Exchange Server 2007–Interne Server Festlegen

by ChristianH Oktober 03, 2010 15:32

Bei Spam Filtering in Exchange 2007 ist das Festlegen bestimmter Server als “interne” Server wichtig für die richtige Funktionsweise des Connection Filtering Agents.
image

Wenn man nur eine reine Exchange Organisation hat, braucht man sich nicht weiter darum kümmern, da die Anti Spam Konfiguration alle Edge Server betrifft und damit alle eingehenden Nachrichten abdeckt. Hat man aber Nicht-Exchange Server, in meinem Fall einen Sendmail Server auf Windows und einen Postfix Server auf Linux welche Mail (ungefiltert) an die Exchange Organisation weiterleiten – sei es auch nur für einen einzelnen User, muss man diese Server – egal ob sie physisch im eigenen Netz sind, oder bei einem Provider oder Partner oder in einer Filiale stehen, als „Internal SMTP Servers“ definieren, da sie sonst von einem Filter, den wir später näher betrachten werden, nämlich dem Sender Reputation Filter auf die Blocklist gesetzt werden, weil sie ja in großen Mengen Spam in‘s Unternehmen bringen.

Sie auf die Whitelist zu setzen wäre auch der falsche Ansatz, da dann alle Nachrichten völlig ungefiltert angenommen werden.

Der einzig richtige Weg ist daher in der Powershell den Befehl:
Set-TransportConfig -InternalSMTPServers {IP}
auszuführen.

Wichtig ist, zu verstehen, dass der Connection Filter, der der erste in der Reihenfolge der Exchange Spam Filter ist, immer den letzten Nicht-Internen Server überprüft. Würden wir also unsere „Weiterleitungs-Server“ nicht mittels Set-TransportConfig als interne Server definieren, würden sie als externe Server vom Connection Filter behandelt werden.

FALSCH (ohne “InternalSMTPServers”) RICHTIG (mit “InteralSMTPServers”)
Hop1: Server des Absenders 
Hop2: Weiterleitender Server <-- Diese IP wird geprüft
Hop3: Eigener Exchange Server
Hop1: Server des Absenders <-- Diese IP wird geprüft
Hop2: Weiterleitender Server
Hop3: Eigener Exchange Server

Durch diese Konfiguration ergibt sich aber noch etwas weiteres, das man beachten muss: Dadurch dass der „Weiterleitungs-Server“ jetzt ein interner Server ist, kann es sein, dass der Server davor im Mail Header „RECEIVED FROM:“ als erster „fremder Server“ behandelt wird. Wenn dieser aber das Mail Programm des Absenders ist, liegt er möglicherweise auf einer dynamischen IP – daher ist es wichtig, keine DNSBL Listen zu verwenden, die alle dynamischen IP‘s sperren – das ist ohnedies etwas, was eigentlich gegen alle Regeln des SMTP Protokoll verstößt. Denn wenngleich Spam oft von dynamischen Adressen kommt, bedeutet das noch lange nicht, dass das sicher Spam ist, außerdem darf man sehr wohl auch auf dynamischen Adressen Server betreiben. – Gerade in Amerika ist das auch von den Providern fast immer erlaubt.

Digg It!DZone It!StumbleUponTechnoratiRedditDel.icio.usNewsVineFurlBlinkList

Tags:

Exchange Server

Kommentare

21.07.2011 18:52:47 #

astigmatizam

Perfect website! I'm loving it! I'll come once again for sure!!

astigmatizam United States

26.07.2011 21:07:58 #

BBW Fucked

Exceptional site! I'm loving it! I'll appear back for sure!!

BBW Fucked United States

22.11.2011 06:58:19 #

Dunia Digital

Hi there thank for give us valuable information in your blog i hope you can provide more information like this in future. Thanks friends

Dunia Digital Thailand

22.11.2011 20:41:11 #

Dunia Digital

This article is very useful. I have been looking for. thank you.Very good!!

Dunia Digital Netherlands

10.05.2012 23:57:42 #

Hello Kittyzzsae

Normally I do not read post on blogs, however I would like to say that this write-up very forced me to check out and do it! Your writing style has been amazed me. Thanks, very great article.

Hello Kittyzzsae United States

11.05.2012 01:44:09 #

Bye Kittyzzsaee

It is in reality a great and useful piece of information. I'm happy that you simply shared this helpful info with us. Please stay us informed like this. Thank you for sharing.

Bye Kittyzzsaee United States

Kommentar schreiben


(Zeigt dein Gravatar icon)

  Country flag

biuquote
  • Kommentar
  • Live Vorschau
Loading



Powered by BlogEngine.NET 1.5.0.7
Theme by Mads Kristensen | Modified by Mooglegiant

Facebook

Über den Autor

MCTS

Christian Haberl Christian Haberl ist seit mehr als 10 Jahren als EDV Berater, Vortragender und Trainer tätig. Er kann sich nicht für ein Spezialgebiet entscheiden, drum heißt dieser Blog auch "Kraut & Rüben Blog" - Unter seine Interessen fallen Web-Entwicklung auf ASP.NET Basis, Information Worker & Productivity Technologien (Windows, Office), Server (Windows Server, Small Business, Virtualisierung, Exchange), Scripting, Spam Filtering/Security und Digital Home. Christian Haberl ist auch einer der führenden Produktspezialisten für Windows Media Center und Windows Home Server und ist Direktor des ClubDigitalHome.
Im Jahr 2008 hat Christian Haberl über 200 Vorträge und Schulungen durchgeführt.
Im Frühjahr 2009 wurde Christian Haberl von Microsoft Österreich zum "Influencer" ernannt, weiters wurde er Microsoft Certified Technology Specialist / Microsoft Certified Connected Home Integrator sowie Microsoft Certified Consumer Sales Specialist.


Netzwerk Management

Bandwidth

RecentComments

Comment RSS