Артур

Случайный прохожий
Здравствуйте! При проверки почтовой системы на сервисе https://mxtoolbox.com/diagnostic.aspx получаю сообщение что почтовая система не является Open Ralay.
Но если выполняю следующие действия в TELNET, письмо в почтовый ящик приходит.
telnet smtp.domain.tld 25
HELO tester.domain.tld
MAIL FROM: nekto@gdeto.ru
RCPT TO: my@email.address
DATA
to: my@email.address
from: ktoto@hrenznaet.gde
subject: test

hehehe
.
QUIT

То есть любой может подключится по 25 порту и отправить письмо в почтовый ящик.
Как исправить данную ситуацию?

Служебные заголовки:
Received: from EXH.my.domain (192.168.1.100) by
EXH.my.domain (192.168.1.100) with Microsoft SMTP Server
(version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256) id
15.1.2308.21 via Mailbox Transport; Wed, 19 Jan 2022 00:44:25 +0300
Received: from EXH.my.domain (192.168.1.100) by
EXH.my.domain (192.168.1.100) with Microsoft SMTP Server
(version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256) id
15.1.2308.21; Wed, 19 Jan 2022 00:44:25 +0300
Received: from smtp.eniro.com (192.168.1.1) by EXH.my.domain
(192.168.1.100) with Microsoft SMTP Server (version=TLS1_2,
cipher=TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256) id 15.1.2308.21 via Frontend
Transport; Wed, 19 Jan 2022 00:44:25 +0300
Received: from web2.prod.crm.eniro (web2.prod.crm.eniro [172.27.160.214])
by smtp7.infra.eniro (8.14.4/8.14.4) with ESMTP id 20ILiOD9011495
for <mail@my.domain>; Tue, 18 Jan 2022 22:44:24 +0100
Received: by web2.prod.crm.eniro (Postfix, from userid 11054)
id 989DAA963F; Tue, 18 Jan 2022 22:44:24 +0100 (CET)
Date: Tue, 18 Jan 2022 22:44:24 +0100
To: <mail@my.domain>
From: <mail@my.domain>
Reply-To: <mail@my.domain>
Subject: Tax payment due within 2 days!
Message-ID: <211bd9ce91b4807e4b9430e78594c3ac@eniro.com>
X-Priority: 1
MIME-Version: 1.0
Content-Type: text/plain; charset=""
Content-Transfer-Encoding: 8bit
Return-Path: 84564859409506096079963116475708741@eniro.com
X-MS-Exchange-Organization-Network-Message-Id: 488b0eb8-bc72-4d91-16e4-08d9dacbb23a
X-MS-Exchange-Organization-AVStamp-Enterprise: 1.0
X-MS-Exchange-Organization-AuthSource: EXH.my.domain
X-MS-Exchange-Organization-AuthAs: Anonymous
X-MS-Exchange-Transport-EndToEndLatency: 00:00:00.4083465
X-MS-Exchange-Processed-By-BccFoldering: 15.01.2308.021
 
Последнее редактирование:
В Exchange ECP в обслуживаемых доменах должен быть только нужный вам домен для которого вы принимаете почту (ну или несколько)
 
Значит у вас разрешена доставка
MAIL FROM: nekto@gdeto.ru
RCPT TO: my@email.address
или она разрешена для хоста с которого вы ломитесь телнетом
откуда коннектитесь к exchange телнетом?
 
А в соединителях получения / отправки ? В определениях области
 
Значит у вас разрешена доставка
MAIL FROM: nekto@gdeto.ru
RCPT TO: my@email.address
или она разрешена для хоста с которого вы ломитесь телнетом
откуда коннектитесь к exchange телнетом?
Подключаюсь с внешки, выполняю команды:
telnet smtp.my.domain 25
EHLO
MAIL FROM: nekto@gdeto.ru (почтовый адрес можно любой вводить)
RCPT TO: mail@my.domain (адрес моего почтового ящика)
DATA
subject: test

hehehe
.
QUIT
 
Подключаюсь с внешки, выполняю команды:
telnet smtp.my.domain 25
EHLO
MAIL FROM: nekto@gdeto.ru (почтовый адрес можно любой вводить)
RCPT TO: mail@my.domain (адрес моего почтового ящика)
DATA
subject: test

hehehe
.
QUIT
А что не так ? Из мира вы от всех же почту должны получать, с яндекса gmail и тд.
Плохо если на шаге RCPT TO: mail@чужойдомен (адрес моего почтового ящика)
пропустит. Это плохо.
 
Всмысле что подключиться может, плохо если он через ваш сервер будет слать на адреса не из вашего домена, а сервер будет это проглатывать.
 
А что не так ? Из мира вы от всех же почту должны получать, с яндекса gmail и тд.
Плохо если на шаге RCPT TO: mail@чужойдомен (адрес моего почтового ящика)
пропустит. Это плохо.
Так он почту не пропускает. Просто сегодня столкнулся с ситуацией: одному работнику пришло письмо от него самого с содержимым спама
 
Так он почту не пропускает. Просто сегодня столкнулся с ситуацией: одному работнику пришло письмо от него самого с содержимым спам
Проверьте сервер на уязвимость proxy Logon.
Вот в соседней ветке обсуждали. Там же и скрипт от microsoft для тестирования
 
но лучше все таки cumulative update проставить
 
Назад
Верх Низ