Назад | Перейти на главную страницу

Настройка SMTP в IIS6

Я привык использовать IIS6 для администрирования веб-сайтов, но я впервые использую его в качестве почтового сервера.

Служба POP3 работает нормально, и я могу без проблем получать входящую почту. Я пытаюсь использовать SMTP-сервер для исходящей почты с моего телефона, но я не уверен, что здесь я в полной безопасности.

Единственный способ заставить его работать до сих пор - это включить Relay для всех компьютеров и анонимный доступ. Меня беспокоит, что это означает, что я широко открыт и любой может рассылать спам через мой SMTP-сервер. Похоже, что я мог бы включить обычную проверку подлинности и выключить ретранслятор только для компьютеров, которые успешно прошли проверку подлинности. Моя единственная проблема в том, что кто-нибудь не сможет взломать мои пароли? Там написано, что он будет отправлен открытым текстом.

Единственное, что я нашел через гугл, это как чтобы изменить настройки, но не обязательно то, что я должен делать.

В этом руководстве есть все, что вам когда-либо было необходимо (или вы хотели) знать о SMTP в IIS 6. Разверните поля слева и посмотрите, в частности, на тему «Безопасность SMTP».

http://www.microsoft.com/technet/prodtechnol/WindowsServer2003/Library/IIS/e4cf06f5-9a36-474b-ba78-3f287a2b88f2.mspx?mfr=true

Это зависит от того, для чего вы используете почтовый сервер ...

Если вы используете только для отправки электронной почты с сервера, вы можете заблокировать соединения и ретрансляцию с других компьютеров.

Для этого: На вкладке «Доступ» перейдите в «Управление подключением» и установите для него значение «Только список ниже» и добавьте «127.0.0.1» (localhost).

На вкладке «Доступ» перейдите в раздел «Ограничения ретрансляции» и установите для него значение «Только список ниже» и добавьте «127.0.0.1» (localhost).

Обычная проверка подлинности - это не совсем открытый текст, но это очень слабое шифрование, которому не следует доверять важный пароль.

Я использую SMTP на IIS6, но у меня есть преимущество статического IP-адреса и я могу ограничить ретрансляцию на этот адрес. Я не думаю, что это подойдет для вашего телефона.

Лучшим способом аутентификации через Windows является NTLM (или встроенная аутентификация Windows), но это означает, что вам нужен клиент Windows. Может работать на мобильном телефоне с Windows, но я никогда не пробовал.

Вместо этого я бы использовал Google Apps. Это бесплатно и просто.