Makale numarası: 909005 - Son Gözden Geçirme: 25 Ekim 2007 Perşembe - Gözden geçirme: 1.2

Exchange Server 2003 veya Exchange 2000 Server, Exchange sunucusu birçok teslim edilemedi raporlarını posta yöneticisi hesabı olan bir geriye doğru edilemedi nedeniyle sıraları dolu saldırı raporla

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

Belirtiler

Microsoft Exchange Server 2003 çalıştıran bir sunucuya veya Microsoft Exchange 2000 Server, bir veya daha aşağıdaki belirtilerden biriyle karşılaşırsınız:
  • Microsoft Exchange Server kuyruklar, dış adrese teslim edilmesini bekleyen çok sayıda giden iletileri içerir. Bu senaryoda, her bu e-posta iletilerinin Kimden alanında postmaster name@name of your e-mail domain .com vardır.
  • Internet servis sağlayıcınız (ıSS), Exchange Server sunucusunu istenmeyen ticari e-posta (UCE) göndermek olduğunu bildirir. UCE, gereksiz posta olarak da adlandırılır.
  • ınternet veya yerel alan ağında (LAN) olan bir bilgisayarda Exchange Server sunucusunu ziyaret ettiğinizde, ınternet çok yavaş erişilebilir.
  • Store.exe işlemi ve ınetinfo.exe işlemi çok fazla CPU ve bellek çok sayıda kullanın.
  • ınternet erişim zamanları, Basit Posta Aktarım Protokolü (SMTP) hizmetini durdurursanız, daha hızlı olur. Ayrıca, Store.exe işlemi ve ınetinfo.exe işleminin CPU kullanımı ve bellek kullanımı normal bir düzeylere döndürür.
  • BadMail klasörünü içeren sürücünün yer kalmamış çalışır. Varsayılan olarak, BadMail klasörü aşağıdaki klasörde bulunur.

    Exchange Server 2003 için
    C:\InetPub\Mailroot\
    Exchange 2000 Server
    C:\Program Files\Exchsrvr\Mailroot\vsi 1

Neden

Ters teslim edilemedi raporu (NDR) saldırı hedefi sunucuysa, bu sorun oluşur.

Çözüm

Bu sorunu gidermek için <a0></a0>, Exchange Server'ın mevcut olmayan alıcılara gönderilen iletileri kabul etmesini engellemek için alıcı bir süzgeç oluşturun. Bunu yapmak için şu adımları izleyin.

1. Adım: sıralardaki iletileri, NDR ve ileti olup olmadığını belirleme

  1. Exchange System Manager'ı başlatın.
  2. Sunucuları ' nı genişletin Exchange Server sunucusunu genişletin ve sonra sıralar ' ı tıklatın.
  3. Sağ bölmede, birçok iletileri içeren bir sıra'ı tıklatın, iletileri Bul ' u tıklatın ve sonra Şimdi Bul'u tıklatın.
  4. Gönderen alanı iade edilen maddeleri görüntüleyin. Iletinin gönderenin postmaster name@name of your e-mail domain .com, ileti bir NDR iletisidir. Bu iletinin harici alıcı iletiyi çift tıklatın.
3-4 Diğer SMTP kuyruklardaki iletileri görüntülemek için adımları izleyin. Çoğu iletilerin postmaster name@name of your e-mail domain .com, ters NDR saldırısı yaşıyor olabilirsiniz. Bu iletilerin çoğunu postmaster name@name of your e-mail domain .com yoksa, bilgisayarın SMTP açık geçiş olarak yapılandırılmış olabilir. Veya, bilgisayar kimliği doğrulanmış geçiş saldırının hedefi olabilir. Bu sorunu giderme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
895853  (http://support.microsoft.com/kb/895853/ ) Exchange Server 2003 ve Exchange 2000 Server'da posta geçişi sorunları nasıl giderilir
Bilgisayar bir açık SMTP geçişi yapılandırılmışsa veya kimliği doğrulanmış geçiş saldırının hedefi bilgisayarsa, devam gerekmez, "Adım 2: Exchange Server 2003" bölümünde alıcı filtrelemesi yapılandırma. Ancak, ters NDR saldırı hedefi bilgisayarsa, Exchange Server 2003 sunucusunu, mevcut olmayan alıcılara gönderilen iletileri kabul etmesini engellemek için alıcı bir süzgeç oluşturun. Bunu yapmak için <a0></a0>, devam "Adım 2: Exchange Server 2003" bölümünde alıcı filtrelemesi yapılandırma.

