eXchange-Tuning - Spam und Sicherheit

  • hallo an alle,



    ich habe nun einen neuen exchange-server aufgesetzt, auf einem server, auf dem vorhin schon exchange oben war. ich habe ein paar grundlegende fragen, möchte ja das der server lange und in frieden läuft :)



    1) SPAM: der server ist ein exchange 2003 enterprise edition mit sp2, also der IMF ist aktiviert und wird verwendet. ich habe heute gesehen, dass der mailserver emails noch annimmt, die an benutzer des alten exchange-servers adressiert sind und sie wegfiltert (löscht). da diese mails ja richtiger spam sind, ist das ja ok, nur mich würde interessieren, kann ich den server so einstellen, dass er emails die an alte adressen adressiert sind (existieren zur zeit nicht) nicht mehr annimmt? ich hätte es gerne das er die nichtmal mehr animmt und dann wegfiltert, sondern das der server sagt: "diese adresse gehört zu keinem postfach auf meinem server, ich nehme die mail nicht an."


    2) RELAY: exchange 2003 ist glaube ich von haus aus so eingestellt, dass relaying nicht funktioniert. stimmt das, oder muss ich noch irgendwelche einstellungen vornehmen, damit der server nicht missbraucht werden kann? habe mir vorher alles durchgesehen (eigenschaften des virtuellen smtp servers - relay), er sollte es nicht zulassen.


    3)ALLGEMEINE SICHERHEITSEINSTELLUNGEN: nobby,jürgen, heinz etc... - ihr seid profis, mich würde interessieren, gibt es irgendwelche sicherheitseinstellungen die ihr sofort macht auf exchange servern die ihr neu aufsetzt?



    danke im voraus,


    grüsse berni

    • Offizieller Beitrag

    Hallo,


    wenn der Server noch Mail mit den alten Adressen annimmt, so würde ich mal den Usern diese SMTP Adressen wegnehmen und die Empfängerrichtlinie dementsprechend auch ändern.


    Oder gleich wenn ihr die Adressen nicht mehr benötigt, den MX-Record auf den Provider umstellen, so dass die gar nicht mehr an Eure öffentliche IP Routet.


    Es gibt ein White Paper den Link wo Du dieses downloaden kannst ist unter http://www.x-data.de und dann Updates verfügbar.


    Da sind auch .inf Dateien erhältlich mit denen Du dann gewisse Richtlinien festlegen.

    Gruss, Jürgen

  • ich weiss ja eben nicht wieso der server mails mit alten adressen annimmt, es existieren noch keine user mit den alten adressen. die whitepapers habe ich grösstenteils schonmal gesehen, aber thx fürf den link.