文章編號: 886208 - 上次校閱: 2007年12月3日 - 版次: 3.3 Exchange 佇列填滿與許多從 Small Business Server 2003 中 「 郵件管理員帳戶的未傳遞回報
在此頁中徵狀您 Microsoft Windows 小型商務伺服器 (SBS) 基於 2003年的電腦上遇到一或多個下列徵狀:
發生的原因如果您的電腦是反向未傳遞報告 (NDR) 攻擊的目標,就會發生這個問題。 解決方案若要解決這個問題,建立收件者篩選器,以防止 Exchange Server 2003 接受傳送至收件者不存在的訊息。要這麼做,請您執行下列步驟: 步驟 1: 決定是否會 NDR 郵件佇列中訊息
324958?
(http://support.microsoft.com/kb/324958/
)
如何封鎖開啟 SMTP 轉送和清除 Windows 小型商務伺服器中的 Exchange Server SMTP 佇列 如果您的電腦設定為開放式的 SMTP 轉送,或是如果您的電腦已驗證的轉送攻擊的目標沒有足夠繼續 「 步驟 2: 設定收件者篩選在 Exchange 2003"。不過,如果電腦反向的 NDR 攻擊目標建立 [收件者篩選器若要防止 Exchange Server 2003 接受傳送至收件者不存在的訊息]。若要執行此動作繼續 「 步驟 2: 設定收件者篩選在 Exchange 2003"。步驟 2: 設定收件者篩選在 Exchange Server 2003在預設的 Exchange 設定為本機無論郵件寄至的電子郵件別名接受傳送給 name of your e-mail domain.com 的電子郵件。電子郵件別名屬於位於左側的電子郵件地址的 「 在 (@) 符號。如果電子郵件訊息傳送至別名不是有效,簡易郵件傳送通訊協定 (SMTP) 服務會接收整個訊息,然後查詢 Active Directory 目錄服務,使用者或通訊群組,有相符的電子郵件別名。範例如果電子郵件訊息傳送給 invalid user name @ name of your e-mail domain.com,SMTP 查詢 Active Directory 使用者或通訊群組具有 invalid user name @ name of your e-mail domain.com 別名。 不過,如果不存在的電子郵件別名,Exchange 會嘗試將未傳遞報告 (NDR) 傳送給原始的電子郵件訊息寄件者。這可能會造成許多訊息、 佇列,或兩者皆,出現在 Exchange 系統管理員 」。啟用收件者篩選之後 Exchange 會在 Exchange 接受電子郵件訊息之前,確認電子郵件地址。 在這種情況下如果沒有符合這個電子郵件別名會出現在 Active Directory 是仍然產生未傳遞報告 (NDR)。不過,在這種情況下是傳送 SMTP 伺服器而非您的 Exchange 伺服器產生,並傳遞 NDR 責任。 附註收件者篩選是只可用在 Exchange 2003 伺服器。 若要設定收件者篩選,請依照下列步驟執行:
啟用收件者篩選之後一特定的技巧可能會使用對您的 Exchange 伺服器收集您組織中有效的電子郵件地址的相關資訊。 這種技巧稱為目錄蒐集攻擊。 如需有關如何避免這類攻擊的詳細資訊,按一下 [下列面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]: 842851?
(http://support.microsoft.com/kb/842851/
)
Windows Server 2003 的 SMTP Tar Pit 功能 步驟 3: 清除 Exchange 佇列從 SMTP 佇列,您的電腦上移除 [UCE。要這麼做,請您執行下列步驟:警告在這個過程會刪除註定外部 SMTP 收件者的所有郵件。內部電子郵件訊息與來自網際網路的傳入電子郵件都不會受到影響。這些設定是暫時性,且一般郵件流量還原後清除 Exchange SMTP 佇列。
如果 Exchange 佇列等待完成這個程序之後,傳送給外部的收件者的外寄郵件使用填滿,您的電腦可能設定為 SMTP 開放式轉送,或您的電腦可能已驗證的轉送攻擊目標。如需有關如何解決這個問題的詳細資訊,按一下 [下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]: 324958?
(http://support.microsoft.com/kb/324958/
)
如何封鎖開啟 SMTP 轉送和清除 Windows 小型商務伺服器中的 Exchange Server SMTP 佇列 其他相關資訊傳送 UCE 到電子郵件收件者的人發現了一種方法解決許多電子郵件訊息傳送系統內建的電子郵件篩選器。在這種情況下傳送 UCE 人會嘗試利用電子郵件伺服器中的傳遞狀態通知功能。在一般的電子郵件訊息傳送系統無法傳遞電子郵件訊息時,就會產生 NDR 傳遞狀態通知郵件。此外,此 NDR 郵件通常會包含無法傳送訊息的內容。這種行為會遵循 RFC 標準。因此,最訊息系統的行為這種方式。 傳送 UCE 人會使用這個 NDR 郵件傳遞 UCE。這種 UCE 傳遞稱為反向的 NDR 攻擊。UCE 傳遞這種運作方式如下:
823866?
(http://support.microsoft.com/kb/823866/
)
如何設定連線篩選,來使用即時封鎖清單 (RBLs),以及如何設定 Exchange 2003 中的 [收件者篩選功能 這篇文章中的資訊適用於:
機器翻譯重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。 按一下這裡查看此文章的英文版本:886208?
(http://support.microsoft.com/kb/886208/en-us/
)
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 其他資源 其他支援網站社群立即取得協助文章翻譯 |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


回此頁最上方
