Hướng dẫn triển khai hệ thống email an toàn cho doanh nghiệp bằng Exchange Server 2010

MỤC LỤC

Mô hình SMTP

Sau đó Sender-SMTP gửi một lệnh RCPT nhận diện Receiver mail nếu Receiver-SMTP có thể chấp nhận mail nó trả lời với 1 OK reply nếu không nó sẽ lời với 1 reply bác bỏ receiver đó (nhưng không phải toàn bộ sự giao dịch đó). Sender- SMTP và Receiver- SMTP có thể điều đình với vài recipient, khi những recipient đã được dàn xếp Sender-SMTP gửi mail data kết thúc với một chuỗi đặc biệt nếu receiver xử lý mail data thành công nó trả lời với 1 OK reply.

Thủ tục SMTP 1 Mail

    Khi một server SMTP xóa phần nhận dạng của nó trong forward-path và chèn phần nhận dạng của nó vào trong reverse- path, nó phải dùng cái tên mà nó được biết tới trong môi trường mà nó sẽ gửi vào, không phải là môi trường mà mail từ đó đến, trong trường hợp server-SMTP được biết đến với những tên khác nhau trong những môi trường khác nhau. Nếu một server-SMTP chấp nhận công việc chia ca mail và sau đó thấy forward-path không đúng hay mail đó không thể được phân phát được vì bất cứ lí do nào, thì nó phải xây dựng một message thông báo "undeliverable mail" (mail không thể phân phát) và gửi nó đến nơi xuất phát của mail không thể phân phát đó(được chỉ định trong reverse-path).

    Đặc tả SMTP

      Nếu kết nối bị đóng trước thời gian mong muốn receiver sẽ làm việc như vừa nhận được một lệnh RSET (bỏ tất cả các giao dịch đang treo mà chưa làm, nhưng không “undo” những giao dịch đã hoàn tất trước đó) sender sẽ hành động như nếu lệnh hay giao dịch đó trong quá trình xử lý nhận được một lỗi tạm thời (4xx). Thông thường một reply được định nghĩa là chuổi gồm: một mã ba chữ số, <SP>, một dòng text, và <CRLF>, hay một reply nhiều dòng (như định nghĩa trong phụ lục E) chỉ những lệnh EXPN và HELP có kết quả là những reply nhiều dòng trong những tình huống bình thường, tuy nhiên những reply nhiều dòng được chấp nhận cho nhiều lệnh Những mã Reply cho một nhóm chức năng.

      Thao tác cơ bản

      Trong trường hợp này, nó cho phép chỉ định một cỏch rừ ràng, sau khi gửi dũng đầu tiờn của cõu trả lời và một CRLF, một số dòng thêm vào được gửi đi, mỗi dòng kết thúc bằng một cặp CRLF. Nếu dòng nào của trả lời nhiều dòng bắt đầu với termination octet dòng đó là "byte-stuffed" bằng cách (pre-pending) treotermina_ tion octe đó của dòng trả lời. Nếu đúng và nếu những ký tự kết thúc theo ngay sau nó, thì trả lời từ POP3 server này được kết thúc với một dòng chứa “.CRLF” không được coi là một phần của trả lời nhiều dòng đó.

      Khi client định danh thành công, server thu được những tài nguyên kết hợp với client’s maildrop, và hội nghị đi vào trạng thái TRANSACTION (giao dịch). Trong trạng thái này client yêu cầu các hành động trong vai trò của POP3 server khi client phát ra lệnh QUIT, hội nghị đi vào trạng thái UPDATE. Khi timer hết hiệu lực, hội nghị không đi vào trạng thái UPDATE, server sẽ đóng kết nối TCP mà không remove hay gửi một message nào cho client.

      Trạng thái xác nhận (Authorization State)

      Một POP3 server có thể có một timer tự động logout không chủ động. Một timer như vậy phải tồn tại trong khoảng thời gian ít nhất là 10 phút. Trong khoản thời gian nhận các lệnh từ client đủ để reset timer tự động logout đó. Khi timer hết hiệu lực, hội nghị không đi vào trạng thái UPDATE, server sẽ đóng kết nối TCP mà không remove hay gửi một message nào cho client. phủ định, POP3 server phải giải phóng khoá trước khi loại bỏ lệnh đó ). Sau khi trả về một chỉ định trạng thái phủ định server phải đóng kết nối, nếu server không đóng kết nối client có thể phát một lệnh xác nhận mới và bắt đầu trở lại, hoặc là client phát ra một lệnh QUIT. Sau khi POP3 server mở được maildrop nó gán một message-number cho mỗi message và biểu thị kích thước của mỗi message trong hệ tám (octet), message đầu tiên trong maildrop được gán message-number “1”, message thứ hai là “2” … Trong các lệnh và các trả lời POP3 tất cả các message-number và kích thước message được trình bày dựa trên hệ 10 (decimal).

      - Giới hạn : Chỉ có thể được cho trong trạng thái AUTHORIZATION sau khi POP3 chào hỏi hay sau khi một lệnh USER PASS không thành công. - Đối số: Một password cho mailbox hay server (được yêu cầu) a server/mailbox-specific password (required). - Discussion: (thảo luận) : Kể từ đây lệnh PASS chỉ có một đối số, một POP3 server có thể xử lý khoảng trống trong đối số này như là một phần của password, thay vì là để tách đối số ra.

