martes, 16 de septiembre de 2008

Bloqueo de la cola de salida SMTP de exchange y SPAM

Hace poco me tocó enfrentarme a un problema de bloque de la cola de salida de un servidor de Exchange debido al ataque masivo de correo SPAM que estaba sufriendo el servidor. Resulta que si tenemos la opción activa de que nuestro servidor conteste a todos los correos que no consigue "entregar" a sus destinatarios dentro de la organización (RELAY), la cola de entrega sigue aumentando, llegando un momento en el que se bloquea.

Hemos de realizar las siguientes comprobaciones:
1. Verificar las opciones de autenticación del protocolo SMPT. Siguiendo los siguientes pasos:
  • Pulsar con el botón derecho sobre "Servidor Virtual SMTP predeterminado" y seleccionar Propiedades.
  • Seleccionar la pestaña "Acceso" y a continuación "Autenticación".
  • Comprobar que la opción "Acceso anónimo" está marcado.
  • Volviendo a la ventana anterior, pulsamos sobre el botón "Retransmisión" y en la ventana que aparece, asegurarnos de que no aparezca ningún equipo en la lista y que está activo "Sólo los de la lista siguiente" y "Permitir la retransmisión a todos los equipos autenticados correctamente, independientemente de la lista anterior".
2. Comprobar en las propiedades del conector SMTP:
  • Si nuestro servidor tiene un conector SMTP, con un espacio de direcciones * entonces tendríamos que verificar que la opción "Permitir que los mensajes se retransmiten a estos dominios" está desactivada.
Pues bueno, una vez hecho todo esto, y borrando las colas de los conectores SMTP (que en mi caso había unos 80.000 mensajes pendientes, todos ellos contestaciones del postmaster), todo vuelve a la normalidad.

No hay comentarios: