Windows安全高级应用ppt课件.ppt

上传人:资****亨 文档编号:126165652 上传时间:2020-03-22 格式:PPT 页数:41 大小:2.91MB
返回 下载 相关 举报
Windows安全高级应用ppt课件.ppt_第1页
第1页 / 共41页
Windows安全高级应用ppt课件.ppt_第2页
第2页 / 共41页
Windows安全高级应用ppt课件.ppt_第3页
第3页 / 共41页
Windows安全高级应用ppt课件.ppt_第4页
第4页 / 共41页
Windows安全高级应用ppt课件.ppt_第5页
第5页 / 共41页
点击查看更多>>
资源描述

《Windows安全高级应用ppt课件.ppt》由会员分享,可在线阅读,更多相关《Windows安全高级应用ppt课件.ppt(41页珍藏版)》请在金锄头文库上搜索。

1、第九章 邮件服务器安全 理论部分 1 课程回顾 故障转移群集有哪些优点 故障转移群集的心跳线的作用是什么 在故障转移群集中仲裁盘的作用是什么 2 技能展示 掌握部署边缘传输服务器 掌握配置防垃圾邮件功能 3 本章结构 配置边缘传输服务器邮件服务器安全 邮件服务器安全概述 配置防垃圾邮件功能 安装边缘传输服务器 测试Internet邮件流 配置边缘传输服务器 边缘传输服务器概述 边缘传输服务器特性 配置连接筛选器 配置收件人筛选器 配置发件人筛选器 配置内容筛选器 4 邮件安全概述 影响邮件安全的因素 垃圾邮件 病毒邮件 欺诈邮件 未经授权接收的邮件 传输服务器安全 分布式拒绝服务攻击 漏洞攻击

2、 5 边缘传输服务器概述 边缘传输服务器概述 Exchange 2007的角色 通过Exchange 2007的管理控制台管理 传输规则与中心传输服务器一样 边缘传输服务器不再是AD组织的成员 外部邮件服务器 外围网络 边缘服务器 集线器传输服务器 Interne t 6 边缘传输服务器的特性 边缘传输服务器的特性 通常部署在组织的外围网络中 能够最小化攻击面 避免中心传输服务器直接受到攻击 降低域信息丢失的几率 可以处理面向 Internet 的邮件流 为Exchange组织提供SMTP中继和智能主机服务 通过筛选器过滤垃圾邮件 7 配置边缘传输服务器 配置边缘传输服务器 安装边缘传输服务器

3、角色 配置边缘同步 测试Internet邮件流 Internet 客户端2 客户端1 Exchange2007 边缘传输服务器 Exchange2007 中心传输服务器 8 安装边缘传输服务器3 1 部署边缘传输服务器的条件 推荐部署在外围网络 DMZ区 中 最好安装在独立的服务器上 不要将该服务器加入Active Directory域 配置边缘传输服务器的FQDN名 在防火墙上开放相应的端口 防火墙接口防火墙规则协议 TCP端口说明 外部进入InternetSMTP 25必须为进入Internet的邮件打开此端口 内部通过内部网络 入站或出站 SMTP 25 必须为发往和来自Exchange

4、组织的邮件流 打开此端口 内部从内部入站Secure LDAP 50636 若要进行EdgeSync同步 必须打开此端口 9 安装边缘传输服务器3 2 案例 某公司的网络为Windows Server 2008域 域名是Benet 内部有Exchange 2007邮件服务器 实现了企业内部的邮件收发 目标 在独立计算机EdgeServer上部署边缘传输服务器角 色 实现内部与Internet之间的邮件收发 10 安装边缘传输服务器3 3 安装边缘传输服务器 设置EdgeServer的主DNS后缀 安装Active Directory轻型目录服务 安装边缘传输服务器角色 完成角色安装 11 配置

5、边缘同步3 1 配置边缘同步 完成边缘安装后需配置边缘同步 自动 安全的传输数据 将信息从Active Directory复制到ADAM中 Exchange组织配置信息和收件人信息 同步过程 EdgeServer服务器 ADAM目录服务 内部防火墙ExServer服务器 TCP端口50636 安全LDAP Exchange EdgeSync服务 定期单向同步 AD信息AD信息 12 配置边缘同步3 2 配置边缘同步 边缘服务器 生成边缘订阅文件 New EdgeSubscription XML格式的文件 邮件服务器 新建边缘订阅 强制同步 Start EdgeSynchronization 测

6、试同步 Test EdgeSynchronization 13 配置边缘同步3 3 完成边缘同步配置后续配置 邮件和边缘服务器上会自动建立两个发送连接器 中心传输服务器的信息会同步到边缘传输服务器上 接收域 14 测试Internet邮件流 测试Internet邮件流 测试拓扑图 用户接收邮件验证结果 DC 192 168 10 100 Winmail邮件服务器 DC 192 168 10 10 域控制器 ExS 192 168 10 11 中心传输服务器 EdgeS 192 168 10 12 边缘传输服务器 15 小结 请思考 边缘传输服务器的作用是什么 部署边缘传输服务器的条件是什么 简

7、述配置边缘传输服务器的过程 16 配置防垃圾邮件功能 垃圾邮件简介 使用连接筛选阻止垃圾邮件 使用发件人筛选阻止垃圾邮件 使用收件人筛选阻止垃圾邮件 使用内容筛选阻止垃圾邮件 17 垃圾邮件概述 垃圾邮件的特点 收件人事先没有提出要求或同意接收 收件人无法拒绝 隐藏发件人身份 地址 标题等信息 含有虚假的信息源 发件人 路由等信息 18 Exchange反垃圾邮件功能 Exchange 2007内置反垃圾邮件功能 保证用户免受垃圾邮件的困扰 Exchange 2007过滤垃圾邮件的方式 连接筛选 发件人筛选 收件人筛选 内容筛选 19 连接筛选器阻止垃圾邮件4 1 连接筛选器 根据预先设置的I

