我知道这是一个菜鸟问题,但我无法找到我正在寻找的确切答案。
由于感染了 cutwail,我的邮件服务器最近被列入了黑名单。部分下架指令是封锁25端口,具体为:
“阻止这种情况的最简单和最有效的方法是将 NAT 配置为禁止通过端口 25 连接到 Internet,除了真正的邮件服务器。这不仅可以阻止所有这些病毒和垃圾邮件的踪迹,NAT 日志也会马上告诉你被感染机器的局域网地址。”
查看我们的 ISA 规则(我继承了这个设置,所以我不熟悉其中的所有内容),我们有两个与 SMTP 相关的规则:一个允许所有从本地主机到外部主机,一个允许所有从外部主机到本地主机. 我想这不是我想要的。
所以为了合规,我想在我们的 SBS 2003 上阻止端口 25。我们只有一台服务器,它为我们提供 NAT 并充当我们的 Exchange 服务器。
我如何按照他们的要求“阻止端口 25,除了真正的邮件服务器”而不干扰我们的电子邮件功能?