Obwohl eine vollständige Sicherheit in der heutigen Zeit aufgrund der ständigen Bedrohungen, die jeden Tag in Form von böswilligen Programmierern und Hackern auftreten, nicht mehr gegeben ist, können Sicherheitsprotokolle eingerichtet werden, um ein hohes Maß an Sicherheit im Austausch zu gewährleisten.
Es gibt einige Möglichkeiten, mit denen Sie Ihr Windows Exchange sichern können. Virtuelle SMTP-Server sind in der Regel unsichtbar und unzugänglich für die Allgemeinheit, da sie sonst als nicht autorisierte Benutzer gebrandmarkt werden. Die Standard-Relay-Beschränkungen lassen es nicht zu, dass die Benutzer über den Exchange-Server E-Mails an externe Standorte senden.
Manchmal neigt der Benutzer dazu, die Einschränkungen zu ändern, die es erlauben, den Exchange-Server für Spamming-Zwecke zu verwenden. Mit anderen Worten: Wenn der Server für das Relaying offen ist, können nicht autorisierte Benutzer Ihren Server nutzen, um E-Mails an andere zu senden, was die Sichtbarkeit erhöht und als Server für offenes Relaying gekennzeichnet wird. Manchmal werden Relay-Kontrolle und Relaying mit Spam verwechselt; der Administrator muss sich darüber im Klaren sein, dass Relaying keinen Spam blockiert.
Der anonyme Zugriff auf den internen SMTP- und den dedizierten SMTP-Server muss für IMAP- und POP-Clients verhindert werden. Für die allgemeinen Simple Mail Transfer Protocol-Server muss der anonyme Zugriff nicht verhindert werden, da die Autorisierungsprotokolle standardmäßig vorhanden sind.
Exchange-Server sind so konzipiert, dass sie sich automatisch authentifizieren und den Zugriff auf E-Mails und interne Mitteilungen ermöglichen. Sie verhindern den unbefugten Zugriff und stellen so sicher, dass der Mailfluss nicht unterbrochen wird. Dies verleiht dem virtuellen SMTP-Server eine zusätzliche Kraft oder Sicherheit.
Die Einschränkung der Übermittlung von E-Mails, Nachrichten und Dateien sowie die Weiterleitung des Zugriffs auf interne SMTP-Server können ebenfalls zur Erhöhung der Sicherheit beitragen. Die standardmäßige Windows 2000 Server oder Windows 2003 Discretionary Access Control List hilft Ihnen, Benutzern und Gruppen explizite Zugriffsrechte auf die Server zu erteilen.
Für Server, die Mails aus dem Internet empfangen müssen, ist es zwingend erforderlich, den anonymen Mail-Empfang zu belassen, aber mit zusätzlicher Sicherheit. Dadurch wird sichergestellt, dass Mails von verschiedenen Servern und Maildienstanbietern empfangen werden können und gleichzeitig ein gutes Sicherheitsniveau im Exchange aufrechterhalten wird.
