AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 415143
Accepted
Geo Ego
Geo Ego
Asked: 2012-08-08 07:53:37 +0800 CST2012-08-08 07:53:37 +0800 CST 2012-08-08 07:53:37 +0800 CST

在 SBS 2003 上阻止端口 25;允许交换

  • 772

我知道这是一个菜鸟问题,但我无法找到我正在寻找的确切答案。

由于感染了 cutwail,我的邮件服务器最近被列入了黑名单。部分下架指令是封锁25端口,具体为:

“阻止这种情况的最简单和最有效的方法是将 NAT 配置为禁止通过端口 25 连接到 Internet,除了真正的邮件服务器。这不仅可以阻止所有这些病毒和垃圾邮件的踪迹,NAT 日志也会马上告诉你被感染机器的局域网地址。”

查看我们的 ISA 规则(我继承了这个设置,所以我不熟悉其中的所有内容),我们有两个与 SMTP 相关的规则:一个允许所有从本地主机到外部主机,一个允许所有从外部主机到本地主机. 我想这不是我想要的。

所以为了合规,我想在我们的 SBS 2003 上阻止端口 25。我们只有一台服务器,它为我们提供 NAT 并充当我们的 Exchange 服务器。

我如何按照他们的要求“阻止端口 25,除了真正的邮件服务器”而不干扰我们的电子邮件功能?

email
  • 2 2 个回答
  • 1564 Views

2 个回答

  • Voted
  1. Jason
    2012-08-08T08:24:36+08:002012-08-08T08:24:36+08:00

    我有过类似情况的客户,通常 SBS 服务器本身并不是真正的感染源。它要么是客户端机器直接在端口 25 上发送,要么是使用交换服务器作为中继来发送出去。

    通常在你的防火墙内,你想要阻止所有的端口 25(最好阻止从 wan 到 lan 的所有端口),然后根据需要设置一个特定的端口从防火墙转发到你的 sbs 服务器。然后,您还可以阻止任何未指定为您的电子邮件服务器的设备在端口 25 上的出站流量。由于您的服务器也用作防火墙,因此“允许从本地主机到外部的所有 smtp”的规则实际上符合他们的要求。但是由于所有互联网访问都已经通过服务器,因此没有达到他们想要的效果。您可以尝试添加一条规则来阻止从本地网络范围到本地主机的 smtp,但这仍然会使您的服务器容易受到攻击。

    减少 SBS 2003 盒子暴露的正确做法是购买或配置路由器用作防火墙而不是服务器。然后使用防火墙作为您网络的网关而不是服务器。

    • 2
  2. Best Answer
    squillman
    2012-08-08T09:52:41+08:002012-08-08T09:52:41+08:00

    您不能关闭 SBS 服务器的端口 25,因为正如其他人提到的那样,这将关闭从 Exchange 发出的邮件。

    听起来你的 SMTP 的 2 ISA 规则已经涵盖了。如果我没记错的话(这在某种程度上是倒退的)ISA 在默认情况下以拒绝所有的心态运行,你必须打开你需要打开的东西。从这个角度来看,您已正确配置了这些规则。

    如果您的 Exchange 服务器被感染,那么除了使用优质的 A/V 软件使其保持最新外,您无能为力。

    除此之外,我建议您联系您的 ISP 并与他们一起解决问题以对黑名单提出上诉。你需要证明你并不脆弱,或者至少尽可能安全。即使这样,也将取决于他们的条款和条件。

    • 2

相关问题

  • 如何绕过 ISP 的限制性电子邮件政策?

  • SharePoint 传入电子邮件出现“未知别名”错误

  • 电子邮件帐户的角色名称与人名

  • 如何在笔记本电脑上使用 Tobit David?[关闭]

  • 随行人员通过 VPN 连接到 Exchange 2007

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve