Cấu hình ISA Server trở thành bộ lọc chuyển tiếp email - Filtering SMTP Relay
Một trong những thành phần cấu thành nên hệ thống ISA Server Firewall 2004 đó là SMTP Message Screener. SMTP Message Screener có thể kiểm tra các SMTP messages tại lớp ứng dụng - application layer để sau đó tiến hành chuyển tiếp- relay hay loại bỏ - reject messages dựa trên các thông số mà bạn cấu hình. SMTP Message Screener có thể đánh giá mail gửi vào-incoming SMTP mail dựa trên các đặc điểm sau:
• Tài khoản mail của người gửi -Sender mail account và Tên domain của người gửi - sender domain name
• Tên của Attach file, phần mở rộng attach và kích cỡ attach file
• Những từ trọng điểm/ từ khóa -Keywords nằm trong dòng Subject và bên trong nội dung messages (text/plain và cả text/html). Ví Dụ một attach file có phần đuôi file mở rộng là .pif có thể là Internet worms. Phải nói rằng có rất ít hoặc không có những mail hợp pháp mà lại chứa attach file có phần đuôi là .pif , cho nên cách tốt nhất bạn có thể cấu hình bộ lọc- filter để chặn lại những email có attach file kiểu này và tiến hành các hành động sau:
• Delete message
• Giữ lại message
• Đẩy- Forward message đến một tài khoản email được chỉ định
Có thể nói, SMTP Message Screener là một thành phần không thể thiếu trong sơ đồ phòng vệ chặt chẽ, nhằm chống lại các email nguy hiểm. Internet worms và viruses, cũng phả kể đến spam, là những gieo rắc kinh hoàng cho hệ thống Mạng. Chúng ta có thể sử dụng ISA Server 2004 SMTP Message Screener kết hợp với Exchange SMTP Gateway Server nhằm cung cấp một giải pháp tối ưu trong kế hoạch phòng vệ cho hệ thống mail.
Chúng ta sẽ cấu hinh ISA Server với vai trò một SMTP Server chuyển tiếp mail, từ Internal ra External- outbound, và từ External vào Internal - inbound. Inbound SMTP relay component Sẽ chấp nhận mail vào -incoming mail: các SMTP servers bên ngoài gửi đến các e-mail với tên miền do bạn quản lý trên mail Exchange Server của bạn. Outbound SMTP relay được dủng lọc mail gửi ra ngoài, xuất phát từ Exchange Server của bạn đến các domains e-mail trên Internet (e-mail domains thuộc các tổ chức khác trên Internet).
Mục tiêu cơ bản là như vậy, chúng ta sẽ thực hiện các bước sau:
• Cấp phát thêm một IP address thứ 2 cho Internal interface của ISA Server 2004
firewall
• Cài đặt và cấu hình SMTP Service
• Cài đặt SMTP Message Screener
• Tạo ra các SMTP Server Publishing Rules
• Cấu hình nhật kí ghi nhận các hoạt động của Screener - SMTP Message Screener
logging
• Kiểm tra lại cơ chế lọc mail của SMTP Filtering
1. Cấp phát thêm một IP address thứ 2 cho Internal interface của ISA Server 2004 firewall
Điều này sẽ cho phép chúng ta publish outbound SMTP relay trên một IP address khác so với inbound SMTP relay.
Tiến hành các bước sau để add 2nd IP address cho Internal interface của ISA Server 2004 firewall:
1. Tại ISA Server 2004 firewall, right click trên My Network Places nằm ở desktop và click Properties.
2. Trong Network Connections window, right click LAN interface và click Properties.
3. Trong LAN Properties dialog box, kéo xuống danh sách This connection uses the following items , rồi double click vào Internet Protocol (TCP/IP).
4. Trong Internet Protocol (TCP/IP) Properties dialog box, click Advanced button.
5. Trong Advanced TCP/IP Settings dialog box, click IP Settings tab. Trong khung IP addresses, click Add.
6. Trong TCP/IP Address dialog box, điền vào địa chỉ IP. Ví dụ như: 10.0.0.10 trong IP address text box. Điền vào 255.255.255.0 trong Subnet mask text box. Click Add.