      Trạng thái giao dịch

      Khi client phát ra một lệnh QUIT từ trạng thái TRANSACTION, POP3 session đi vào trạng thái UPDATE (lưu ý rằng nếu client phát ra một lệnh QUIT từ trạng thái AUTHORIZATION, POP3 session kết thúc nhưng không đi vào trạng thái UPDATE). Sau khởi tạo +OK , POP3 server gửi header của message đó, dòng trống tách header khỏi body, và sau đó là số dòng chỉ định phần body của message, nên cẩn thận để byte-stuff ký tự cuối cùng (như với tất cả các trả lời muti-line). Nó cho phép chương trình thư điện tử dùng cho máy khách - như Netscape Mail, Eudora của Qualcomm, Lotus Notes hay Microsoft Outlook - lấy thông điệp từ xa trên máy chủ một cách dễ dàng như trên đĩa cứng cục bộ.

      IMAP4rev1 bao gồm những thao tác tạo ra, xoá, và đổi tên các hòm thư, kiểm tra mail mới, thường xuyên cập nhật lại cờ những mail cũ nhưng thao tác này được trình bày trong RFC822(RFC dùng chuẩn hoá message) và những thao tác này là duy nhất. Giao thức thư điện tử này cho phép người dùng kết nối bằng đường điện thoại vào máy chủ Internet từ xa, xem xét phần tiêu đề và người gửi của thư điện tử trước khi tải những thư này về máy chủ của mình. Một kết nối của IMAP4rev1 được thành lập theo một kết nối Client/Server và sự tương tác trao đổi thông tin hay lấy mail về từ Server của người sử dụng thông qua các lệnh truy suất mà IMAP4rev1 đã định dạng sẵn trong giao thức IMAP.

      Một số lệnh của IMAP4

       UIDVALIDITY : dùng để chỉ định trạng thái của hòm thư đây là một thông số không quan trong.Mổi mail Server sẽ có cách đặc tả thông số này khác nhau tuỳ từng mục đích sử dụng nó của các nhà quản trị mail thông số này liên quan đến lệnh UID. - Thiết lập lại trạng thái của thư, mỗi lá thư có nhưng trạng thái như thư mới nhận là Recent tiếp theo là trạng thái chưa đọc Unsen, đọc rồi Seen và trạng thái xoá Deleted và một số cờ đặt trưng khác. Một giao thức Internet mới mẻ được phát triển để cho phép trao đổi các thông điệp thư điện tử có nội dung phong phú thông qua mạng không đồng nhất (heterogeneous network), máy móc, và các môi trường thư điện tử.

      Hiện nay, trên mạng diện rộng Internet, đối với RFC 822 chỉ làm những công việc định nghĩa các header nhưng còn nội dung bên trong thì vẫn còn lỗi thời, chính vì thế mà vấn đề này không còn thích hợp nữa. Khái niệm cơ bản của MIME là tiếp tục sử dụng định dạng RFC 822, nhưng thêm cấu trúc vào phần thân của thông điệp và định nghĩa các nguyên tắc mã hóa các thông điệp không phải các bảng mã ASCII. Mixed Independent parts in the specified order Alternative Same message in different formats Parallel Parts must be viewed simultaneously Digest Each part is a complete RFC 822 message Các kiểu chính và kiểu phụ được định nghĩa trong RFC 1521  Truyền thông điệp (Message Transfer).

      TRIỂN KHAI VÀ CÀI ĐẶT MÔ HÌNH EXCHANGE SERVER 2010

      Yêu cầu khi cài đặt Exchange Server 2010 1.Yêu cầu phần cứng

      - DNS:đảm bảo phân giải thành công tên của các Domain Controller & DNS Server.

      Triển khai

      • Cài đặt Exchange Edge Transport, ForeFont Protection và TMG 2010 trên máy TMG

        Trong màn hình Client Settings, bạn chọn Yes để cho phép các máy trạm trong mạng sử dụng Outlook Express 2003 để giao tiếp với Exchange server 2010. Trong màn hình Configure Client Access server external domain, bạn điền tên truy cập vào máy chủ Exchange dành cho các máy trạm không thuộc về domain của bạn. Kiểm tra trạng thái cài đặt thành công của Exchange nhằm đảm bảo các dịch vụ, thành phần cần thiết Exchange Exchange 2010 được cài đặt chính xác.

        + Đảm bảo thời gian của 2 máy TMG và Exchange phải được đông bộ + Do chỉ cài đặt Exchange Edge trên TMG nên chỉ Stand Alone Server + Cấu hình Primary DSN Suffic. Thực hiện tương tự như cài Exchange Server 2010 nhưng Installation Type chọn Custom Exchange Server Installation đánh dấu chọn Edge Transport Role. Trong Chương trình cài đặt ForeFront TMG 2010 > Chọn Install Microsoft ForeFront Protection 2010 For Exchange Server để hỗ trợ cho việc cấu hình bảo mất, chông spam, malware… cho Exchange Server 2010.

        Trong chương trình cài đặt ForeFront TMG 2010 > Chọn Run Preparation Tool để chạy các bước cần thiết cho quá trình cần thiết để cài TMG. Chọn Hub Transport > Phần Action: Chọn New Edge Subscription.Chỉ đường dẫn Subscription file đến file ExchangeEdge.xml đã lưu trên hệ thông rồi nhấn New.