邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 5633|回复: 2
打印 上一主题 下一主题

[原创]EXCHANGE 2003 SP2功能抢先看(2)-Sender id

[复制链接]
跳转到指定楼层
顶楼
发表于 2005-10-21 15:19:05 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Exchange 2003 SP2在大家的热切期待下,终于正式发布了,值得庆贺的日子.前面在连载一(Exchange 2003 SP2新功能(一)(<a target=_blank href=../Announce/Announce.asp?BoardID=35&ID=110758>../Announce/Announce.asp?BoardID=35&ID=110758</a>))中,我们对SP2里的存储容量增强做了描述,大家还记得吗?(不记得了?那再看看以前的文章吧)<br>
<br>
今天我们来看看SP2的第二个新功能--SENDER ID(发信人ID).<br>
<br>
一.SENDER ID的概要<br>
<br>
SENDER ID是一种针对垃圾邮件的伪造发信人来做的防范技术.其本质有点象我们用的很广泛的RDNS(反向DNS解析),它可以保证发信的服务器是真实的域名的提供者,而不是被伪造或钓鱼的.但是它和RDNS的区别在于,RDNS是要依靠注册反向记录(也被称为指针),它依赖于DNS的技术和局限,所以工作起来很有局限(比如在中国,大部分的域名是没有RDNS技术的),SENDERID是一种新的协议,它可以更好的借助DNS由管理员自己主动发布SPF记录来实现.SPF记录会声明正确的有效的发信服务器的信息,以防止被他人伪造.同时该技术不依赖DNS反向区域,因此实现起来比较方便.<br>
<br>
二.SENDER ID是如何工作的?<br>
<br>
了解了SENDER ID的基本概念,我们要从技术面来看看它是如何工作的了.首先我们来看一个图:<br>
<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" style="CURSOR: hand" onclick=javascript:window.open(this.src); src="http://www.5dmail.net/pic/1.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>
上图清楚的显示了SENDERID的工作方式,我们来解释一下:<br>
1.发信人向目标服务器发送邮件<br>
2.目标服务器将接收此邮件传递<br>
3.目标服务器将依据SENDER ID的机制向DNS服务器查询发信人声明的域名的SPF记录(发信人声明的域名就是发信人电子邮件的域名部分,如yinjie@163.net,则我声明的域名就是163.net),依据查询的记过,获得声明域名所发布的SPF记录中的有效合法电子邮件服务器的IP地址,并与当前提交邮件的服务器IP比较,看是否符合<br>
4.如果比较符合,即发信人的IP地址是存在在声明域的SPF记录中的,则发信将被接收并被认证,反之则认为该邮件属于伪造而拒收.<br>
<br>
从上面的工作过程中,是不是很象是反响域名解析啊,没错,很象.那这个东西有什么好处呢?很显然,它可以帮助你过滤掉伪造的邮件,比如在之前由于Exchange服务器没有MAIL FROM的验证能力,因此外人可以利用我的服务器向我的内部用户传递大量的垃圾邮件,尽管可以用各种手段去拦截,但收效很小,现在好了,你要向我的服务器传递邮件,必须有严格有效的域名,如果你是个动态域名或是个自己建立的没有域名的服务器.那么你将不能通过SPF的校验.能看清楚吗?这无疑可以对垃圾邮件制造者给予很大的打击.使我们的邮件系统更加的干净.呵呵..又说远了.<br>
<br>
三.SENDER ID的实现<br>
<br>
说了这么多了,有人已经烦了,我知道这个东西很好,具体怎么做呢?怎么实现呢?别着急,听我慢慢说来.(又卖关子......)<br>
<br>
1.SENDER ID的发信方实现--SPF记录的建立<br>
通过一个简单的在现向导,可以帮助你建立SPF记录:SPF建立向导(<a target=_blank href=http://www.anti-spamtools.org/SenderIDEmailPolicyTool/Default.aspx)>http://www.anti-spamtools.org/SenderIDEmailPolicyTool/Default.aspx)</a><br>
<br>
一个有效的SPF记录类似这样<br>
v=spf1 ip4:202.108.255.192/26 ip4:202.108.252.129/26 -all<br>
该记录是TXT类型的.任何DNS服务器都支持该记录类型.<br>
<br>
更详细的建立SPF记录的方法请看:<br>
建立自己的SPF记录(<a target=_blank href=http://www.microsoft.com/downloads/details.aspx?FamilyId=B7CE1CAC-D884-4216-82FE-379F875663FF)>http://www.microsoft.com/downloads/details.aspx?FamilyId=B7CE1CAC-D884-4216-82FE-379F875663FF)</a><br>
<br>
2.SENDER ID的检查<br>
建立好自己的SENDER ID后,如何检查是否确实建立了呢?我们还是要用到NSLOOKUP这个熟悉的工具了.<br>
在命令行输入:nslookup -q=TXT domainname<br>
如:<br>
D:\Documents and Settings\Administrator>nslookup -q=TXT 163.net<br>
*** Can't find server name for address 192.168.1.40: Non-existent domain<br>
Server: UnKnown<br>
Address: 192.168.1.40<br>
<br>
Non-authoritative answer:<br>
163.net text =<br>
<br>"v=spf1 ip4:202.108.255.192/26 ip4:202.108.252.129/26 -all"<br>
就可以查找到指定域名的SPF记录.<br>
<br>
3.邮件服务器配置<br>
作好了以上的步骤,你就可以在邮件服务器上配置使用SENDER ID技术了.当然,只有安装了Exchange 2003 SP2后你的邮件服务器才支持该技术哦.还没装SP2的赶快装哦.<br>
