FJ集团企业级邮件服务器——Exchange服务器安装与配置(边缘传输服务器)

简介:

简单就是力量(power cloaked in simplicity)!

Exchange边缘传输服务器角色通常部署在组织外围网络中,它能够最小化攻击面,还可以处理所有面向Internet的邮件流,为Exchange组织提供SMTP中继和智能主机服务 。

一、安装边缘传输服务器角色

edge服务器被设计成一个SMTP网关服务器,所有企业内部与Internet之间收发的邮件都要通过边缘传输服务器来路由。因边缘传输服务器更接近Internet,故对其部署的安全性要求更高 。

部署边缘传输服务器时,满足条件如下所示:

(1)推荐部署在外围网络(DMZ)中,以提高Exchange组织的安全性;

(2)最好安装在独立的服务器上(不推荐将该服务器加入到AD域中);

(3)配置边缘传输服务器的FQDN名,主机必须拥有主DNS后缀才能安装角色;

(4)在组织内部和外部的防火墙上,必须开放如下表所示的端口 。

防火墙接口

防火墙规则

协议/TCP端口

说明

外部

进入Internet

SMTP/25

必须为进入Internet的邮件打开此端口

内部

通过内部网络入站和出站

SMTP/25

必须为发往和来自Exchange组织的邮件流打开此端口

内部

从内部网络入站

Secure LDAP/50636

若要进行EdgeSync同步,必须打开此端口

注:Microsoft Exchange EdgeSync服务是运行在中心传输服务器上的数据同步服务,该服务用来协助边缘传输服务器拷贝反垃圾邮件配置或域安全信息

(5)在内部DNS服务器中配置边缘传输服务器的IP地址解析, 以使中心传输服务器能够访问 ;

clip_image002

clip_image004

(6)必须修改外部DNS的MX记录,使其指向新的边缘传输服务器;

将边缘传输服务器(Edge)的计算机名及其主DNS后缀,改成如下图所示:

clip_image006

注:

①Win 2003中需安装ADAM。边缘传输服务器(Edge)不是活动目录域的成员,不能通过活动目录来保存服务器的配置信息,于是它使用Active Directory应用程序模式(ADAM)补丁代替Active Directory域 。这样在Edge中,ADAM用于保存配置和收人信息。

②Win 2008中,添加Active Directory轻型目录服务角色 ,如下图所示:

clip_image008

clip_image010

(2)安装边缘传输服务器角色与安装Exchange典型安装的方法类似,双击Exchange安装文件,选 边缘传输服务器角色 ,如下图所示:

clip_image012

clip_image014

clip_image016

clip_image018

下面我们输入密钥,如下图所示:

clip_image020

二、配置边缘同步

(1)在EdgeSVR上,打开Exchange命令行管理程序,运行 New-EdgeSbubscription 来导出边缘订阅文件,如下图所示:

clip_image022

注: 输入的是 

(2)将边缘订阅文件EdgeSubscriptionInfo.xml复制到中心传输服务器。具体如下图所示:

clip_image024

clip_image026

clip_image028

clip_image030

(3) 下面我们在中心传输服务器上运行 start-edgesynchronization 命令,进行强制边缘同步,同步配置数据,如下图所示 :

clip_image032

(4) 同步后,我们再在中心传输服务器上运行 test-edgesynchronization 命令,验证配置是否成功 。

clip_image034

(5) 配置边缘订阅后,分别自动建立2个发送连接器 , 在中心传输服务器和边缘传输服务器上,如下图所示 :

clip_image036

clip_image038

(6) 同时,在中心传输服务器的接受域配置信息也会自动复制到边缘传输服务器 , 如下图所示 :

clip_image040

clip_image042

(7) 测试Internet邮件流 :

仅作参考!下面是搭建一个测试环境 ,网络拓扑图如下所示 :

温馨提示:

参考《FJ集团企业邮件服务器--Exchange服务器安装与配置(3个角色)

clip_image046

重点提示:

为了邮件服务器在通信时确实经过了边缘传输服务器 , 必须在DNS服务器上设置MX交换记录且一定要将MX记录指向边缘传输服务器 ! 切记!!!

