Exchange Server 2003 管理實務
書號:F8851
定價:580 元
梁銘鼎 著
我要線上購買
| |
本期文摘:保護Exchange Server 2003的資源
本文摘錄自旗標 F8851「Exchange Server 2003 管理實務」一書
資源是一種財產, 在網路的世界中最能突顯這個說法:網路頻寬、實體IP、共用檔案…還有, 掌握訊息散播的最佳利器:郵件伺服器。電子郵件可說是世界上最有效率的訊息傳遞方法之一, 不論寄件者與收件者距離多麼遙遠, 電子郵件都能夠迅速寄達收件者手中, 於是, 郵件伺服器成為有心人士利用的工具, 他們使用不屬於自己的郵件伺服器大量寄發廣告郵件導致郵件伺服器超過負荷、使企業的E-Mail Domain被列入寄發廣告郵件的黑名單影響商譽, 收到廣告信的企業浪費收信的網路資源、使用者因處理廣告郵件耗損正常工作時間;若郵件中含有電腦病毒, 那更是影響甚鉅。
Exchange Server 2003在防堵非法使用方面下了很大的功夫, 限制轉寄郵件、拒收垃圾郵件, 都可以保障對郵件資源的所有權。
預防Exchange Server 2003伺服器成為轉送郵件的跳板
轉送郵件的行為就是將郵件寄到與自己E-Mail Domain相異的收件地址(外部網域), 當使用者寄一封信到外部時, 就是在使用SMTP服務轉送郵件;這樣的行為好像司空見慣, 每天、每位使用者都在轉送郵件, 但若轉送郵件的是外部人士, 很可能他會藉轉送郵件的便利性來大量寄發廣告郵件、病毒郵件, 試想, 若您的郵件伺服器每天被人轉送十萬封郵件, 郵件伺服器為了發送那十萬封郵件很難再兼顧企業內正常的郵件收發作業, 以Exchange Server 2003的角度來看, SMTP虛擬伺服器預設在兩天之內會不斷的嘗試寄出寄不出去的郵件, 在這樣的狀況下不只是郵件伺服器, 由於大量寄信, 網路頻寬也被佔用, 企業內所有的網路運作都會因為郵件伺服器被轉送郵件受到極大的影響。
讓我們來看看Exchange Server 2003在轉送郵件這方面提供什麼樣的機制給管理者; 管理者不需擔憂Exchange Server 2003會不會被轉送郵件, 在Exchange Server 2003安裝完成後, 預設是只限網域內被認證的使用者才能夠轉送郵件, 在SMTP虛擬伺服器內容視窗的存取頁面, 按轉送按鈕就可以看到郵件轉送的設定。
郵件轉送這個機制適用於使用POP3、IMAP4的人員, 因為只有POP3及IMAP4使用者在寄信時需藉SMTP伺服器來傳送郵件, 其他如MAPI、OWA使用者不會受郵件轉送設定的影響, 因為MAPI及OWA使用者在登入時即被通用類別目錄伺服器認證, 寄到外部的郵件是由進階佇列直接處理, 不是直接將郵件送到SMTP虛擬伺服器, 所以不會受轉送設定的影響。
POP3及IMAP4這兩項服務預設在Exchange Server 2003中是停用的, 也就是說除非管理者啟用POP3或是IMAP4的服務, 使用者無法使用POP3或IMAP4來收發郵件;若企業在管理上的政策是讓內部使用者(或內部某網段)使用POP3收發郵件, 並且禁止使用者在外部使用POP3郵件, 管理者可把轉送機制設定得更安全。
在取消「不考慮上述清單, 允許所有通過驗證的電腦轉送」選項後, 使用者的按鈕可以按了, 按下使用者按鈕後所開啟的視窗是Exchange Server 2003在轉送郵件上的新功能-可以設定使用者轉送郵件的權限;預設是所有經認證的使用者都有提交(轉寄)權限, 在提交權限允許之下使用者可以將郵件傳送給SMTP虛擬伺服器, 而轉送權限就是可以轉送郵件到外部網域;預設的權限如圖5-23所示, 所有通過認證的使用者都可寄信給內部人員但無法轉送郵件出去;若勾選允許轉送, 就和勾選不考慮上述清單, 允許所有通過驗證的電腦轉送選項沒有兩樣了, 所以此視窗的重點是可以對特定使用者設定轉送郵件的權限。
若要嚴格控管SMTP虛擬伺服器的轉送, 請管理者在設定時考量是否需要一併將Exchange組織內所有的Exchange伺服器都作同樣的設定, 因為SMTP虛擬伺服器接到郵件後, 只要符合設定條件, 郵件寄送就沒有問題, 以我們的實作環境來說, 若只在前端伺服器上設定禁止某使用者轉送郵件, 但是後端伺服器的SMTP虛擬伺服器沒有作這樣的設定, 那麼該使用者若將SMTP伺服器設為後端伺服器的SMTP虛擬伺服器上, 他依舊可以轉送郵件。
過濾垃圾郵件
不論是辦公室e化或是生活上的e化, 電子郵件已漸漸成為我們生活中不可或缺的資訊溝通橋樑, 在使用電子郵件的經驗中, 病毒郵件對使用者及郵件伺服器管理者造成蠻大的威脅, 拜防毒軟體公司的努力, 在規劃良好的防毒環境中, 病毒郵件的夢魘已漸離我們遠去, 但不知您是否發覺, 現在不請自來的垃圾郵件會佔掉我們不少處理郵件的時間。
根據國內ISP網路業者的統計, 國人的電子郵件信箱每天收到的垃圾信比例佔總郵件數的百分之九十, 平均佔用的Exchange資料庫空間約為百分之八十五, 在發送垃圾郵件方面, 許多國外業者為杜絕由台灣ISP所屬的單一IP所發出的垃圾郵件而阻絕台灣ISP整個IP網段所發出的郵件, 造成的有形無形損失與競爭力的削減難以估計。
微軟在這方面所作的努力可以從Exchange Server 2003中看得到, 在前版的Exchange Server(Exchange 2000 Server)上, Exchange 2000提供了SMTP虛擬伺服器的限制寄件名單及寄件者篩選兩項來禁止特定E-mail Domain及IP寄件到SMTP虛擬伺服器上, 但我們不可能為了封鎖一封垃圾郵件的寄件地址及IP就去增加一筆記錄, 這兩項在實用面已趕不上垃圾郵件的技術了, 因為垃圾郵件可以改變寄件者地址, 我們也可能因為設定了這些封鎖名單後而使重要的郵件無法寄進來。
Exchange Server 2003對封鎖垃圾郵件的方法作了很大的改變, 除了原存在於Exchange 2000 SMTP虛擬伺服器的存取清單和寄件者篩選, 另外還加入了連線篩選及收件者篩選, 這樣的作法非常好, 但要在何種場合使用它們卻是一門學問。
--- 本篇完
|