Beiträge von cdeibert

    Hallo Community,


    aufgrund diverser Backscatter (Reverse NDR)-Attacken bin ich gezwungen, mich mit neuen Gateway-Produkten zu beschäftigen und neue Produkte zu recherchieren, vielleicht und hoffentlich hat jemand von Euch eine Empfehlung für mich.


    Zu unserem Setup:


    Unser Gateway (Checkpoint) leitet momentan Mails an unseren Exchange 2003 weiter, bis vor kurzem fand in diesem Gateway nur eine Prüfung auf korrekten Domainnamen statt (mittlerweile stehen alle Nutzer in einer Whitelist). Das Gateway hat neben der Funktion des SMTP-nicht-direkt-"exposed"-seins v.a. die Aufgabe, Mails bei Nicht-Erreichbarkeit des Exchange-Servers (möglichst lange) zu cachen.


    Nun aber, um uns vor reverse NDR Attacken zu schützen, muss das Gateway mehr leisten können: Es soll, wenn möglich, auf SMTP-Ebene prüfen, ob der Empfänger existiert, falls nicht, mittels SMTP ein "User unknown" senden, damit der versendende Mailserver sich ums NDR kümmern muss.


    Am liebsten (aber nicht zwingend) wäre es mir, wenn das ohne Ldap-Lookup zum AD-Connector machbar wäre, z.b. über Auswertung der SMTP-Response seitens Exchange, wenn die Empfängerfilterung aktiviert ist.


    Zu guter Letzt sollte das Gateway auch ein Antivirusmodul haben, dass neben dem Aussieben von gefährlichen Dateianhängen auch den Mailcontent auf URLs von preparierten Webseiten hin scannt.


    Also, ich fasse nochmal die Features zusammen:


    1. Gateway-Funktion mit langer (und konfigurierbarer) Keepalive-Möglichkeit, um auch eine längere Downtime des Exchange-Servers zu überbrücken


    2. Empfängerabgleich mit konformer "User unknown"-Benachrichtigung via SMTP


    3. Antivirus-Modul mit Content-Scanner


    Sollte natürlich rockstable sein und auch in einer VM (ESX) problemlos funktionieren.... :D


    Wer hat eine Empfehlung ?

    Hallo,


    danke für die schnelle Antwort - hatte ich vergessen zu erwähnen, DHCP-Scope habe ich angepasst (also auf neue primäre und sekundäre Server zeigen lassen) und die Lease ist auch schon abgelaufen und DNS-Server und Wins-Server sind auf der alten Maschine deaktiviert !


    ...ist wirklich strange !

    Hallo Nobby,


    etwas verspätet, aber besser spät als nie, gell ;)


    Danke nochmals für die Antwort, wir sind jetzt alle schon produktiv auf dem neuen Server, auch STMP zeigt jetzt direkt auf Exchange 2003 und verschickt wird ebenso über diesen.


    Soweit, so gut, und eigentlich würde ich jetzt gerne den Exchange 2000-Server deinstallieren und dann auch noch DCPromo (ist DC ohne besondere Rollen, hat aber neben zwei weiteren Servern auch den GC) ausführen, um diesen Server vollständig zu entfernen.


    Aber: Beim Herunterfahren des Servers (also wenn er wirklich komplett aus ist) kriegen einige Clients (scheinbar bisher aber nur beim alten Outlook 2000 ?) plötzlich Probleme - sie erfahren Timeouts, Outlook freezed oder Nutzer bekommen gar eine SMTP-Fehlermeldung beim Versenden von Mails; auch die Outlook-"Check Names"-Funktion braucht ewig.


    Wie gesagt sind aber alle Postfächer verschoben UND clientseitig wurden schon zumindest einmal alle Postfächer geöffnet, d.h. in Outlook wird schon auf den neuen Mailserver gezeigt.


    Und jetzt wirds ganz strange: ALLE Exchange-Dienste auf dem alten Server sind deaktiv - nur beim Herunterfahren kommen diese Probleme.


    Wer kann helfen ?


    Danke
    Carsten

    Hallo,


    da ich den alten Exchange-Server (2000) eh ausmustern will, habe ich mich entschlossen, die Public Folder auf den neuen Server zu kopieren. Ich habe gesehen, dass ich hierzu das AD-Attribut siteFolderServer ändern muss. Dumme Frage dazu: Ändere ich auch den PublicFolderStoreName, oder nur den ServerName ? Sieht ja so aus:


    CN=Informationsspeicher für öffentliche Ordner (Mailserver),CN=Erste Speichergruppe,CN=InformationStore,CN=Mailserver,CN=Servers,CN=Erste administrative Gruppe,CN=Administrative Groups,CN=company,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=int,DC=company,DC=de


    Ändere ich dann beide Einträge "Mailserver" nach "Mailserver_neu" ?


    Danke !

    Ach ja, wenn ich auf Replikationstatus gehe, kriege ich die folgende Fehlermeldung (habe dazu dann KB885468 gefunden, was mich auch nicht glücklicher macht - und hilft):


    Unerwarteter Replikation-Thread-Fehler 0x8004010f
    Wenn Sie versuchen, das Replikationsstatusobjekt für den Postfach-Speicher anzuzeigen, wird folgende Fehlermeldung möglicherweise Ihnen ausserdem angezeigt:
    Ein unerwarteter, unbekannter Fehler ist aufgetreten. MAPI oder einen nicht angegebene Dienstanbieter.
    ID keines: 8004010f-0000-0000000 ID keine: C105010f


    Zum Anfang
    Ursache
    Dieses Problem tritt auf, wenn das GUID einer Zeile in der Replikationsstatustabelle erfüllt, nicht ist. Replikation wird nicht erfolgreich daher abgeschlossen, da Exchange 2003 nicht überprüfen kann, dass das GUID in der Zeile existiert.


    Zum Anfang
    Lösung
    Hotfix-Information
    Ein unterstütztes Hotfix ist jetzt von Microsoft verfügbar. Dieses Hotfix nur das Problem zu beheben, das in diesem Artikel beschrieben wird ist jedoch vorgesehen. Wenden Sie dieses Hotfix nur auf Systemen an, bei denen dieses spezielle Problem auftritt. Dieses Hotfix empfängt möglicherweise zusaetzlich Test. Wenn Sie von diesem schwerwiegenden Problem betroffen sind nicht empfehlen wir, dass Sie auf den nächsten Service Pack warten, der dieses Hotfix enthält.


    ...wohlgemerkt sprechen die, so wie ich das verstehe, von Exchange 2003 SP1 -- soviel zum nächsten Service Pack ...