Aktivieren der Standardauthentifizierung unter Exchange 2010 SP1

Aktivieren der Standardauthentifizierung unter Exchange 2010 SP1

Erstens weiß ich nichts darüber, wie der Austausch funktioniert und was möglich ist und was nicht.

Wir versuchen, E-Mails von unserem Webserver (AWS) über unseren eigenen Mailserver (intern) zu senden, aber dafür benötigen wir im Gegenzug eine Authentifizierungsmethode. Unsere Systeme werden von einem externen Unternehmen verwaltet, das einen Vertrag mit uns hat. Sie scheinen sehr zurückhaltend zu sein, jegliche Art der Authentifizierung für Remote-IPs zu aktivieren (wir haben sie im Februar zum ersten Mal gefragt). Ihre letzte Antwort war, unsere Anfrage erneut abzulehnen und uns zu sagen, wir sollten einfach Amazon SES verwenden. Ich selbst habe keinen Zugriff auf diesen Server, daher können alle Antworten nur verwendet werden, wenn ich das nächste Mal mit ihnen spreche.

1)Gibt es größere Sicherheitsprobleme mitAktiviereneine Authentifizierungsmethode auf einem Server? (Mir ist bewusst, dass die Basisauthentifizierung Details im Klartext sendet)

2)Bietet Exchange eine IP-Whitelist an?

3)Ist dort einidiotensicherAnleitung zum Einrichten des Ganzen?


Hier ist das Ergebnis der Verbindung über Telnet:

220 domain.com Microsoft ESMTP MAIL Service bereit am Do, 23 Mai 2
Ehlo-Name
250-domain.com Hallo [ip.ip.ip.ip]
250-GRÖSSE 10485760
250-ROHRLEITUNG
250-DSN
250-ERWEITERTE STATUSCODES
250-STARTTLS
250-AUTH
250-8BITMIME
250-BINARYMIME
250 CHUNKING

Antwort1

Zu 1) und 2):

Sie können eine benutzerdefinierteEmpfangsconnectorin Exchange, das Ihren bevorzugten Authentifizierungstyp zulässt und auf die Annahme von Verbindungen nur von bestimmten Netzwerken, IPs, Benutzertypen usw. beschränkt werden kann:

Bildbeschreibung hier eingeben

Wenn Ihnen bewusst ist, dass die Anmeldeinformationen im Klartext gesendet werden (mit der Basisauthentifizierung), sind Sie sich der primären Sicherheitsrisiken bewusst und müssen entscheiden, ob diese Risiken für Sie akzeptabel sind.

Für 3):

Siehe den Link in der ersten Zeile dieser Antwort. :) Wenn Sie sie außerdem für die Verwaltung Ihres Exchange-Servers bezahlen und sie ohne eine „idiotensichere“ Anleitung nicht weiterkommen, müssen Sie über einen neuen Exchange-Host nachdenken.

verwandte Informationen