2. Adım: Exchange Server 2003 süzme alıcı yapılandırma

Exchange Server Varsayılan yapılandırmada, name of your e-mail domain .com gönderilen e-posta e-posta diğer adı için bu iletinin adreslendiği ne olursa olsun yerel olarak kabul edilir. E-posta diğer adı, e-posta adresini sol tarafında parçasıdır @ (at işareti olarak). SMTP hizmeti, geçerli olmayan bir diğer e-posta iletisine gönderilirse, iletinin tamamını alır. Sonra SMTP hizmeti, eşleşen bir e-posta diğer adı olan bir kullanıcı veya dağıtım grubu için Active Directory dizin hizmetini sorgular. Örneğin, bir e-posta iletisi için invalid user name@name of your e-mail domain .com gönderilirse, SMTP hizmeti invalid user name@name of your e-mail domain .com diğer adı olan bir kullanıcı veya dağıtım grubu için Active Directory'yi sorgular. Ancak, e-posta diğer adı yoksa, Exchange Server özgün e-posta ileti gönderene bir NDR göndermeye çalışır. Bu, birçok iletiler, sıraların ya da her ikisi de Exchange System Manager'da görünen neden olabilir.

Alıcı filtresi etkinleştirdikten sonra Exchange Server e-posta iletisini kabul etmeden önce Exchange Server e-posta adresini doğrular. Active Directory'de bu e-posta diğer adı için bir eşleşme varsa, bu senaryoda, bir NDR yine de oluşturulur. Ancak, bu senaryoda, gönderen SMTP sunucusunun oluşturmak ve NDR teslim için Exchange Server sunucu yerine sorumluluğundadır.

Not Exchange Server 2003'te alıcı filtrelemesi yalnızca kullanılabilir.
  1. Exchange System Manager'ı başlatın.
  2. Genel ayarları ' nı genişletin, İleti teslimi) sağ tıklatın ve sonra da Properties ' i tıklatın.
  3. Recipient Filtering</a1> sekmesini, Filter recipients who are not in dizinde olmayan alıcıları filtrele) onay kutusunu tıklatıp seçin ve Tamam ' ı tıklatın.
  4. Aşağıdaki iletiyi aldığınızda, Tamam ' ı tıklatın:
    Varsayılan olarak etkinleştirilmiş olarak belirli SMTP sanal sunucusunun IP adresi atamaları üzerinde bağlantısı, alıcı ve gönderen filtreleme el ile etkinleştirilmelidir. Herhangi birinin bu tür süzme veya etkinleştirme hakkında daha fazla bilgi için ilişkili Yardım okuyun.
  5. Sunucuları ' nı genişletin, Exchange Server sunucusunu genişletin, iletişim kuralları ' nı genişletin, SMTP genişletin, Varsayılan SMTP Sanal Sunucusu'nu sağ tıklatın ve sonra da Properties ' i tıklatın.
  6. Genel sekmesinde, Gelişmiş ' i tıklatın.
  7. Düzenle ' yi tıklatın, Alıcı Filtresi Uygula</a0> onay kutusunu tıklatıp seçin ve sonra üç kez Tamam ' ı tıklatın.
Not Exchange Server'ı bir ön uç/arka uç ortamında çalıştırıyorsanız, alıcı SMTP köprübaşı sunucusu veya sunucularında etkinleştirilmiş olması gerekir.

