Exchange 2003 i spam – „tar pitting”,filtrowanie adres贸w

Serwer Microsoft Exchange 2003, podobnie jak ka偶dy inny serwer pocztowy, dobrze jest wyposa偶y膰 w ochron臋 antyspamow膮, najlepiej odrzucaj膮c膮 spam jeszcze na poziomie sesji SMTP.
Nawet je艣li nie mamy takiego rozwi膮zania, warto „uzbroi膰 serwer” w mo偶liwo艣膰 filtrowania adres贸w oraz funkcji tar pitting.

Co na tym zyskamy?

Pierwsza z funkcji spowoduje sprawdzanie adresu email w katalogu globalnym i odrzucenie wiadomo艣ci na nieistniej膮cy adres ju偶 na poziomie sesji SMTP. Nie b臋dzie w贸wczas potrzebne dalsze przetwarzanie wiadomo艣ci przez serwer i odsy艂anie komunikatu NDR. Bez tej funkcji wiadomo艣膰 maj膮ca kilka megabajt贸w zosta艂aby przyj臋ta, przetworzona, a dopiero potem odes艂any komunikat NDR, za艣 z uruchomionym filtrowaniem adres贸w wiadomo艣膰 zostaje odrzucona niemal od razu. B臋dzie to zatem korzystne i dla zasob贸w serwera i obci膮偶enia 艂膮cza.
Dodatkowo, je艣li (a na og贸艂 tak jest) spamer podszywa si臋 pod jak膮艣 domen臋, komunikaty NDR by艂yby wysy艂ane w艂a艣nie na ni膮 co mog艂oby spowodowa膰 umieszczenie naszego serwera na czarnej li艣cie. Dlaczego nie mo偶na wy艂膮czy膰 komunikat贸w NDR? By艂oby to mo偶e wygodne, ale takie komunikaty (pozwalaj膮ce wierzy膰 nadawcy, 偶e je艣li nie dostanie takiego komunikatu, to znaczy, 偶e wiadomo艣膰 zosta艂a dor臋czona) s膮 wymagane przez standard RFC 2821. Jego nieprzestrzeganie te偶 mo偶e zako艅czy膰 si臋 na czarnej li艣cie serwer贸w ignoruj膮cych ten standard.

Uruchomienie drugiej z proponowanych funkcji czyli tar pit聽 zaowocuje z kolei op贸藕nieniem odpowiedzi serwera zawieraj膮cymi kody typu 5.x.x . Do czego to s艂u偶y? Op贸藕nienie odpowiedzi w sesji SMTP utrudni zalewanie serwera wiadomo艣ciami (harvesting) na utworzone metod膮 s艂ownikow膮 adresy i tworzeniu bazy istniej膮cych adres贸w do p贸藕niejszego spamowania. Wszystkie adresy, z kt贸rych serwer nie odbi艂 wiadomo艣ci by艂yby odznaczane w bazie spamera jako dobre adresy. Jak nietrudno si臋 domy艣li膰 je艣li ka偶da odpowied藕 o nieprawid艂owym adresie b臋dzie wysy艂ana po kilku sekundach聽 zamiast w ci膮gu milisekund to atak du偶膮, id膮c膮 w tysi膮ce b膮d藕 nawet setki tysi臋cy rekord贸w, b臋dzie z punktu widzenia spamera trwa艂 nieop艂acalnie d艂ugo.

聽Skoro wyja艣nili艣my pokr贸tce, dlaczego warto to zrobi膰, przyst膮pmy do dzie艂a.

Filtrowanie adres贸w

W艂膮czamy filtrowanie adres贸w

W艂膮czamy filtrowanie adres贸w

Aby uruchomi膰 sprawdzanie adresat贸w w katalogu i odrzucanie wiadomo艣ci w sesji SMTP uruchamiamy aplikacj臋 Exchange System Manager (ESM), rozwijamy zak艂adk臋 Global Settings i klikamy prawym przyciskiem myszy na Message Delivery. Tu znajdujemy zak艂adk臋 Recipient Filtering, zaznaczamy Filter Recipients who are not in Active Directory i zatwierdzamy zmian臋.
Nast臋pnie rozwijamy Administrative Groups, {nazwa grupy},聽 Servers, {nazwa serwera}, Protocols, SMTP i wybieramy w艂a艣ciwo艣ci dla Default SMTP Server. Na zak艂adce General klikamy聽 Advanced, nast臋pnie (maj膮c zaznaczony adres IP) edit. Tutaj zaznaczamy Aply Recipient Filter i zatwierdzamy zmian臋. Po restarcie us艂ugi SMTP, wszystkie wiadomo艣ci na adresy, kt贸rych nie b臋dzie w AD zostan膮 odrzucone ju偶 w trakcie sesji SMTP.

Przypisanie filtra do serwera SMTP

Przypisanie filtra do serwera SMTP

Warto zag艂臋bi膰 si臋 w mo偶liwo艣ci filtrowania serwera MS Exchange 2003 (np. korzystanie z serwer贸w RBL) i zrobimy to w jednym z nast臋pnych artyku艂贸w.

Op贸藕nienie komunikat贸w 5.x.x
Aby aktywowa膰 t膮 funkcj臋, otwieramy edytor rejestru i rozwijamy ga艂膮藕 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SMTPSVC\Parameters. Tu tworzymy now膮 warto艣膰 DWORD, nadajemy jej nazw臋 TarpitTime i czas (np. 2) op贸藕nienia w sekundach.

VN:F [1.9.3_1094]
oce艅 artyku艂:
Rating: 0.0/5 (0 votes cast)
wydrukuj wydrukuj