Bei Einsatz eines Microsoft Exchange Servers als Email Server mit direkter Verbindung zum Internet entsteht naturgemäß das Problem, dass dieser Server von außen zum weiterleiten von sogenannten "Junk-Mails" genutzt werden kann. Dabei wird dem Server aus dem Internet eine Email mit zweifelhaftem Inhalt und mit einer hohen Anzahl von Ziel Adressen übergeben. Diese Zieladressen liegen dabei nicht in der eigenen Mail-Domäne, sondern sind Adressen anderer, also dritter, die zumeist den eigentlichen Text der Nachricht weder angefordert haben, noch zu lesen wünschen. Der eigene Exchange Server wird sich nun stundenlang damit beschäftigen, die Email an die lange Liste von Empfänger weiterzuleiten. Dies blockiert zum einen die Weiterleitung tatsächlich aus der eigenen Domain stammender Emails, und produziert zusätzlich Kosten in Form von Leitungs- oder Volumengebühren, sowie evt. sogar Verärgerung bei den Empfängern der Junk-Mail, da diese die Weiterleitung über den Exchange-Server nachvollziehen können.
Dieses Problem ist dabei keines das speziell der Microsoft Exchange Server hätte. Es tritt vielmehr bei jedem Email-Server auf, der an das Internet angeschlossen ist.
Um Junk Mails zu verhindern, bietet MS Exchange die Möglichkeit die Weiterleitung von SMTP-Emails abzuschalten. Dadurch wird die Nutzung des Servers von außen als Junk Mail Server unmöglich.
Leider wird es aber auch internen Applikationen, die das SMTP-Protokoll nutzen, um Emails zu versenden, unmöglich gemacht Empfänger zu erreichen, die außerhalb der eigene Email Domäne liegen. Die betrifft u.A. auch SOG ERP (VACOS).
Exchange bietet aber auch in diesem Szenario eine Problemlösung:
Dem Windows-NT oder Windows-2000 Server, auf dem Exchange läuft, muss über die normalen Netzwerkeinstellungen eine 2. IP-Adresse gegeben werden. Ferner wird in MS-Exchange eine der beiden IP-Adressen als SMTP-Weiterleitungsadresse konfiguriert. Dies erfolgt in Exchange 5.5 unter "Exchange Domäne", "Standort", "Konfiguration", "Verbindungen", "Internet-Mail Dienst"
Dort in dem Tab "Routing" die Schaltfläche "Routingbeschränkungen".
Hier unter "Hosts und Clients, die sich mit folgender internen Adresse verbinden" die IP-Adresse eintragen über die SMTP-Weiterleitungen möglich sein sollen.
Die Internet-Firewall muss nun so konfiguriert werden, dass die hier eingetragene Adresse von außen nicht erreichbar ist. SOG ERP (VACOS) muss so konfiguriert werden, dass diese Adresse als SMTP-Email Server verwendet wird. Dazu sollte diese Adresse einen eigene Hostname erhalten, der im DNS-Dienst, oder über hosts-Dateien bekannt gemacht wird.
Dies sollte dann z.B. durch einen entsprechenden ping von allen Arbeitsplätzen getestet werden können:
"ping ServerName2" sollte in unserem Beispiel die Adresse "192.168.210.66" erreichen.
Von außen muss die andere in dem letzten Bild nicht erwähnte Adresse erreicht werden. z.B. "192.168.210.67".
Test
SOG ERP (VACOS) bietet die Möglichkeit über die Entwicklungsumgebung einen kleinen Test durchzuführen. Mit dem Kommando "hhsmtpProj" kann eine beliebige Email an beliebige Server mit frei wählbaren Absende und Zielinformationen abgesetzt werden.
In unserem Beispiel (Achtung: Bitte keine Leerschritt im Betreff oder in der Nachricht verwenden):
hhsmtpProj -S ServerName1 -F info@sog.de -T info@sog.de -B Betreff -I Nachricht
sollte folgende Fehlermeldung geben:
hosterror: <550 Relaying is prohibited> at <RCPT TO:<info@sog.de>>
Jedoch das Kommando:
hhsmtpProj -S ServerName2 -F info@sog.de -T info@sog.de -B Betreff -I Nachricht
sollte keinen Fehler produzieren. Bitte zum testen jeweils an Stelle von "info@sog.de" eine vorhanden Adresse verwenden, die außerhalb der zu testenden Domäne liegt, z.B. die eigene Email Adresse, oder eine speziell hierzu bei "web.de" o.ä. eingerichtete Testadresse.