Αν και η πλήρης ασφάλεια είναι ανύπαρκτη στην εποχή μας λόγω των συνεχών απειλών που δημιουργούνται καθημερινά με τη μορφή κακόβουλων προγραμματιστών και χάκερ, μπορούν να καθιερωθούν πρωτόκολλα ασφαλείας για τη διατήρηση ενός υψηλού επιπέδου ασφάλειας στην ανταλλαγή.
Υπάρχουν ορισμένοι τρόποι με τους οποίους μπορείτε να ασφαλίσετε το Windows Exchange. Οι εικονικοί διακομιστές SMTP είναι συνήθως αόρατοι και μη προσβάσιμοι στο ευρύ κοινό, αλλιώς χαρακτηρίζονται ως μη εξουσιοδοτημένοι χρήστες. Οι προεπιλεγμένοι περιορισμοί αναμετάδοσης δεν επιτρέπουν στους χρήστες να στέλνουν μηνύματα σε εξωτερικές τοποθεσίες χρησιμοποιώντας τον διακομιστή Exchange.
Μερικές φορές, ο χρήστης τείνει να αλλάζει τους περιορισμούς που επιτρέπουν τη χρήση του διακομιστή Exchange για σκοπούς spam. Με άλλα λόγια, εάν ο διακομιστής είναι ανοικτός για αναμετάδοση, μη εξουσιοδοτημένοι χρήστες μπορούν να χρησιμοποιήσουν το διακομιστή σας για να στείλουν μηνύματα σε άλλους, γεγονός που αυξάνει την ορατότητα και να χαρακτηριστεί ως διακομιστής για ανοικτή αναμετάδοση. Μερικές φορές, ο έλεγχος αναμετάδοσης και η αναμετάδοση συγχέονται με το spam- πρέπει να γίνει κατανοητό από τον διαχειριστή ότι η αναμετάδοση δεν εμποδίζει το spam.
Η ανώνυμη πρόσβαση στους εσωτερικούς διακομιστές SMTP και στους αποκλειστικούς διακομιστές SMTP πρέπει να αποτραπεί για τους πελάτες IMAP και POP. Για τους γενικούς διακομιστές του Simple Mail Transfer Protocol δεν χρειάζεται να αποτραπεί η ανώνυμη πρόσβασή τους, επειδή τα πρωτόκολλα εξουσιοδότησης υπάρχουν από προεπιλογή.
Οι διακομιστές Exchange έχουν σχεδιαστεί για να πιστοποιούν αυτόματα τον έλεγχο ταυτότητας και να παρέχουν πρόσβαση σε μηνύματα και εσωτερικές επικοινωνίες. Αποτρέπουν τη μη εξουσιοδοτημένη πρόσβαση και συνεπώς διασφαλίζουν ότι η ροή αλληλογραφίας δεν διακόπτεται. Αυτό παρέχει μια επιπλέον δύναμη ή ασφάλεια στον εικονικό διακομιστή SMTP.
Ο περιορισμός της αλληλογραφίας, των υποβολών μηνυμάτων και της μεταφοράς αρχείων, καθώς και η αναμετάδοση της πρόσβασης σε εσωτερικούς διακομιστές SMTP θα μπορούσαν επίσης να συμβάλουν στην αύξηση του επιπέδου ασφάλειας. Ο τυπικός διακομιστής Windows 2000 ή ο κατάλογος ελέγχου πρόσβασης με διακριτική ευχέρεια των Windows 2003 σας βοηθά να παρέχετε ρητά δικαιώματα σε χρήστες και ομάδες για την πρόσβαση στους διακομιστές.
Για διακομιστές που πρέπει να λαμβάνουν αλληλογραφία από το Διαδίκτυο, είναι υποχρεωτικό να αφήνετε την ανώνυμη λήψη αλληλογραφίας αλλά με επιπλέον ασφάλεια. Αυτό εξασφαλίζει ότι τα μηνύματα από διαφορετικούς διακομιστές και παρόχους υπηρεσιών αλληλογραφίας μπορούν να εξακολουθούν να λαμβάνονται, διατηρώντας παράλληλα ένα καλό επίπεδο ασφάλειας στο Exchange.
