openrelay внутри домена

Сергей Конаков 0 Баллы репутации
2025-03-19T01:13:46.5133333+00:00

с удивлением обнаружил, что внутри домена есть возможность отправить письмо с адреса типа "что угодно"@domain.local "куда угодно"@domain.local. То есть человек находящийся внутри сети может генерить любой почтовый трафик, на любой адрес внутри домена с любого адреса внутри домена.

но наружу такие письма не уходят. проверял командой

send-MailMessage -From ******@domain.loc -To ******@domain.loc -Subject 'Test mail' -SmtpServer 'mail.ra.ru' -Port 587

как это можно запретить?

Exchange Server
Exchange Server
Семейство программного обеспечения для обмена сообщениями и совместной работы клиента и сервера Майкрософт.
Вопросы: 30
Комментариев: 0 Без комментариев
Голосов: {count}

Ответы: 4

Сортировать по: Наиболее полезные
  1. Sharon Zhao-MSFT 25,746 Баллы репутации Внешний персонал Microsoft
    2025-03-19T07:26:29.6333333+00:00

    Hi @Сергей Конаков,

    Добро пожаловать в раздел «Вопросы и ответы»!

    Исходя из вашего описания, мы можем использовать фильтрацию получателей, чтобы запретить пользователям отправлять письма на недействительные или несуществующие адреса электронной почты.

    Следующая команда включит функциональность: Set-RecipientFilterConfig -Enabled $true -BlockListEnabled $true -RecipientValidationEnabled $true

    В моем тесте, когда пользователь пытается отправить электронное письмо на несуществующий адрес, письмо будет отклонено, и будет возвращено сообщение об ошибке «Неверный получатель», как показано ниже:

    Изображение пользователя

    Пожалуйста, сообщите мне, если это решение решит вашу проблему. Если нет, не стесняйтесь предоставить дополнительную информацию, и я буду рад помочь вам в дальнейшем.


    Если ответ полезен, нажмите «Принять ответ» и проголосуйте за него. Если у вас есть дополнительные вопросы по этому ответу, нажмите «Комментарий».

     

    Примечание: Пожалуйста, следуйте инструкциям в нашей документации](https://aka.ms/msftqanotifications)"https://aka.ms/msftqanotifications)"), чтобы включить уведомления по электронной почте, если вы хотите получать соответствующие уведомления по электронной почте для этой темы.



  2. Сергей Конаков 0 Баллы репутации
    2025-03-19T23:11:23.8633333+00:00

    меня больше смущает, что можно указать несуществующий адрес отправителя.

    например

    send-MailMessage -From ******@domain.loc -To ******@domain.loc -Subject 'Test mail' -SmtpServer 'mail.ra.ru' -Port 587

    письмо уходит, хотя ящика ******@domain.loc у меня на сервере нет.

    Комментариев: 0 Без комментариев

  3. Сергей Конаков 0 Баллы репутации
    2025-03-19T23:19:19.2266667+00:00

    меня больше смущает, что можно указать несуществующий адрес отправителя.

    например

    send-MailMessage -From ******@domain.loc -To ******@domain.loc -Subject 'Test mail' -SmtpServer 'mail.ra.ru' -Port 587

    письмо уходит, хотя ящика ******@domain.loc у меня на сервере нет.

    Комментариев: 0 Без комментариев

  4. Сергей Конаков 0 Баллы репутации
    2025-03-19T23:20:40.3333333+00:00

    меня больше смущает, что можно указать несуществующий адрес отправителя.

    например

    send-MailMessage -From ivanov*@domain.loc -To petrov*@domain.loc -Subject 'Test mail' -SmtpServer 'mail.ra.ru' -Port 587

    письмо уходит на petrov*@domain.loc, хотя ящика ivanov*@domain.loc у меня на сервере нет.

    Комментариев: 0 Без комментариев

Ваш ответ

Автор вопроса может помечать ответы как принятые. Это позволяет пользователям узнать, что ответ помог решить проблему автора.