Está disponível uma actualização de software para ajudar a impedir que o Exchange Server 2003 enumere endereços de correio electrónico

Traduções de Artigos Traduções de Artigos
Artigo: 899492 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Introdução

Este artigo aborda uma actualização de software que pode instalar para ajudar a impedir a enumeração de endereços de correio electrónico na sua organização do Microsoft Exchange Server. Pode instalar esta actualização se tiver o Microsoft Exchange Server 2003 em execução num computador baseado no Microsoft Windows Server 2003..

Mais Informação

O Exchange Server 2003 fornece uma funcionalidade de filtragem de destinatários que pode bloquear uma mensagem de correio electrónico que tenha sido enviada para um destinatário que não exista.. A funcionalidade de filtragem de destinatários bloqueia a mensagem de correio electrónico rejeitando o destinatário que não existe.. A funcionalidade de filtragem de destinatários bloqueia a mensagem de correio electrónico ao nível do protocolo simples de transferência de correio (SMTP, Simple Mail Transfer Protocol).. Um efeito secundário desta funcionalidade é o facto de um remetente malicioso ou um remetente de correio electrónico comercial não solicitado poder enumerar endereços de correio electrónico que existam utilizando uma técnica conhecida por directory harvest attack..

Se clicar para seleccionar a caixa de verificação Filtrar os destinatários que não constam do Directory quando configura a funcionalidade de filtragem de destinatários, a pesquisa do directório para os destinatários está activada. Se a pesquisa do directório estiver activada, Remetentes de correio electrónico não solicitado podem descobrir endereços de correio electrónico válido na organização do Exchange Server.

Esta actualização de software inclui uma funcionalidade que pode utilizar para atrasar as respostas de verificação de endereços SMTP para cada endereço inválido que seja submetido.. Esta funcionalidade é conhecida por tar pit.. Pode controlar o tempo de atraso definindo o valor da entrada de registo TarpitTime.. Por predefinição, esta funcionalidade está desactivada. É mais dispendioso e o atacante leva mais tempo a obter a lista de endereços global utilizando um ataque directory harvest attack contra um servidor SMTP que tenha a funcionalidade tar pit activada..

NOTA apenas ligações anónimas são afectadas por TarpitTime a entrada de registo. Deste modo, recomendamos que active a entrada de registo TarpitTime apenas em duas Internet os servidores de gateway de correio.

Informações sobre actualização de software

Uma funcionalidade suportada que modifica o comportamento predefinido do produto está agora disponível da Microsoft, mas só foi concebido para modificar o comportamento que este artigo descreve. Aplique-a apenas em sistemas que necessitem da mesma.. Esta funcionalidade poderá ser submetida a testes adicionais.. Por conseguinte, se não estiver a ser gravemente afectado pela falta desta funcionalidade, recomendamos que aguarde pelo próximo Service Pack do Microsoft Windows Server 2003 que contenha esta funcionalidade..

Para obter esta funcionalidade imediatamente, transfira-a conforme indicado abaixo ou contacte o suporte técnico da Microsoft.. Para obter uma lista completa dos números de telefone do suporte técnico da Microsoft, bem como informações sobre os custos de suporte, visite o seguinte Web site da Microsoft::
http://support.microsoft.com/contactus/?ws=support

Pré-requisitos

Tem de instalar esta actualização de software num computador baseado no Windows Server 2003..

Necessidade de reinício

É necessário reiniciar o computador depois de aplicar esta actualização de software..

Informações sobre a substituição de actualizações de software

Esta actualização de software não substitui quaisquer outras..

Informações sobre o ficheiro

A versão inglesa desta actualização de software tem os atributos de ficheiro (ou posteriores atributos de ficheiro) que estão listados na seguinte tabela. A datas e horas para estes ficheiros encontram-se listadas no tempo universal coordenado (UTC). Ao visualizar as informações dos ficheiros, estas serão convertidas na hora local.. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso horário na ferramenta Data e Hora no Painel de controlo.

O Windows Server 2003, as edições de 32 bits
   Date         Time    Version       Size     File name
   ------------------------------------------------------- 
   22-May-2004  00:19   6.0.3790.175  457,216  Smtpsvc.dll

O Windows Server 2003, edições de 64 bits
   Date         Time    Version       Size       File name    Platform 
   --------------------------------------------------------------------
   21-May-2004  22:10   6.0.3790.175  1,177,088  Smtpsvc.dll  IA-64 

Configurar o registo para utilizar a funcionalidade tar pit

IMPORTANTE esta secção, método, ou tarefa contém passos que dizer-lhe como modificar o registo. No entanto, problemas graves poderá ocorrer se o utilizador modificar o registo de forma incorrecta. Por isso, certifique-se-lhe que siga estes passos cuidadosamente. Criar uma para protecção adicional, cópia de segurança do registo antes de o modificar. Em seguida, pode restaurar o registo se ocorrer um problema. Para obter mais informações sobre como efectuar cópias de segurança e restaurar o registo, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
322756 Como efectuar uma cópia de segurança e restaurar o registo no Windows


Para activar a funcionalidade tar pit, tem de adicionar a entrada de registo TarpitTime e, em seguida, configurar o valor do período de atraso.. Para efectuar este procedimento, siga estes passos..

NOTA se a entrada de registo TarpitTime não existir, o Exchange Server funciona como se o valor do movimento de registo foram definido como 0. Quando a entrada de registo TarpitTime tem um valor de 0, não existe nenhum atraso quando são enviadas as respostas a verificação de endereços de SMTP.
  1. Clique em Iniciar , clique em Executar , tipo regedit No Abrir caixa , e clique em OK .
  2. Localize e clique na seguinte subchave do registo::
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SMTPSVC\Parameters
  3. No menu Editar , aponte para Novo , e em seguida, clique em Valor DWORD .
  4. Tipo TarpitTime como nome de entrada de registo, e em seguida, prima ENTER.
  5. No menu Editar , clique em Modificar .
  6. Clique em Decimal .
  7. Na caixa Dados do valor , escreva o número de segundos que pretende atrasar SMTP endereço verificação respostas para cada endereço que não existir, em em seguida, clique em OK .

    Por exemplo, escreva: 5e em seguida, clique em OK . Esta definição atrasará as respostas de verificação de endereços SMTP em 5 segundos..
  8. Sair Editor de registo.
  9. Reinicie o computador..

Referências

Para obter mais informações sobre a funcionalidade de filtragem de destinatários, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base)::
823866 Como Configurar ligação a filtragem para utilizar Realtime Block listas (RBLs) e como configurar filtragem de destinatários no Exchange 2003
Para mais informações sobre actualizações de software Microsoft clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
824684 Descrição do padrão a terminologia que é utilizada para descrever as actualizações de software da Microsoft

Propriedades

Artigo: 899492 - Última revisão: 3 de dezembro de 2007 - Revisão: 2.7
A informação contida neste artigo aplica-se a:
  • Microsoft Exchange Server 2003 Standard Edition
  • Microsoft Exchange Server 2003 Enterprise Edition nas seguintes plataformas
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition nas seguintes plataformas
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
Palavras-chave: 
kbwinserv2003presp1fix kbexpertiseadvanced kbqfe kbprb KB899492 KbMtpt kbmt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Pedíamos-lhe o favor de preencher o formulário existente no fundo desta página caso venha a encontrar erros neste artigo e tenha possibilidade de colaborar no processo de aperfeiçoamento desta ferramenta. Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 899492

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com