<br>
装好SP2后,你会在全局配置的邮件传递里看到SENDER ID的配置页.见图:<br>
<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" style="CURSOR: hand" onclick=javascript:window.open(this.src); src="http://www.5dmail.net/pic/2.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>
在这个地方,你有三个选择:<br>
* 接受:将邮件接收并附加上SENDER ID的检查结果传递.<br>
* 删除:接受邮件并删除它,不提供NDR.<br>
* 拒绝:不接受邮件,并提供NDR回应.<br>
<br>
SENDER ID的检查结果和默认处理方式有以下情况:<br>
<br>
Neutral (?)<br>
描述:域名没有主动声明自己的SPF记录的IP地址(SPF记录有)<br>
处理:接受<br>
Pass (+)<br>
描述:发信方被确认是合法的域名声明的SPF的IP地址,并经过验证<br>
处理:接受<br>
Fail (-)<br>
描述:发信方被明确的认为是不符合SPF记录的IP地址,属于伪造<br>
可能原因:<br>
发信方域不存在(如动态域名)<br>
发信人不被认可<br>
伪造域名<br>
在邮件头上没有找到发信人记录信息<br>
处理:接受 OR 拒绝 OR 删除(取决你刚才配置页上的设置)<br>
Soft Fail (~)<br>
描述:发信人是从和SPF记录匹配的IP发送的邮件,但可能没有经过验证<br>
处理:接受<br>
None<br>
描述:域名不存在SPF记录信息<br>
处理:接受<br>
TempError<br>
描述:在接收服务器反馈时出现临时性错误<br>
处理:接受<br>
PermError<br>
描述:域名建立的SPF记录格式不正确,无法解释 <br>
处理:接受<br>
<br>
为了保证SENDER ID的工作正常和不影响现有域名的过渡,因此除了FAIL的处理方式可以由用户设置外,其他处理方式都是不能修改的.<br>
<br>
如同IMF的SCL一样,微软也把SPF的检查结果以数字来描述,如下:<br>
NEUTRAL 0x1 <br>
PASS 0x2 <br>
FAIL 0x3 <br>
SOFT_FAIL 0x4 <br>
NONE 0x5 <br>
TEMP_ERROR 0x80000006 <br>
PERM_ERROR 0x80000007<br>
并通过XCH50来交换和传递SENDER ID检查结果,因此如果你的邮件在传递过程中经过了不支持XCH50命令SMTP服务器,这些信息可能丢失!<br>
<br>
4.查看SENDER ID的检查结果<br>
<br>
我们可以通过OUTLOOK或OWA查看SENDER ID的检查结果,以做排错需要.<br>
将以下文件保存为senderid.cfg文件:<br>
<br>
;**********The CFG file**********<br>
<br>
[Description]<br>
<br>
MessageClass=IPM.Note.SenderID<br>
<br>
CLSID={00020D0C-0000-0000-C000-000000000046}<br>
<br>
DisplayName=SenderID Extension Form<br>
<br>
Category=Standard<br>
<br>
Subcategory=Form<br>
<br>
Comment=This forms allows the SenderID to be viewed in a column in Outlook<br>
<br>
LargeIcon=IPML.ico<br>
<br>
SmallIcon=IPMS.ico<br>
<br>
Version=1.0<br>
<br>
Locale=enu<br>
<br>
Hidden=1<br>
<br>
Owner=Microsoft Corporation<br>
<br><br>
<br>
[Platforms]<br>
<br>
Platform1=Win16<br>
<br>
Platform2=NTx86<br>
<br>
Platform9=Win95<br>
<br><br>
<br>
[Platform.Win16]<br>
<br>
CPU=ix86<br>
<br>
OSVersion=Win3.1<br>
<br><br>
<br>
[Platform.NTx86]<br>
<br>
CPU=ix86<br>
<br>
OSVersion=WinNT3.5<br>
<br><br>
<br>
[Platform.Win95]<br>
<br>
CPU=ix86<br>
<br>
OSVersion=Win95<br>
<br><br>
<br>
[Properties]<br>
<br>
Property01=SenderID<br>
<br><br>
<br>
[Property.SenderID]<br>
<br>
Type=3<br>
<br>
;NmidString=PR_SENDER_ID_STATUS<br>
<br>
NmidInteger=0x4079<br>
<br>
DisplayName=SenderID<br>
<br><br>
<br>
[Verbs]<br>
<br>
Verb1=1<br>
<br><br>
<br>
[Verb.1]<br>
<br>
DisplayName=&Open<br>
<br>
Code=0<br>
<br>
Flags=0<br>
<br>
Attribs=2<br>
<br><br>
<br>
[Extensions]<br>
<br>
Extensions1=1<br>
<br><br>
<br>
[Extension.1]<br>
<br>
Type=30<br>
<br>
NmidPropset={00020D0C-0000-0000-C000-000000000046}<br>
<br>
NmidInteger=1<br>
<br>
value=1000000000000000<br>
<br>
;**********END CFG<br>
<br>
并通过以下方法安装到OUTLOOK中:<br>
1)将CFG文件放在OUTLOOK的窗体配置文件目录里,一般为Program Files\Microsoft Office\Office11\forms\language ID(中文的语言ID为2052)<br>
