Manuales y Faq
 

Imprimir Manual

 


Antirelay - Configuración Anti-relay en MS Exchange 5.5

I. Instalar el último Service Pack disponible:

Según MS, se necesita el Service Pack 2 y un hotfix (encapsulated relaying hotfix – archivo : psp2imci.exe) que contiene y reemplaza los archivos MSEXCIMC.EXE y IMCMSG.DLL.

Si no se tiene por lo menos estos requerimientos, entonces el Anti-relay se tiene que configurar vía registro, con los consecuentes riesgos que eso puede traer (article ID: Q193922).

Por eso, es altamente recomendable y preferible INSTALAR EL SERVICE PACK 3, que ya incluye esta característica.

Para saber que Service Pack esta instalado, ir al Administrador de MS Exchange / ayuda/ acerca de....

Ahí indicara si esta instalado alguno de los service pack . La versión completa con el SP3 es : 5.5 , Build 2650.24.

Instalando el service pack 3

Se puede bajar de la dirección:
ftp://ftp.microsoft.com/bussys/exchange/exchangepublic/fixes/Eng/Exchg5.5/sp3/server
El archivo que hay que bajar y usar es el : sp3_550i.exe

  1. Ejecutar este archivo y pedirá ser descomprimido en una carpeta temporal , por ejemplo: D:\TEMP
  2. Una vez desempaquetado, automáticamente se crea un ruta en esa carpeta temporal, que siguiendo el ejemplo seria : D:\temp\eng\server\setup\i386
  3. En esa ruta ejecutar el archivo UPDATE, esto empezara la actualización al SP3.
  4. El programa alertara de que los servicios de Exchange serán detenidos y de que las bases de datos se conservaran. Hacer click en OK o Aceptar. El programa iniciara la instalación y actualización de archivos.
  5. Una vez terminado esto, será preferible reiniciar el Servidor.
II. Configuración Anti-relay
  1. Entrar al administrador de MS Exchange y entrar a las propiedades de INTERNET MAIL SERVICE (IMS) .Para ir al IMS se tiene que entrar a nombre_de_site/configuración/conexiones o presionar las teclas Ctrl+Shift+N)
  2. Ir a la pestaña de "routing" y seleccionar "Reroute incoming SMTP mail" y debe estar adicionado el dominio(s) que maneja ese servidor de correo. Ver figura: (ejm: realdomain.com)

  3. Al adicionar o editar el nombre del dominio que maneja ese servidor, la opción a escoger es que debe manejarse como (should be accepted as inbound), tal como muestra la siguiente figura:

  4. Lo siguiente es activar las restricciones de ruteo , para lo cual, en la misma pestaña de "routing", hay que hacer click en la opción "ROUTING RESTRICCIONS". En la ventana que aparece, escoger la opción "hosts and clients with these IP address". Seleccionarlo y especificar rango y/o direcciones IP que serán permitidos de enviar correo, haciendo click en add/adicionar(Ver la sgte. figura), Cualquier otro rango o dirección IP no podrá usar el servidor para enviar correo o como relay.

Configuración adicional para ETRN (Plan Diamante)

Realizar pasos indicados lineas arriba y continuar con los siguientes:

Al usar Exchange con ETRN, la red lan generalmente tiene IP`s Privado, por lo tanto hay que habilitar una opcion adicional. En Propiedades de Internet Mail Service (IMS) / routing/routing restrictions/ marcar : hosts and clients connected to these internal IP (especificar IP lan privado del servidor).

Nota
Si se encuentran problemas al enviar correos desde las estaciones de la red interna al servidor, entonces habilitar la opcion : hosts and clients whit these ip adresss y especificar el rango de IP`s internos (privados obviamente).

Para ambos casos ver la sgte figura:

Fuentes de consulta:
http://www.microsoft.com/technet/exchange/relay.asp
http://www.microsoft.com/technet/security/bulletin/ms99-027.asp