科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道ISA防火墙作为出站SMTP中继过滤(1)

ISA防火墙作为出站SMTP中继过滤(1)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

如果一个或者多个你内部网络中的用户中了邮件病毒,病毒使用预定的附件名字、附件类型或者关键字发送大量的垃圾邮件,此时你就可以通过配置ISA防火墙过滤出站邮件来阻止病毒的邮件传送。

作者:51CTO.COM 来源:ISA用户 2007年11月13日

关键字: 邮件 过滤 SMTP中继 防火墙 ISA

  • 评论
  • 分享微博
  • 分享邮件

  过滤进入邮件的好处是显而易见的,同样的,你可以对出站的邮件进行过滤。例如,如果一个或者多个你内部网络中的用户中了邮件病毒,病毒使用预定的附件名字、附件类型或者关键字发送大量的垃圾邮件,此时你就可以通过配置ISA防火墙过滤出站邮件来阻止病毒的邮件传送。这样不仅仅阻止病毒的扩散,同样也减少了Internet带宽的消耗。

  我们的试验网络拓朴结构和“配置ISA防火墙作为进入的SMTP中继过滤”一文一致,在本文中,我们将讨论以下步骤来配置ISA防火墙作为进站和出站的SMTP中继过滤:

  配置Exchange服务器使用ISA防火墙作为它的前端主机(Smart Host);

  建立SMTP服务器发布规则,侦听ISA防火墙的内部接口;

  配置ISA防火墙上的SMTP服务,为内部的邮件服务器(Exchange或其他任何邮件服务)提供出站中继;

  配置ISA防火墙的系统策略,允许本地主机网络的所有出站SMTP访问;

  确认对出站邮件进行了过滤;

  检查通过ISA防火墙的SMTP中继发送的邮件的邮件头;

  前端主机(Smart Host)是为另外一台SMTP服务器提供名字解析服务和SMTP邮件转发功能的计算机。对于将ISA防火墙作为出站中继代理的Exchange服务器来说,ISA防火墙就是Exchange服务器的的前端主机。ISA防火墙上的SMTP服务解析邮件域名,然后转发邮件到对应的SMTP服务器上。

  在Exchange服务器上执行以下步骤来配置它使用ISA防火墙上的SMTP服务作为它的前端主机:

  在Exchange服务器上,打开系统管理器;

  在Exchange系统管理器管理控制台,展开服务器节点下的服务器名,再展开协议节点下的SMTP节点;

  右击默认SMTP虚拟服务器,然后点击属性;

  在默认SMTP虚拟服务器属性对话框,点击发送标签;

  在发送标签,点击高级按钮;

  在高级发送对话框,输入侦听SMTP连接请求的SMTP服务的IP地址,在此例中,ISA防火墙上的SMTP服务在内部网络接口的IP地址 10.0.0.1上侦听连接请求,所以我们输入它;在输入的时候,需要使用方括号“[]”来包含输入的IP地址,所以我们输入[10.0.0.1],点击确定;

  

  

  

  在默认SMTP虚拟服务器属性对话框,点击应用再点击确定;

  在Exchange服务器上重启SMTP服务。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章