上海青羽电脑科技有限公司

技术园地

TECHNOLOGY

技术园地

Exchange2013关闭匿名中继

发布时间:2016-08-03  /  浏览次数:9,325次

问题:
Windows2012R2+Exchange2013,结构比较简单的一台Ex2013服务器,近期发现邮箱收到很多来自本域名不存在的账号发送的邮件,此问题原因是Exchange被匿名中继了。

以前用邮件客户端Foxmail或者Outlook(Ex2007 & Ex2010)发送邮件的时候,必须选择发送服务器需要身份验证才能发送邮件,现在换成2013后,不需要验证也能发送邮件了。

解决方法:
用命令去除Ex2013匿名中继权限
=========
去除匿名中继的权限
==========
Get-ReceiveConnector "Internet Receive Connector" | Remove-ADPermission -User "NT AUTHORITY\ANONYMOUS LOGON" -ExtendedRights "Ms-Exch-SMTP-Accept-Any-Recipient"

去除接收匿名邮件域发送者的权限
==========
Get-ReceiveConnector "Internet Receive Connector" | Remove-ADPermission -User "NT AUTHORITY\ANONYMOUS LOGON" -ExtendedRights "ms-exch-smtp-accept-authoritative-domain-sender"

一站式解决邮件收发与安全难题
靠谱工程师为您提供一对一的专业技术支持与服务
申请试用
400-602-8603