7. IP address 10.0.0.10 giờ đã xuất hiện thứ 2 trong sanh sách IP addresses. Click OK.
8. Click OK trong Internet Protocol (TCP/IP) Properties dialog box.
9. Click OK trong LAN Properties dialog box.
2. Cài đặt và cấu hình SMTP Service
Tiến hành cài SMTP service trên IIS 6.0 trước khi cấu hình ISA Server 2004 SMTP
Message Screener. SMTP service sẽ làm việc với SMTP Message Screener để kiểm tra và ngăn chặn những e-mail không hợp pháp.
Tiến hành các bước sau để cài đặt SMTP service trên IIS 6.0:
1. Click Start , Control Panel. Click Add or Remove Programs.
2. Trong Add or Remove Programs window, click Add/Remove Window Components bên khung trái window.
3. Trên Windows Components page, click Application Server trong danh sách của các Components, click Details.
4. Trong Application Server dialog box, click Internet Information Services (IIS), và click Details.
5. Trong Internet Information Services (IIS) dialog box, đánh dấu vào SMTP Service check box và click OK.
6. Click OK trong Application Server dialog box.
7. Click Next trên Windows Components page.
8. Click OK trong Insert Disk dialog box.
9. Điền vào đường dẫn đến folder i386 trong Copy file from text box thuộc Files Needed dialog box.
10. Click Finish trong Completing the Windows Components Wizard page.
Bước kế tiếp là cấu hình SMTP server service nhằm hỗ trợ inbound & outbound relay:
1. Click Start , Administrative Tools. Click Internet Information Services (IIS Manager.
2. Trong Internet Information Services (IIS) Manager console, mở rộng computer name ở khung trái. Right click Default SMTP Virtual Server và click Properties.
3. Trong Default SMTP Virtual Server Properties dialog box, click Access tab.
4. Trên Access tab, click Relay button trong khung Relay restrictions .
5. Trong Relay Restrictions dialog box, xác nhận rằng đã chọn Only the list below , sau đó click Add.
6. Trong Computer dialog box, chọn Single computer và điền vào IP address của Exchange Server trong IP address text box. Trong ví dụ này IP Address của Exchange Server là 10.0.0.2. Click OK.
7. Click OK trong Relay Restrictions dialog box.
8. Click Apply và OK trong Default SMTP Virtual Server Properties dialog box.
9. Mở rộng Default SMTP Virtual Server node trong khung trái và right click trên Domains node. Chọn New và click Domain.
10. Trên Welcome to the New SMTP Domain Wizard page, chọn Remote và click Next.
11. Trên Domain Name page, điền vào domain của Internal network trong Name text box. Đây chính là domain mà bạn muốn SMTP relay trên ISA Server 2004 firewall chấp nhận các mail gửi vào-incoming mail từ các SMTP servers mail trên Internet. Trong ví dụ này, Internal network domain là msfirewall.org. Click Finish.
12. Double click vào msfirewall.org domain trong khung phải.
13. Trong msfirewall.org Properties dialog box, đánh dấu check vào Allow incoming mail to be relayed to this domain check box. Chọn Forward all mail to smart host. Điền vào IP address của Exchange Server trên Internal network bên trong text box.Trong ví dụ này của chúng ta, IP address của Exchange Server trên Internal network là 10.0.0.2, vì vậy chúng ta sẽ điền vào [10.0.0.2]. Click Apply và OK.
14. Right click vào Default SMTP Virtual Server node và click Stop. Right click Default SMTP Virtual Server node và click Start.
Tiếp theo: 3. Cài đặt SMTP Message Screener



LinkBack URL
About LinkBacks









Trả lời với trích dẫn






D
).Còn ngoài ra MS cũng có sản phẩm chuyên biệt cho cái vụ này:ForeFront for Exchange Server nằm trong bộ sản phẩm bảo mật cỡ khủng ra mắt 2009-2010.
! Đây là do lỗi gì vậy
!