Alıcı filtresi etkinleştirildikten sonra belirli bir teknik karşı Exchange Server sunucusunu kuruluşunuzdaki geçerli e-posta adresleri hakkında bilgi toplamak için kullanılabilir. Bu teknik, bir dizin toplama saldırısı bilinir. Bu tür bir saldırının engellenmesine yardımcı olmak konusunda daha fazla bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
842851  (http://support.microsoft.com/kb/842851/ ) Microsoft Windows Server 2003 için SMTP bataklık özelliği

3. Adım: Exchange Server sıralarını temizleme

UCE bilgisayarda SMTP sıralarının kaldırın. Bunu yapmak için şu adımları izleyin.

Uyarı Bu işlem sırasında dış SMTP alıcılarına gidecek tüm iletiler silinir. Iç e-posta iletileri ve ınternet'ten gelen e-posta iletilerini etkilenmez. Bu geçici ayarlarıdır. Normal posta akışını, Exchange Server SMTP sıralarını temizlediğini sonra geri yüklenir.

  1. Sunucu yönetim aracını başlatın.
  2. Gelişmiş Yönetimi'ni genişletin, Exchange kuruluşunun genişletin ve sonra Bağlayıcılar'ı tıklatın.

    Not Bu yordam, bir SMTP Bağlayıcısı gerektirir.
  3. Aşağıdaki yöntemlerden birini kullanın:
    • Exchange Server sunucusundaki bir SMTP Bağlayıcısı yoksa, bir kısayol oluşturmanız gerekir. Bir SMTP Bağlayıcısı oluşturmak için aşağıdaki adımları izleyin:
      1. Bağlayıcılar ' ı sağ tıklatın, Yeni ' nin üzerine gelin ve sonra SMTP Bağlayıcısı ' nı tıklatın.
      2. Ad kutusuna smtp Bağlayıcısı'nı geçici olarak yazın.
      3. Ekle ' yi tıklatın, Exchange Server sunucusunu sunucu listesinden tıklatın ve sonra Tamam ' ı tıklatın.
      4. Adres alanı</a0> sekmesini tıklatın ve sonra Ekle ' yi tıklatın.
      5. SMTP ' ı tıklatın, Tamam ' ı tıklatın, e-posta etki alanı kutusunda yıldız işaretini bırakın ve sonra Tamam ' ı tıklatın.
      6. Genel sekmesini tıklatın.
    • Bağlayıcı, Exchange Server sunucusundaki bir SMTP bağlayıcısı varsa, değiştirmeniz gerekir. Bu bağlayıcı değiştirmek için şu adımları izleyin:
      1. Bu bağlayıcıyı sağ tıklatın ve sonra da Properties ' i tıklatın.

        Not Birden çok SMTP bağlayıcısı varsa <a0>Adres alanı</a0> sekmesindeki SMTP adres alanı için genel olarak bildirilen bir yıldız işareti içeren bir çalışır.
      2. Genel sekmesini tıklatın ve sonra da bu sekmede listelenen tüm ayarları not edin. Bu ayarlar, Exchange Server sıra temizlendikten sonra geri yüklemeniz gerekir.
  4. Tüm postayı bu bağlayıcı aşağıdaki akıllı ana bilgisayara aracılığıyla ilet ' i tıklatın, geçerli olmayan bir IP adresini ve köşeli parantezler içine alın. Örneğin, [99.99.99.99] yazın.
  5. Teslim seçenekleri</a0> sekmesini tıklatın ve sonra da , bu bağlayıcı aracılığıyla gönderilen iletileri belirt</a1>'ı tıklatın.
  6. Bağlantı Saati listesinde, her gün saat 11: 00'dan Çalıştır ' ı tıklatın ve sonra Tamam ' ı tıklatın.
  7. Sol bölmesinde <a0>Sunucu Yönetimi</a0> aracının Servers ' ı genişletin, Exchange Server sunucusunu genişletin, iletişim kuralları ' nı genişletin, SMTP genişletin, Varsayılan SMTP Sanal Sunucusu'nu sağ tıklatın ve sonra da <a2>Durdur</a2>'ı tıklatın.
  8. Varsayılan SMTP sanal sunucusu başarıyla durdurulduğunda, Varsayılan SMTP Sanal Sunucusu'nu sağ tıklatın ve sonra da <a2>Başlat</a2>'ı tıklatın.
  9. Yaklaşık 10 dakika bekleyin, sonra varsayılan SMTP sanal sunucusu başarıyla başlatıldı.

