıralar ' ı sağ tıklatın ve sonra da <a2>Yenile</a2>'yi tıklatın.
- Toplam sayısı, yapılandırılan Windows SBS SMTP bağlayıcısının yanında görüntülenen iletileri unutmayın. Bu sayı sıfır olmalıdır.
- 21. Ve 5 Windows SBS SMTP sırası sıfır iletilere kalmasını sağlamak için dakikada hakkında 22 adımları yineleyin.. Windows SBS SMTP sırasındaki iletilerin sayısı artarsa, Exchange Server 2003 hala dış teslim için iletileri işleniyor. Bu senaryoda, Windows SBS SMTP sırasındaki iletilerin sayısı stabilizes kadar ekranı güncelleştirmek devam edin.
- 14-23 Adımları yineleyerek <a0>Windows SBS SMTP</a0> sırasındaki iletilerin sayısı sıfır olarak kalır. Bu senaryoda, Exchange Server 2003 SMTP sıraları tüm UCE temizlemiş.
Exchange SMTP sıralarının temizlemiş sonra <a0>SMTP</a0> bağlayıcısını yapılandırmanızı özgün ayarlarına geri yükleyin. Geçici bir SMTP Bağlayıcısı oluşturduysanız, bunu çıkarın. Bunu yapmak için şu adımları izleyin:
- Soldaki bölmede <a0>Sunucu Yönetimi</a0> aracının Bağlayıcılar ' ı genişletin, geçici bir smtp Bağlayıcısı ' nı sağ tıklatın ve sonra da <a2>Sil</a2>'i tıklatın.
- Aşağıdaki iletiyi aldığınızda, Evet ' i tıklatın:
'Geçici smtp Bağlayıcısı' silmek istediğinizden emin misiniz
Not Değiştirmek veya SMTP Bağlayıcısı'nı kaldırmak sonra SMTP sanal sunucunuzu yeniden başlatmanız gerekir.
Exchange kuyruklar, bu işlemi tamamladıktan sonra harici alıcılara teslim edilmesini bekleyen Giden iletilerde doldurursanız, bilgisayarınıza bir SMTP açık geçiş olarak yapılandırılmış olabilir veya bilgisayarınızı, kimliği doğrulanmış geçiş saldırının hedefi olabilir. Bu sorunu giderme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
324958
(http://support.microsoft.com/kb/324958/
)
Windows Small Business Server'da açık SMTP geçişi nasıl engellenir ve Exchange Server SMTP sıraları nasıl temizlenir
UCE alıcısına e-posta gönderen kişiler, birçok e-posta ileti sistemi içinde yerleşik olan e-posta filtreleri geçici olarak çözmek için bir yöntem keşfedilen. Bu senaryoda e-posta sunucusuna teslim durumu bildirimi işlevsellikten yararlanmak UCE gönderen kişilerin deneyin. E-posta iletisine teslim normal e-posta ileti sistemi bir NDR teslim durumu bildirimi iletisi oluşturulur. Ayrıca, bu NDR iletisi, genellikle teslim edilemeyen iletinin içeriği içeriyor. Bu davranış, RFC) standartlarına uyar. Bu nedenle, en ileti gönderme ve alma sistemlerini bu şekilde davranır.
UCE gönderen kişinin Bu NDR iletisi UCE teslim etmek için kullanır. Bu tür bir UCE teslim ters NDR saldırısı bilinir. Bu tür bir UCE teslim aşağıdaki şekilde çalışır:
- Istenmeyen ticari e-posta, e-posta iletisinin <a1>Gönderen</a1> alanına, hedef alıcının e-posta adresiyle oluşturulur.
- Hayali bir kullanıcı adı, etki alanı adı ile birlikte, bu e-posta iletisinin alıcısı olarak eklenir.
- Bu istenmeyen ticari e-posta iletisi etki alanınıza gönderilir.
- Çünkü, etki alanınızdaki gönderilen e-posta sunucunuz bu iletiyi kabul eder.
- Alıcı olmadığı için e-posta sunucunuz bu iletiyi teslim.
- E-posta sunucunuz, bu iletinin göndereni olarak görüntülenen kişi bir NDR gönderir. Bu senaryoda, iletinin göndereni olarak görüntülenen kişi posta Yöneticisi hesaptan NDR aldığında harici alıcı ' dir. UCE gönderen kişinin UCE hedeflenen alıcı iletinin Gönderen alanına geçirir. Bu nedenle, istenilen alıcıyı posta Yöneticisi hesabından e-posta etki alanınızdaki NDR alır.
- NDR, etki alanınızdaki posta Yöneticisi adresinden dış e-posta adresine gönderilir. Bu NDR, özgün iletinin UCE içerebilir.
- Kuşkulanmayan kullanıcı, bu bir NDR ile birlikte UCE iletisi okuyabilir. Bu nedenle, UCE iletisi başarıyla kimlerin özgün e-posta iletisinin göndereni alanında listelenen dış alıcıya teslim edildi.
İlgili konular hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
823866
(http://support.microsoft.com/kb/823866/
)
Exchange 2003'te bağlantı filtrelemesi, Gerçek Zamanlı Engelleme Listeleri (RBL) kullanacak biçimde nasıl yapılandırılır ve alıcı filtrelemesi nasıl yapılandırılır