"Exchange之Exchange的传输代理 "
白羽 2018-09-10 来源 :网络 阅读 2843 评论 0

摘要:本文将带你了解"Exchange之Exchange的传输代理 ",希望本文对大家学Exchange有所帮助。

        

本文将带你了解"Exchange之Exchange的传输代理

",希望本文对大家学Exchange有所帮助。



上周我们介绍了Exchange边缘传输服务器的搭建方式。对于搭建在DMZ的边缘传输服务来说,我们最想了解的一定是它的传输代理,究竟对于内部邮件系统,边缘传输服务能做到哪些入侵防范呢?

首先我们来看一下在2013/2016的边缘传输服务器都有哪些传输代理(Get-TransportAgent):

0

而在邮箱(Mailbox)和客户端访问(CAS)服务器上并没有那么多:

1

下面我们按先后顺序逐一来看下边缘服务器上这十个传输代理的功能:

连接过滤代理(Connection Filtering Agent):用来设定IP黑白名单以拒绝或允许传入连接,默认全部允许;
入站地址重写代理(Address Rewrite Inbound Agent):这个的应用场景是你做好了Exchange内部组织名称,比如叫abc.com,结果发现这个smtp后缀在公网上被注册了,只能注册xyz.com了。那么在不更改内部权威域的情况下,可以在边缘传输服务器上设置地址重写,将收到的xyz.com后缀的邮件重写为abc.com的后缀发到内部Exchange。然后配合最后的出站地址重写,外部收件人收到的回信还是从xyz.com发来的。
边界规则代理(Edge Rule Agent):自定义传输规则,有一部分和内部规则相同,可以分担内部传输服务的负载。当然也有边缘传输所独有的传输规则条件,比如:SCL高于…(设定垃圾邮件过滤的等级)、邮件头包含…(过滤包含特定字符邮件头的邮件)等等。
内容过滤代理(Content Filter Agent):根据邮件正文过滤入站邮件;
发件人ID代理(Sender ID Agent):检查发件人的公网SPF记录,以确保对方发件地址和注册的IP匹配;
2

发件人过滤代理(Sender Filter Agent):对于经常发垃圾邮件的发件人,可以将其或其组织加入黑名单;
收件人过滤代理(Recipient Filter Agent):这有两个应用场景,一是如果收件人在组织内不存在,决定丢弃还是隔离这封邮件;如果该收件人存在,也可以决定是否允许其接收外部邮件。
协议分析代理(Protocol Analysis Agent):检查发件人的信誉(是否被列为公网RBL名单);
附件过滤代理(Attachment Filtering Agent):过滤特定附件名称(比如exe文件,jar/zip文件等等)
出站地址重写代理(Address Rewrite Outbound Agent):对出站邮件的发件人地址进行重写,可以和入站重写代理配合将内部域映射为另一个外部SMTP域,也可以单独重写某一用户的地址使其看起来像非组织内的地址。
发布一个Exchange组织需要配置以下公网记录:

SPF记录:SMTP域需要与公网IP匹配;
PTR记录:反向DNS解析;没有注册此纪录,发件人会收到554的退信
3

MX记录:将smtp域名绑定到Host;
host记录:将host绑定到IP;    

本文由职坐标整理并发布,希望对同学们有所帮助。了解更多详情请关注职坐标系统运维之exchange频道!

本文由 @白羽 发布于职坐标。未经许可,禁止转载。
喜欢 | 0 不喜欢 | 0
看完这篇文章有何感觉?已经有0人表态,0%的人喜欢 快给朋友分享吧~
评论(0)
后参与评论

您输入的评论内容中包含违禁敏感词

我知道了

助您圆梦职场 匹配合适岗位
验证码手机号,获得海同独家IT培训资料
选择就业方向:
人工智能物联网
大数据开发/分析
人工智能Python
Java全栈开发
WEB前端+H5

请输入正确的手机号码

请输入正确的验证码

获取验证码

您今天的短信下发次数太多了,明天再试试吧!

提交

我们会在第一时间安排职业规划师联系您!

您也可以联系我们的职业规划师咨询:

小职老师的微信号:z_zhizuobiao
小职老师的微信号:z_zhizuobiao

版权所有 职坐标-一站式AI+学习就业服务平台 沪ICP备13042190号-4
上海海同信息科技有限公司 Copyright ©2015 www.zhizuobiao.com,All Rights Reserved.
 沪公网安备 31011502005948号    

©2015 www.zhizuobiao.com All Rights Reserved