    Not Varsayılan SMTP sanal sunucusunu yeniden başlattığınızda, e-posta iletilerini re-enumerates ve yapılandırılmış bir SMTP Bağlayıcısı için tek bir sıraya koyar.
  10. Sol bölmesinde <a0>Sunucu Yönetimi</a0> aracının Servers ' ı genişletin, Exchange Server sunucusunu genişletin ve sonra sıralar ' ı tıklatın.
  11. Yapılandırdığınız SMTP bağlayıcısının yanında görüntülenen iletileri sayısı unutmayın. Aynı anda tüm e-posta iletilerini kaldırmak için bu iletilerin sayısı sabitleme gerekir.
  12. 15 Dakikada bir, sıralar ' ı sağ tıklatın ve sonra da <a2>Yenile</a2>'yi tıklatın.
  13. 12. Adımı yineleyerek SMTP Bağlayıcı sırasındaki iletilerin sayısı sabit kalır.
  14. Sağ bölmede, SMTP sırası'nı sağ tıklatın ve sonra da <a2>iletileri Bul</a2>'ı tıklatın.
  15. Arama içinde listeleniyor iletileri sayısı</a0> listesinde, aynı anda tüm iletileri kaldırmanıza izin vermek için uygun bir sayı tıklatın. Örneğin, 900 kaldırmak istediğiniz iletileri varsa, 1000Arama içinde listeleniyor iletileri sayısı listesinde'ı tıklatın.
  16. Şimdi Bul ' u tıklatın.
  17. Arama sonuçları listesinde tüm iletileri seçin. Bunu yapmak için <a0></a0>, bir iletiyi tıklatın ve SHIFT + PAGE DOWN tuşuna.
  18. Seçilen iletileri sağ tıklatın ve sonra da <a2>Sil (NDR yok)</a2>'i tıklatın.
  19. Aşağıdaki iletiyi aldığınızda, Evet ' i tıklatın:
    Sıradaki iletileri silmek istediğinizden emin misiniz?


    Not Çok sayıda ileti kaldırmakta olduğunuz, kaldırma işlemi uzun zaman sürebilir.
  20. Iletilerin başarıyla kaldırıldıktan sonra connector name iletileri Bul iletişim kutusunu kapatın.
  21. Sıralar ' ı sağ tıklatın ve sonra da <a2>Yenile</a2>'yi tıklatın.
  22. Yapılandırdığınız SMTP bağlayıcısının yanında görüntülenen iletileri sayısı unutmayın. Bu ileti sayısı sıfır olmalıdır.
  23. 21. Ve 5 SMTP sırası sıfır iletilere kalmasını sağlamak için dakikada hakkında 22 adımları yineleyin.. <a0>SMTP</a0> sırasındaki iletilerin sayısı artarsa, Exchange Server hala dış teslim için iletileri işleniyor. Bu senaryoda <a0>SMTP</a0> sırasındaki iletilerin sayısı stabilizes kadar ekranı güncelleştirmek devam edin.
  24. 14-23 Adımları yineleyerek <a0>SMTP</a0> sırasındaki iletilerin sayısı sıfır olarak kalır. Bu senaryoda, Exchange Server SMTP sıraları tüm UCE temizlemiş.
SMTP bağlayıcısını yapılandırma, Exchange Server SMTP sıralarını temizlemiş sonra özgün ayarlarına geri yükleyin. Geçici bir SMTP Bağlayıcısı oluşturduysanız, bunu çıkarın. Bunu yapmak için şu adımları izleyin:
  1. Soldaki bölmede <a0>Sunucu Yönetimi</a0> aracının Bağlayıcılar ' ı genişletin, geçici bir smtp Bağlayıcısı ' nı sağ tıklatın ve sonra da <a2>Sil</a2>'i tıklatın.
  2. Aşağıdaki iletiyi aldığınızda, Evet ' i tıklatın:
    'Geçici smtp Bağlayıcısı' silmek istediğinizden emin misiniz?
Not Değiştirmek veya SMTP Bağlayıcısı'nı kaldırmak sonra SMTP sanal sunucusunu yeniden başlatmanız gerekir. Bu sorunu giderme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
895853  (http://support.microsoft.com/kb/895853/ ) Exchange Server 2003 ve Exchange 2000 Server'da posta geçişi sorunları nasıl giderilir

Daha fazla bilgi

UCE alıcısına e-posta gönderen kişiler, birçok e-posta ileti sistemi içinde yerleşik olan e-posta filtreleri geçici olarak çözmek için bir yöntem keşfedilen. Bu senaryoda e-posta sunucusuna teslim durumu bildirimi işlevsellikten yararlanmak UCE gönderen kişilerin deneyin. E-posta iletisine teslim normal e-posta ileti sistemi bir NDR teslim durumu bildirimi iletisi oluşturulur. Ayrıca, bu NDR iletisi, genellikle teslim edilemeyen iletinin içeriği içeriyor. Bu davranış, isteği Comments (RFC) standartlarına uyar. Bu nedenle, en ileti gönderme ve alma sistemlerini bu şekilde davranır.

UCE gönderen kişinin Bu NDR iletisi UCE teslim etmek için kullanır. Bu tür bir UCE teslim ters NDR saldırısı bilinir. Bu tür bir UCE teslim aşağıdaki şekilde çalışır:
  1. Istenmeyen ticari e-posta, e-posta iletisinin göndereni alanı hedef alıcının e-posta adresini kullanarak oluşturulur.
  2. Hayali bir kullanıcı adı, etki alanı adı ile birlikte, bu e-posta iletisinin alıcısı olarak eklenir.
  3. Bu istenmeyen ticari e-posta iletisi etki alanınıza gönderilir.
  4. Iletinin, etki alanınızdaki gönderildiği için e-posta sunucunuz bu iletiyi kabul eder.
  5. Alıcı olmadığı için e-posta sunucunuz bu iletiyi teslim.
  6. E-posta sunucunuz, bu iletinin göndereni olarak görüntülenen kişi bir NDR gönderir. Bu senaryoda, iletinin göndereni olarak görüntülenen kişi posta Yöneticisi hesaptan NDR aldığında harici alıcı ' dir. UCE gönderen kişinin UCE hedeflenen alıcı iletinin Gönderen alanına geçirir. Bu nedenle, istenilen alıcıyı posta Yöneticisi hesabından e-posta etki alanınızdaki NDR alır.
  7. NDR, etki alanınızdaki posta Yöneticisi adresinden dış e-posta adresine gönderilir. Bu NDR, özgün iletinin UCE içerebilir.
  8. Kuşkulanmayan kullanıcı, bu bir NDR ile birlikte UCE iletisi okuyabilir. Bu nedenle, UCE iletisi başarıyla kimlerin özgün e-posta iletisinin göndereni alanında listelenen dış alıcıya teslim edildi.
İlgili konular hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
823866  (http://support.microsoft.com/kb/823866/ ) Exchange 2003'te bağlantı filtrelemesi, Gerçek Zamanlı Engelleme Listeleri (RBL) kullanacak biçimde nasıl yapılandırılır ve alıcı filtrelemesi nasıl yapılandırılır

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Exchange Server 2003 Enterprise Edition
  • Microsoft Exchange Server 2003 Standard Edition
  • Microsoft Exchange 2000 Enterprise Server
  • Microsoft Exchange 2000 Server Standard Edition
Anahtar Kelimeler: 
kbmt KB909005 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:909005  (http://support.microsoft.com/kb/909005/en-us/ )