问题:
Windows2012R2+Exchange2013,结构比较简单的一台Ex2013服务器,近期发现邮箱收到很多来自本域名不存在的账号发送的邮件,此问题原因是Exchange被匿名中继了。
以前用邮件客户端Foxmail或者Outlook(Ex2007 & Ex2010)发送邮件的时候,必须选择发送服务器需要身份验证才能发送邮件,现在换成2013后,不需要验证也能发送邮件了。
解决方法:
用命令去除Ex2013匿名中继权限
=========
去除匿名中继的权限
==========
Get-ReceiveConnector "Internet Receive Connector" | Remove-ADPermission -User "NT AUTHORITY\ANONYMOUS LOGON" -ExtendedRights "Ms-Exch-SMTP-Accept-Any-Recipient"
去除接收匿名邮件域发送者的权限
==========
Get-ReceiveConnector "Internet Receive Connector" | Remove-ADPermission -User "NT AUTHORITY\ANONYMOUS LOGON" -ExtendedRights "ms-exch-smtp-accept-authoritative-domain-sender"