如何防止内部用户地址被冒用发邮件

在缺省情况下Anonymous user权限组有下面的权限:

Ms-Exch-SMTP-Submit
Ms-Exch-SMTP-Accept-Any-Sender
Ms-Exch-SMTP-Accept-Authoritative-Domain-Sender
This permission allows senders that have e-mail addresses in authoritative domains to establish a session to this Receive connector.
Ms-Exch-Accept-Headers-Routing

要阻止别冒充您的域名向您发送邮件,可以使用下面的方法来解决:

方法一:

Exchange 2007-2010如何防止外部连接冒用本域地址向内发邮件?

在缺省情况下Anonymous user权限组有下面的权限:

Ms-Exch-SMTP-Submit
Ms-Exch-SMTP-Accept-Any-Sender
Ms-Exch-SMTP-Accept-Authoritative-Domain-Sender
This permission allows senders that have e-mail addresses in authoritative domains to establish a session to this Receive connector.
Ms-Exch-Accept-Headers-Routing

要阻止别冒充域名发送邮件,可以使用下面的方法来解决:

方法一:

  1. 在Exchange中心传输服务器上,运行ADSIEDIT.msc.
  2. 浏览定位到Configuration->Services->Microsoft Exchange->First Organization->Adminstrative Groups->Exchange Administrative Group ->Servers->server_name->Protocols->SMTP Receive Connector
  3. 右击Default Receive Connector并切换到Security栏,点击选中Anonymous Logon.
  4. 在下面的列表中点击选中 Accept Authoritative Domain Sender右边的Deny.
  5. 重启Microsoft Transport services服务.

方法二:

1.在PowerShell下输入以下命令:

Get-ReceiveConnector “Default SRV12-01″ | Get-ADPermission -user “NT AUTHORITY\Anonymous Logon” | where {$_.ExtendedRights -like “ms-exch-smtp-accept-authoritative-domain-sender”} | Remove-ADPermission

  1. 重启Microsoft Transport services服务。

备注:
请将Default SRV12-01替换为您实际的接受连接器的名称,注意是端口为25的那个。

原文地址:http://blog.51cto.com/3032439/2319168

时间: 2024-10-14 12:14:09

如何防止内部用户地址被冒用发邮件的相关文章

Exchange2010如何防止外部用户冒用内部用户地址给内部发邮件?

Exchange2010如何防止外部用户冒用本域地址向内发邮件? 在缺省情况下Anonymous user权限组有下面的权限: Ms-Exch-SMTP-Submit Ms-Exch-SMTP-Accept-Any-Sender Ms-Exch-SMTP-Accept-Authoritative-Domain-Sender This permission allows senders that have e-mail addresses in authoritative domains to e

zimbra用zmprov命令创建群组并授权向群组发邮件

zmprov工具能够执行许多任务,比如创建账号,别名,域名,COS,列表和日历等 对邮件管理员来说,在日常工作方面,zmporv是一个在CLI(command line interface)下强有力的工具,当然你也可以在管理员控制台执行这些操作 //邮件环境 系统centos6.4,zimbra7 zimbra正常工作,域名使用zijian.com 建立测试用户有user1,user2,user3,...user10 //群组信息查看 1.查看某个域名下所有群组(getAlldistributi

改动wordpress默认发邮件邮箱地址

方法一: wordpress发送邮件默认是用的php mail函数.所以发送邮件的地址是能够随意写的.其默认发邮件的地址是[email protected].当然这个地址是能够改动的. 改动方法例如以下: 找到wordpress文件夹下.打开wp-includes\pluggable.php 搜索"[email protected]" 有两处这种地方.改动成你想显示的邮箱地址即可了. 只是大部分情况下改不改没什么意思,这邮箱也就是注冊用户和忘记password时会出现一下 方法二: 在

linux mail利用外部邮箱地址发邮件

mail命令发送邮件需要sendmail或postfix服务 三种常用格式发信 mail -s "标题" [email protected] #第一种方法,你可以把当前shell当成编辑器来用,编辑完内容后Ctrl-D结束 echo “mail content”|mail -s "标题" [email protected] #第二种方法,我用的最多,可能是喜欢管道的缘故吧 mail -s "标题" [email protected] < f

修改wordpress默认发邮件邮箱地址

方法一: wordpress发送邮件默认是用的php mail函数,所以发送邮件的地址是可以任意写的,其默认发邮件的地址是[email protected],当然这个地址是可以修改的.修改方法如下: 找到wordpress目录下,打开wp-includes\pluggable.php 搜索"[email protected]" 有两处这样的地方,修改成你想显示的邮箱地址就行了. 不过大部分情况下改不改没什么意思,这邮箱也就是注册用户和忘记密码时会出现一下 方法二: 在你的主题目录的fu

内网增加F5为SFB前端池配置HLB之后,内部用户无法使用网页加入Skype for business会议

问题描述 :内网增加F5为SFB前端池配置HLB之后,内部用户无法使用网页加入Skype for business (以下简称SFB)会议 -------------------------------------------------------. 原因分析: 用户通过https://meet.XXX.com.cn链接进入会议失败,但是可以打开 https://meet.XXX.com.cn 网页,只是无法进入会议,于是判断SFB服务器IIS是没有问题的:检查SFB拓扑生成器发现内部 web

微信商城中使用微信支付接口获取用户地址

授人以鱼不如授人以渔 微信支付获取用户地址 使用微信获取地址信息是和微信支付一道申请的,微信支付申请通过,就可以使用该功能. 微信商城中,使用微信支付获取用户的收货地址,可以省略用户输入地址信息的繁复流程,提高用户体验. 但是可能是因为牵扯到用户隐私,所以在使用过程中,需要用户自己主动选择使用该功能,并且是通过点击的操作,我们才可以获取到用户的收货地址,这一点是要注意的. 操作流程如下: 1.用户打开购物车页面,点击结算,跳转到一个微信的oauth2的页面,地址为:https://open.we

Azure技术05-为虚拟机配置固定内部IP地址

大家都知道我们默认创建的Azure虚拟机的内部IP地址都是从DHCP自动获取的,如果自己创建了虚拟网络,那我们的虚拟机会获取我们创建虚拟网络子网中的IP地址,那么如果我们想要指定IP地址怎么办,自动获取的IP地址在哪种情况下可能会有问题 1.和传统我们部署的DHCP一样的,每台服务器自动获取的IP地址在重启服务器之后可能会发生变化,这种场景本身并不适合服务器使用: 2.Azure上的云服务要保留固定的公用虚拟IP地址,那么至少要求此云服务上至少有一个开启的虚拟机,假如云服务或虚拟机暂时关闭,再重

Azure 中国篇&mdash;(4)为 Azure虚拟机配置静态内部 IP 地址 (DIP)

在大多数情况下,你不需要为虚拟机指定静态内部 IP 地址 (DIP).虚拟网络中的 VM 会自动接收你指定的范围内的内部 IP 地址.但在某些情况下,为特定 VM 指定静态 IP 地址是有意义的.例如,如果你的 VM 要运行 DNS 或者将作为域控制器.或者,如果你有一个在某一时刻打算停止/取消设置的 VM,但希望在重新设置它时保留其 DIP.静态 DIP 在 VM 中保持不变,即使在停止/取消设置状态下也是如此.你可以在创建 VM 时使用 PowerShell 指定静态 DIP,也可以更新现有