<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" style="CURSOR: hand" onclick=javascript:window.open(this.src); src="http://www.5dmail.net/pic/3.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>
2)使用工具菜单里的选项中的窗体管理,安装自定义的窗体<br>
<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" style="CURSOR: hand" onclick=javascript:window.open(this.src); src="http://www.5dmail.net/pic/4.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>
3)在邮件标题上选择字段选择器<br>
<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" style="CURSOR: hand" onclick=javascript:window.open(this.src); src="http://www.5dmail.net/pic/5.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>
4)选择窗体里的已经安装的窗体,并选中<br>
<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" style="CURSOR: hand" onclick=javascript:window.open(this.src); src="http://www.5dmail.net/pic/6.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>
5)将SENDID字段拖拉到标题栏<br>
<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" style="CURSOR: hand" onclick=javascript:window.open(this.src); src="http://www.5dmail.net/pic/7.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>
这样就可显示邮件的SENDID结果了,样本:<br>
<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" style="CURSOR: hand" onclick=javascript:window.open(this.src); src="http://www.5dmail.net/pic/8.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>
如果你觉得这些数字很难理解,可以在字段选择器里新建立一个字段,在类型栏选择"公式",在公式里写如如下的内容:<br>
<br>
IIf([SenderID]=1,"NEUTRAL",IIf([SenderID]=2,"PASS",IIf([SenderID]=3,"FAIL",IIf([SenderID]=4,"SFAIL",IIf([SenderID]=5,"NONE",IIf([SenderID]=-2147483641,"PERM_ERR",IIf([SenderID]=-2147483642,"TEMP_ERR",[SenderID])))))))<br>
<br>
这样你就可以在新字段里看到翻译后的状态了,如图:<br>
<br>
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" style="CURSOR: hand" onclick=javascript:window.open(this.src); src="http://www.5dmail.net/pic/9.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
<br>
怎么样,不错吧.赶快试试吧..<br>
<br>
四.结语<br>
<br>
好今天我们就SENDER ID做了些讨论,时间关系,写的不是很详细.提供一些参考性资源,供参考,最后说一下,本文版权归yinjie所有,转载请保留版权.谢谢..<br>
<br>
资源:<br>
1.SENDER ID HOME PAGE:<a target=_blank href=http://www.microsoft.com/mscorp/safety/technologies/senderid/default.mspx>http://www.microsoft.com/mscorp/safety/technologies/senderid/default.mspx</a><br>
2.支持SENDER ID的厂家:<a target=_blank href=http://www.microsoft.com/mscorp/safety/technologies/senderid/support.mspx>http://www.microsoft.com/mscorp/safety/technologies/senderid/support.mspx</a><br>
3.相关SENDER ID的资源和下载:<a target=_blank href=http://www.microsoft.com/mscorp/safety/technologies/senderid/resources.mspx>http://www.microsoft.com/mscorp/safety/technologies/senderid/resources.mspx</a><br>
<br>
下次我们谈谈SP2里的移动支持,请关注我们的系列课程<br>
沙发
发表于 2005-10-21 17:14:51 | 只看该作者

re:谢谢Yinjie,我已将原文帮你贴过来了...

谢谢Yinjie,我已将原文帮你贴过来了。并收录到了文章区。
藤椅
 楼主| 发表于 2005-10-21 19:02:16 | 只看该作者

re:谢谢钉子..

谢谢钉子..
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-6 03:50

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表