O Exchange 2010 impede que usuários autenticados enviem e-mails de qualquer endereço

1

Recentemente, tenho combatido um ataque SMTP AUTH no qual uma das minhas contas de e-mail foi comprometida e estava sendo usada para solicitar spam. Consegui identificar a conta e alterar a senha, no entanto, gostaria de restringir ainda mais o meu servidor Exchange. Por padrão, o Exchange 2010 permite que qualquer usuário autenticado especifique qualquer endereço de e-mail como o endereço MAIL FROM e o aceitará. Existe alguma maneira de restringir isso para que somente o endereço de e-mail da conta autenticada possa ser usado como o endereço MAIL FROM? Eu tenho procurado por todas as ADPermissions para o conector SMTP, mas não consigo encontrar nenhuma documentação sobre como fazer isso. Qualquer sugestão seria muito apreciada.

Imagem do teste de Telnet

Teste Telnet

Propriedades das propriedades do conector SMTP

Guia Permissões

    
por Chance 26.11.2012 / 21:03

1 resposta

1

Não tenho certeza do que você está perguntando aqui. Sua suposição "por padrão" está incorreta, a menos que eu esteja lendo errado.

Você não deve ter delegação padrão / enviar como permissões para todas as caixas de correio, especialmente para qualquer usuário, e alterar o MAIL FROM para algo como "omghi2u@smtpdomínio.com" enviando para um usuário externo deve falhar com:

"Não é possível enviar uma mensagem em nome desse usuário, a menos que você tenha permissão para fazê-lo. Confirme se está enviando em nome do remetente correto ou solicite a permissão necessária. Se o problema persistir, entre em contato com o seu helpdesk. "

Você pode elaborar?

EDIT: Agora, se você está enviando e-mail através de um conector de recebimento de retransmissão, é possível criar um endereço SMTP SMTP falso, mas se é assim que o conector de e-mail padrão é configurado, não deve ser. Você pode usar esse conector para servidores de aplicativos, etc., que precisam retransmitir emails por meio do servidor Exchange, mas você deve restringi-los a determinados endereços IP dos quais o conector aceita emails.

    
por 26.11.2012 / 22:53