8、P地址与传入服务器的IP进行筛选 预先设置的IP地址包括 IP允许列表 IP允许列表提供程序 IP拒绝列表 IP拒绝列表提供程序 20 连接筛选器阻止垃圾邮件4 2 案例 某公司采用域模式管理 域名为 内部有一台Exchange 2007邮件服务器 部署了边缘传输服务器角色收发邮件 目标 配置IP阻止列表拒绝接收192 168 10 100的邮件 配置IP阻止列表提供程序拒绝接收邮件 192 168 10 100的邮件 21 连接筛选器阻止垃圾邮件4 3 配置IP阻止列表 在IP阻止列表中添加IP地址 192 168 10 100 验证IP阻止列表 22 连接筛选器阻止垃圾邮件4 4 配置IP

9、阻止列表提供程序 配置DNS的正向查找区域 配置主机记录 Nslookup测试地址解析 配置IP阻止列表提供程序 验证IP阻止列表提供程序 23 发件人筛选器阻止垃圾邮件3 1 发件人筛选 依靠SMTP邮件头来确定要对入站电子邮件执行的操 作 发件人IP地址 发送时间 发信邮箱 收信邮箱 可以阻止单个发件人 整个域或域中的所有子域 可以阻止发件人为空的邮件 24 发件人筛选器阻止垃圾邮件3 2 案例 公司采用域模式管理 域名为 管理员部署了Exchange 2007 并实现了公司内部 的邮件收发 公司已经部署了边缘传输服务器 目标 拒绝接收来自manager 的邮件 25 发件人筛选器阻止垃圾

10、邮件3 3 配置发件人筛选器 验证发件人筛选器 26 收件人筛选器阻止垃圾邮件3 1 收件人筛选器 根据SMTP邮件头确定对入站邮件执行哪些操作 启用收件人筛选可以直接拒绝发送给指定邮箱的邮 件 在上做 了对用户A的筛选 user Auser B user C 27 收件人筛选器阻止垃圾邮件3 2 案例 公司采用域模式管理 域名为 管理员部署了Exchange 2007 并实现了公司内部 的邮件收发 公司已经部署了边缘传输服务器 目标 administrator 的用户拒绝接收邮件 28 收件人筛选器阻止垃圾邮件3 3 配置收件人筛选器 验证收件人筛选器 29 内容筛选器阻止垃圾邮件3 1 内

11、容筛选器 为每封邮件分配垃圾邮件可信度 SCL 分级 SCL 分级是 0 到 9 之间的一个数字 SCL 分级越高 表明邮件越可能是垃圾邮件 内容筛选器的处理方式 删除邮件 拒绝邮件 隔离邮件 垃圾邮件 正常邮件 0 9 30 内容筛选器阻止垃圾邮件3 2 案例 公司采用域模式管理 域名为 管理员部署了Exchange 2007 并实现了公司内部 的邮件收发 公司已经部署了边缘传输服务器 目标 使用智能邮件过滤器阻止垃圾邮件 31 内容筛选器阻止垃圾邮件3 3 配置内容筛选器 验证内容筛选器 SCL删除阀值必须大于SCL拒绝阀值 SCL删除阀值必须大于SCL隔离阀值 SCL拒绝阀值必须大于SC

12、L隔离阀值 32 本章总结 配置边缘传输服务器 安装边缘传输服务器 测试Internet邮件流 配置边缘传输服务器邮件服务器安全 边缘传输服务器概述 邮件服务器安全概述 边缘传输服务器特性 配置连接筛选器 配置收件人筛选器 配置防垃圾邮件功能 配置发件人筛选器 配置内容筛选器 33 第九章 邮件服务器安全 上机部分 34 实验案例一 安装边缘传输服务 器3 1 实验环境 DC 192 168 10 100 Winmail邮件服务器 DC 192 168 10 10 域控制器 ExS 192 168 10 11 中心传输服务器 EdgeS 192 168 10 12 边缘传输服务器 35 实验案

13、例一 安装边缘传输服务 器3 2 需求描述 部署边缘传输服务器 实现思路 准备安装Exchange Server 2007边缘传输服务器角 色 配置边缘同步 测试Internet邮件流 36 实验案例一 安装边缘传输服务 器3 3 学员练习 准备工作 安装Exchange2007边缘传输服务器 配置边缘同步 在边缘传输服务器上生成边缘订阅 将边缘订阅文件复制到中心传输服务器 新建边缘订阅 测试Internet邮件流 40分钟完成 37 实验案例二 配置防垃圾邮件功 能2 1 需求描述 配置筛选器拒绝接收192 168 10 100的邮件 实现思路 配置连接筛选 配置发件人筛选 配置收件人筛选 配置内容筛选 38 实验案例二 配置防垃圾邮件功 能2 2 学员练习 配置连接筛选 配置IP阻止列表 配置IP阻止列表提供程序 测试邮件筛选 配置发件人筛选 配置收件人筛选 配置内容筛选 40分钟完成 39 此课件下载可自行编辑修改 供参考 感谢您的支持 我们努力做得更好

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 高等教育 > 大学课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号