|
|
报纸

楼主 |
发表于 2007-12-17 13:01:46
|
只看该作者
|
是【禁止中继】
这里说的是2个SMTP虚拟服务器的安全配置.这也是一种常见的部署方案.
先矫正对多个SMTP虚拟服务器的错误理解.
常见的误解:在一台Exchange服务器上创建多个SMTP虚拟服务器可增加吞吐量.
原因:每个SMTP虚拟服务器都是多线程的.在Exchange服务器上创建多个SMTP虚拟服务器不但不会提高性能,反而会增加组织的复杂性.
而需要多个SMTP虚拟服务器的一种情况就是双宿主服务器的配置.
下面就是双宿主服务器的配置(两个SMTP虚拟服务器的配置):
虚拟服务器1(对外SMTP虚拟服务器)
绑定对外IP地址和25号端口.
设置筛选.
启用匿名.
禁止中继.
作用:只用于接收外部邮件.筛选用于禁止外部域假冒公司域名发伪电子邮件.其它功能都由对内SMTP实现.
虚拟服务器2(对内SMTP虚拟服务器)
作为SMTP连接器的桥头服务器.
绑定对内IP地址和25号端口.
禁用匿名.
启用安全通道.
中继为默认配置.(以下列表为空,仅通过身份验证的计算机可以中继)
双宿主服务器好处:
可以尽量减少从外网到内网的入口点来限制自身的暴露.
防止外网邮件服务器将邮件中继到其它服务器.
因邮件传入和传出用了不同的SMTP虚拟服务器.使任何过程中的故障点都保持独立.更易于管理.
禁上匿名发送恶意邮件.
邮件传输过程中.邮件内容和帐号密码不被截取..等等 |
|