Anderson Patricio Quản trị mạng - Trong phần trước của loạt bài này chúng tôi đã tạo một Receive Connector để nhận mail đến từ Internet và cũng đã test thử bằng tiện ích telnet còn trong bài này chúng tôi sẽ giới thiệu cách gửi một thông báo bằng telnet và cấu hình các tính năng bảo mật trong Receive Connector. Để test một receive connector, chúng ta cần phải biết một số hành động SMTP cơ bản nhằm để gửi thông báo bằng telnet session. Các lệnh dưới đây sẽ cho phép bạn gửi một thông báo test bằng tiện ích telnet. Tất cả các hành động SMTP cơ bản đều yêu cầu gửi một thông báo dưới đây:
Chúng ta có thể đăng nhập vào OWA để kiểm tra xem thông báo có được nhận hay không. Toàn bộ quá trình có thể được quan sát trong hình 1.
Quá trình này rất quan trọng trong vấn đề khắc phục sự cố luồng mail cũng như hợp lệ hóa Receive Connector. Khai thác một số tính bảo mật của Receive Connector Chúng ta đã cấu hình Receive Connector bằng cả Exchange Management Console và Exchange Management Shell, giờ đây chúng ta hãy khai thác một số cấu hình bảo mật cho Receive Connector. Tất cả những vấn đề bảo mật mà chúng ta sẽ xem xét ở đây được điều chỉnh bởi Receive Connector và chúng phải được cấu hình bằng Exchange Management Shell. Hãy cấu hình một số tính năng trong Internet Receive Connector như dưới đây: Thay đổi các thông tin Banner Một số công ty không thích ý tưởng hiển thị tên máy chủ trong các kết nối SMTP. Chúng tôi sẽ thay đổi các thông tin banner đã được sử dụng cho Receive Connector bằng lệnh bên dưới và kết quả thu được được thể hiện trong hình 2. Set-ReceiveConnector <connector-name> -Banner “220 Mail Server”
Chỉ định số lỗi trong suốt một session… Chúng ta có thể kiểm soát số lỗi giao thức trong một session. Giá trị mặc định ban đầu được đặt là 5, để cấu hình nó thành 2, chúng ta sử dụng lệnh dưới đây: Set-ReceiveConnector <Connector Name> -MaxProtocolErrors 2 Lúc này, nếu một SMTP Server/user kết nối và đạt tới số lượng lỗi lớn nhất đã được định nghĩa trong receive connector thì thông báo dưới đây sẽ được hiển thị (hình 03):
Điều chỉnh tiết lưu cho Receive Connector… Receive connectors cho phép chúng ta hạn chế lưu lượng inbound và hạn chế sử dụng từ một nguồn nào đó, ngăn chặn hiện tượng overload cho hệ thống. Đây là ba tùy chọn chúng ta có thể sử dụng:
Để cấu hình Receive Connector bằng các thiết lập mới đã thấy, chúng ta có thể chạy lệnh dưới đây: Set-ReceiveConnector <Connector-Name> -MaxInboundConnection <Number> -MaxInboundConnectionsperSource <Number> -MaxInboundConnectionPercentagePerSource <Number> Chúng ta cũng có thể cấu hình thời gian time-out cho receive connector theo các khía cạnh nào đó, chẳng hạn như: trong suốt quá trình truyền thông SMTP cũng như trong suốt một kết nối không hoạt động (inactive). Để cấu hình ConnectionTimeout, chúng ta có thể chạy lệnh dưới đây: Set-ReceiveConnector <Connector-Name> -ConnectionTimeout <days.hours:minutes:seconds> Để hủy kết nối nhờ thời gian Inactive, chúng ta có thể sử dụng lệnh dưới đây: Set-ReceiveConnector <Connector-Name> -ConnectionInactiveTimeout <days.hours:minutes:seconds> Chúng ta cũng có thể hạn chế số lượng người nhận, hạn chế tốc độ và kích thước lớn nhất của thông báo tại mức connector, để cấu hình các thiết lập này, chúng ta có thể sử dụng các tham số dưới đây:
Chúng ta hãy thay đổi Internet Receive connector để chấp nhận 100 người dùng lớn nhất, kích thước thông báo sẽ lớn hơn 2MB và tốc độ hạn chế là 200 như dưới đây: Set-ReceiveConnector<Connector Name> –MaxRecipientsPerMessage:100 –MaxMessageSize:5MB –MaxRateLimit:200 Tính năng cuối cùng chúng tôi sẽ giới thiệu cho các bạn là TarpitIntervall. Trong Exchange Server 2003 chúng ta phải cấu hình nó thông qua Registry Editor. Còn trong Exchange Server 2007 chúng ta có thể thực hiện bằng cách sử dụng Exchange Management Shell. Tính năng tarpit sẽ chèn vào một delay được định nghĩa trước trong mỗi đáp trả SMTP, nó có chứa mã lỗi 5.x.x trong suốt quá trình truyền thông giữa hai máy chủ. Tính năng này chỉ được áp dụng cho các kết nối nặc danh và nó nên được sử dụng với các tính năng Recipient Filter Agent và Recipient Lookup đã được kích hoạt. Trong bài này chúng ta đang sử dụng Exchange Server 2007 với cả ba role chúng đã được cài đặt (Mailbox, CAS và Hub Transport) và nó sẽ nhận các thông báo từ Internet, chúng ta cũng đã cấu hình Anti-spam agent trên máy chủ này. Giờ đây chúng ta hãy xem xét đến Recipient Filtering agent và kích hoạt tính năng Recipient Lookup:
Từ lúc này, trên tất cả các thông báo có địa chỉ chưa biết trong tổ chức sẽ bị từ chối bởi Exchange Server, xem thể hiện trong hành động SMTP rcpt to: trong hình 5. Mặc dù vậy chúng ta có thể gặp phải vấn đề ở đây đó là, spammer có thể tấn công ồ ạt vào Exchange Server bằng kiểu tấn công dictionary để tìm ra email nào hợp lệ trong tổ chức của bạn. Vậy có cách nào để chống lại hiện tượng đó? Không có cách nào có thể khắc phục vấn đề đó nhưng với mỗi một địa chỉ sai đã thử trong truyền thông SMTP thì sẽ có một lỗi “5.1.1 User unknown” xuất hiện và với mỗi một trong các lỗi đó chúng ta lại có thể cấu hình tarpit để delay sự đáp trả của máy chủ.
Giá trị mặc định là 5s, để thay đổi cấu hình này, chúng ta có thể chạy lệnh dưới đây: Set-ReceiveConnector “<Connector-Name>” –TarPitInterval:<Number of seconds> Kết luận Phần hai này chúng tôi đã giới thiệu cho các bạn cách cấu hình các thiết lập bảo mật và một số hạn chế trong Receive Connector. Giới thiệu một số cấu hình phải được thực hiện bằng Exchange Management Shell. Trong phần tiếp theo của loạt bài này chúng tôi sẽ giới thiệu việc ghi các thông tin, các phương pháp thẩm định và cách cấu hình các điều khoảng bằng AdsiEdit.msc và Exchange Management Shell. |
Tin mới hơn:
- Tạo bộ lọc email bằng Kmail - (24/10/2010)
- Cài đặt và sử dụng Claws Mail trong Windows - (24/10/2010)
- Hướng dẫn cài đặt MDaemon Mail Server - (24/10/2010)
- Giải pháp xử lý email trên TMG 2010 Firewall - (24/10/2010)
- Cấu hình chính sách chống Spam - (24/10/2010)
- Những tính năng bảo mật của OWA (P.3) - (24/10/2010)
- Cấu hình lọc nội dung và virus - (24/10/2010)
- Cấu hình Edge Subscription - (24/10/2010)
- Quản lý Public Folder trong Exchange 2007 - (24/10/2010)
- Chuyển MDaemon sang Exchange 2007/2003 (P.7) - (24/10/2010)
Tin khác:
- Sử dụng các kịch bản trong Exchange Server 2007 - (24/10/2010)
- Quản lý Receive Connector – Phần 3 - (24/10/2010)
- Quản lý Receive Connector – Phần 4 - (24/10/2010)
- Quản trị máy chủ Exchange 2007 bằng Powershell - (24/10/2010)
- Kiểm tra Exchange 2007 - Phần 1 - (24/10/2010)
- Cài đặt và cấu hình Exchange 2007 từ dòng lệnh - (24/10/2010)
- Công cụ phân tích kết nối cho Exchange Server - (24/10/2010)
- Sử dụng công cụ phân tích kết nối từ xa – Phần 2 - (24/10/2010)
- Kiểm tra Exchange 2007 - Phần 2 - (24/10/2010)
- Edge Transport Server của Exchange 2007 (Phần 1) - (24/10/2010)