三、配置防垃圾邮件功能

在Exchange 2007中内置了反垃圾邮件功能,对垃圾邮件进行过滤筛选,具体包括:

(1) 连接筛选

(2) 发件人筛选

(3) 收件人筛选

(4) 内容筛选

1. 使用连接筛选阻止垃圾邮件

预先设定IP地址列表包括 :

(1) 管理员定义的IP允许列表和IP阻止列表; //不常用 ! 维护非常耗时 !

(2) IP阻止列表提供程序(实时阻止列表(RBL)服务); // 最佳作法 !

(3) IP允许列表提供程序(安全列表服务) 。

下面我们来详细举例 ,如何配置:

(1) 配置IP阻止列表

如测试环境中的mail.beyond.com(192.168.1.224)那台邮件服务器狂发垃圾邮件 ,如何阻止接收它发来的邮件呢?

clip_image048

clip_image050

(2)配置 IP阻止列表提供程序 (实时阻止列表(RBL)服务)

目前比较知名的有两个:一个是中国反垃圾邮件联盟(www.anti-spam.org.cn),是民间组织成立于2003年; 另一个是中国互联网协会反垃圾邮件中心(www.anti-spam.cn), 是官方组织 。

在实际环境中 , 并不需要自己设计 , 利用中国反垃圾邮件联盟的地址来实现就行了 , 其地址为cb1.anti-spam.org.cn

clip_image052

下面是添加 中国反垃圾邮件联盟 ,如下图所示 :

clip_image056

下面是添加 中国互联网协会反垃圾邮件中心 ,如下图所示 :

clip_image058

使用内容筛选阻止垃圾邮件

内容筛选器代理为每封邮件分配垃圾邮件可信度(SCL)分级 。SCL分级是0~9之间 。SCL分级越高,表明邮件越可能是垃圾邮件 。

可把内容筛选器代理配置为根据SCL分级对邮件执行下列操作 :

(1) 删除邮件

(2) 拒绝邮件

(3) 隔离邮件

思考: NJ公司对EX邮件系统,使用智能邮件过滤阻止垃圾邮件方法是: SCL分级等于或高于7的邮件 ,必须删除; 分级为6的邮件,必须拒绝; 分级为5的邮件,必须隔离 。

clip_image060

配置防病毒功能

电脑病毒和蠕虫危害尽人皆知 。如: 曾经风靡全球的“美丽杀”(Melissa)、Papa和HAPPY99等病毒正是通过电子邮件的方式进行传播的,当时许多邮件服务器瘫痪 ,其后果不言而喻 !

强烈建议在边缘传输服务器上部署杀软!!!

 

 

简单就是力量(power cloaked in simplicity)!

Exchange边缘传输服务器角色通常部署在组织外围网络中,它能够最小化攻击面,还可以处理所有面向Internet的邮件流,为Exchange组织提供SMTP中继和智能主机服务 。

一、安装边缘传输服务器角色

edge服务器被设计成一个SMTP网关服务器,所有企业内部与Internet之间收发的邮件都要通过边缘传输服务器来路由。因边缘传输服务器更接近Internet,故对其部署的安全性要求更高 。

部署边缘传输服务器时,满足条件如下所示:

(1)推荐部署在外围网络(DMZ)中,以提高Exchange组织的安全性;

(2)最好安装在独立的服务器上(不推荐将该服务器加入到AD域中);

(3)配置边缘传输服务器的FQDN名,主机必须拥有主DNS后缀才能安装角色;

(4)在组织内部和外部的防火墙上,必须开放如下表所示的端口 。

防火墙接口

防火墙规则

协议/TCP端口

说明

外部

进入Internet

SMTP/25

必须为进入Internet的邮件打开此端口

内部

通过内部网络入站和出站

SMTP/25

必须为发往和来自Exchange组织的邮件流打开此端口

内部

从内部网络入站


本文转自 

beyondhedefang 51CTO博客,原文链接:http://blog.51cto.com/beyondhdf/1157921 ,如需转载请自行联系原作者

