Forum
Beni tedirgin eden bir konu var arkadaşlar, Bununla ilgili 2 soru sormak istiyorum
Birincisi
Exchange 2003 ü şirket dısında POP3 ve SMTP server olarak kullanıyoruz. SMTP server özelliklerindeki Relay Restrictions bölümü resimde görüldüğü gibi. Şimdi benim sistemimde olmayan bir kullanıcının benim SMTP serverımı kullanarak mail atmasına karşı güvende miyim bu ayarla? Başka yapmam gereken birşey var mı acaba?
İkinci sorum şu:
Biraz arastırdım , telnet ile deneme yapayım dedim. telnet ile smtp server ıma baglandım , kullanıcı adı ve şifre sormuyor.
Sunları uyguladım
mail from:[email protected] (benim uydurdugum bir gönderen bu)
250 2.1.0 .....................Sender OK
rcpt to:[email protected]
250 2.1.5.................
data
deneme
.
250 2.6.0 ..........................Queued mail for delivery.
telnet ile bu maili aldım. Bunun sonucunda serverımın Relay e açık olduğunu mu anlıyorum? Bu yeterli bir test mi sizce?
Saygılarımla,
merhabalar
http://support.microsoft.com/kb/823019/tr
yukarıdaki makaleyi bir inceleyin.
kolay gelsin
Hocam makale için tesekkurler, soyle diyor SMTP'yi genişletin, SMTP sanal sunucusunu sağ tıklatın ve sonra Properties'i (Özellikler) tıklatın Access (Erişim) sekmesini ve ardından Relay'i (Geçiş) tıklatın. Buradan anladıgım kadarıyla ben POP3 olarak şirket dısından Exchange kullandıgım icin, resimdeki Allow all computers......çekini kaldırıp Usersdan Authenticated users a hak vermem daha mantıklı geldi. Exchange Lan içinde olsaydı computerlarin authentication olması mümkündü AD yapıısndan dolayı. Doğru mu düşünüyorum sizce. Aslında aklıma şu da geldi sorayım..Allow all computers ...çekini kaldırınca Users. buttonu aktif oluyor, peki bu çeki kaldırmazsam da defaultta Authenticated Users ın Relay hakkı olmaz mı? İllaki user bazında relay hakkı için bu çek kalkmalı mı?
Varsayılan ayarlar kimliği doğrulanmış kullanıcıların ileti geçişi yapmasına izin verir. Normal olarak, kimlik bilgileri doğru olan istemcilerin SMTP sanal sunucusu üzerinden ileti geçirebilmesi için bu ayarlar yeterlidir. Geçiş izinlerini tek IP adresleriyle, IP adresi aralıklarıyla veya DNS sonekleriyle de kısıtlayabilirsiniz