Mail relay?

  • Hallo zusammen,
    stelle seit längerem fest das unser Exchange 2000 mit Spams überflutet wird. Die meisten haben keinen Empfänger aber soviel ich weiss kann man das bei Ex2k nicht verhindern?! Inzwischen ist es aber so das er die wirklich wichtigen Mails 2-3 Stunden in der Warteschlange liegen lässt... komisch ist allerdings das durch den Neustart vom SMTP Dienst diese Mails dann ziemlich schnell raus gehen!?
    Habe schon bei Abuse getestet... bis auf den test 8 läufts gut durch.. aber ist wahrscheinlich noch kein eindeutiges Ergebnis!?
    Meint ihr man bekommt das in den Griff oder sollte ich lieber auf Exchange 2003 "migrieren"... ich habe zwar die Lizenz da wir damals SA dazu gekauft hatten aber es hängt halt noch einiges am Exchange dran... ich scheu mich da halt etwas davor! ;) Habe die Migrierung eigentlich erst im Frühjahr 2008 vor...



    Gruss
    Mathias

  • Hallo Sascha,
    danke für die schnelle Antwort... den hab vorhin schon in nem anderen Post hier gefunden... leider funzt der noch nicht weil im .Net 1.1 fehlt... aber jetzt ist grad mittag.. ich start die Kiste schnell neu... meld mich gleich mit dem ergebnis...


    mathias

    • Offizieller Beitrag

    Hi Matthias,


    an deiner Stelle wurde ich entweder auf Exchange 2003 wechseln. Exchange 2003 bietet mit dem IMF ein relativ gut Anti-SPAM funktion. Sonnst wurde ich dich empfehlern eine SMTP-Gateway mit Anti-SPAM Funktion vor deiner Exchange Server zu schalten. Damit lässt sich bis 90% der SPAMs abfangen. Ich selbst habe gut Erfahrungen mit den Produkten von Borderware gesammelt (http://www.borderware.com).


    Sonnst ist es auch noch empfehlenswert Exchange so zu konfigurieren, dass e-mails an nicht existierende E-Mailadressen direkt vom SMTP Server abgewiesen werden. Hierdurch reduziert sich auch der Last auf dem Exchange Server.


    Happy Mailing!
    Jack

  • Hallo zusammen,
    Jack: Wie kann ich meinen Exchange so konfigurieren? Bei uns ist der Exchange und SMTP eine Kiste... sprich wir bekomen die Mails direkt aus dem Internet zugeschickt, zwar über ne Firewall aber routet nur durch wegen fehlender Möglichkeiten!


    sascha:
    So ich habs jetzt endlich geschafft das Tool zu installieren und hab schon einiges bereinigen können aber war eigentlich nur "damits schöner aussieht"... wirklich wichtig erschien mir das nicht!
    Allerdings gibts noch eine meldung die ich nicht deuten kann:
    SMTP instance 'Virtueller Standardserver für SMTP' on server NT_AIC_EXCH is configured to allow basic authentication. For additional security, this can be disabled on back-end mailbox servers.


    Was meinen die mit back-end mailbox server? Wie gesagt der Server bekommt die Mails direkt zugeschickt und schickt ausgehende Mails auch direkt ohne Gateway!
    Derzeit ist eingestellt bei Authentifizierung:
    - Anonymer Zugriff
    - Standardauthentifizierung
    - Integrierte Windows-Authentifizierung
    also alle 3 Hacken an! Hab das schön mehrfach gegoogelt aber das waren eigentlich immer die für uns richtige Einstellung... dachte ich zumindest!


    Und was zwar hier als Warnung auftaucht aber meiner Meinung nach normal ist:


    SMTP instance 'Virtueller Standardserver für SMTP' on server NT_AIC_EXCH failed the open relay test. Restrictions are in place, but the workstation or user running this tool is capable of using the open relay. Verb return: Respond = 250 2.1.5 ExBPA-OpenRelayTest@Fabrikam.com ,.


    klar darf der User das! Ist ja auch der Administrator!


    Gruss
    Mathias

    • Offizieller Beitrag

    Hallo,


    also, soweit denke ich sieht das ja ganz gut aus.
    Hier hab ich noch was zum Lesen für Dich:


    http://support.microsoft.com/kb/319356/DE/



    Darüber hinaus, solltest Du die Umstellen auf 2003 asap durchführen.
    Wie Jack schon schrieb, gibt es dort den IMF der eigentlich sehr gut funktioniert.
    Ich habe den hier auch am Start und filtere täglich bis zu 20000 SPAM Mails :-o Echt war!!!!!!!!!!!



    Ich denke zumindest nicht, dass Dei Server als Open Relay misbraucht wird.
    Hoffe das hilft Dir so weiter


    Ansonsten melde Dich nochmal

  • Hi Sascha,
    werd mir wahrscheinlich gleich die erste Januar Woche für die Aktion vornehmen... bis dahin noch alles schön planen und viel lesen! Komischer Weise ist mein Hauptproblem von gestern gelöst, das viele Mails in der Warteschlange hingen... vor allem bei einer Empfänger-Domain die wir sehr viel nutzen weil das unsere Partnerfirma ist, hängen jetzt keine Mails mehr in der Warteschlange... zumindest bis jetzt! Vielleicht war da was beim Analyzer wo ich nur so geändert hab, weil er das halt angemotzt hat, was ihn gebremst hat... aber die Mailflut ist trotzdem nicht weniger geworden denke ich... zumindest sieht es im Protokoll net wirklich weniger aus! Immernoch 2 Mails pro Sekunde...


    Gruss
    Mathias