相关文章
|
2天前
|
监控 关系型数据库 Linux
|
2天前
|
监控 安全 Linux
深入探讨Samba服务器的配置与使用
深入探讨Samba服务器的配置与使用
|
2天前
|
弹性计算 异构计算 大数据
阿里云服务器2核4G配置多少钱?2024年阿里云服务器租用费用配置价格表来了!
2024年阿里云服务器租用价格表更新,云服务器ECS经济型e实例2核2G、3M固定带宽99元一年、ECS u1实例2核4G、5M固定带宽、80G ESSD Entry盘优惠价格199元一年,轻量应用服务器2核2G3M带宽轻量服务器一年61元、2核4G4M带宽轻量服务器一年165元12个月、2核4G服务器30元3个月,幻兽帕鲁4核16G和8核32G服务器配置,云服务器ECS可以选择经济型e实例、通用算力u1实例、ECS计算型c7、通用型g7、c8i、g8i等企业级实例规格。今天分享阿里云服务器租用费用最新报价:
阿里云服务器2核4G配置多少钱?2024年阿里云服务器租用费用配置价格表来了!
|
3天前
|
弹性计算 数据中心
阿里云香港服务器多少钱?阿里云香港服务器介绍及价格配置介绍
阿里云香港服务器中国香港数据中心网络线路类型BGP多线精品,中国电信CN2高速网络高质量、大规格BGP带宽,运营商精品公网直连中国内地,时延更低,优化海外回中国内地流量的公网线路,可以提高国际业务访问质量。阿里云百科来详细介绍阿里云香港云服务器:
|
3天前
|
定位技术 数据安全/隐私保护
幻兽帕鲁服务器参数配置指南&参数解读&参数推荐
幻兽帕鲁服务器支持非常多的参数配置,本文带来了详细的参数解读、配置教程,以及亲身体验后的参数搭配,大幅增加你的游戏体验!
|
6天前
|
弹性计算
ECS续费问题之变更实例配置失败如何解决
ECS续费是指对已创建的阿里云ECS实例执行的续费操作,以延长其服务期限;本合集旨在为用户提供ECS续费的操作步骤、策略选择和注意事项,确保业务的持续性和成本的优化。
|
2天前
|
弹性计算 数据安全/隐私保护
【畅玩雾锁王国】阿里云雾锁王国服务器手动部署教程
想要部署属于自己的雾锁王国服务器(Dedicated Server),您首先需要拥有一台服务器,服务器是雾锁王国运行的基础。部署完成后,您和您的朋友便可以登入专属的游戏服进行体验。使用云服务器搭建雾锁王国服务器,便可以让您与您的朋友在一个相对独立且私密的空间中进行游戏,确保获得更加畅快的游戏体验。
25 0
|
2天前
|
弹性计算 运维 数据安全/隐私保护
阿里云搭建Steam游戏【雾锁王国】服务器教程_纯免费!
阿里云搭建Steam游戏【雾锁王国】服务器教程_纯免费!免费自建雾锁王国Enshrouded服务器,先领取阿里云300元无门槛代金券,然后在雾锁王国Enshrouded专题页一键部署,不需要基础,鼠标点选即可10秒钟创建一台雾锁王国游戏服务器,超简单,阿里云百科分享阿里云无门槛代金券领取方法、雾锁王国服务器详细搭建教程
|
2天前
|
弹性计算 Ubuntu Linux
2024年阿里云10秒自动完成Palworld/幻兽帕鲁游戏服务器部署教程
2024年阿里云10秒自动完成Palworld/幻兽帕鲁游戏服务器部署教程。阿里云服务器搭建帕鲁服务器游戏,服务器稳定无卡顿,先下载SteamCMD,并运行;然后下载Palserver,修改服务ini配置,启动PalServer,进入游戏服务器。今天分享阿里云创建幻兽帕鲁服务器教程。
|
14小时前
|
弹性计算 数据安全/隐私保护
阿里云上玩转Palworld/幻兽帕鲁:全攻略带你搭建《幻兽帕鲁》服务器
现在当下游戏界,幻兽帕鲁无疑是一颗璀璨的明星。这款由Pocketpair打造的开放世界生存游戏凭借其独特的题材和画风,已经吸引了众多玩家的目光。但你知道吗?与好友联机玩幻兽帕鲁,乐趣更是无穷无尽!今天,就让我带你走进搭建幻兽帕鲁服务器的世界,轻松实现与好友的联机梦想。阿里云上玩转Palworld/幻兽帕鲁:全攻略带你搭建《幻兽帕鲁》服务器。