Split DNS con Exchange

Exchange 2013

Utilizar split DNS nos permite que un mismo nombre se resuelva a una IP diferente dependiendo desde donde consulta el cliente. Por ejemplo, cuando un usuario interno ingresa a mail.dominio.com este registro se resolvería a una IP privada mientras que el mismo nombre consultado desde internet devolvería una IP pública.

Puntualmente esto habilitaría a minimizar la cantidad de nombres en el certificado para Exchange y eliminar la necesidad de incluir el nombre del servidor. En adición simplificaría el acceso a los recursos por parte de los usuarios ya que solo tendrían que recordar un nombre.

[Read more…] about Split DNS con Exchange

El rol de Edge Transport esta diseñado para trabajar en DMZ , orientado a todo lo que tráfico SMTP externo hace referencia.

En este rol se incluyen las mismas características antispam que en el rol de Mailbox así como algunas adicionales como filtrado de conexiones y adjuntos. En adición, cuenta con agente de reescritura de direcciones de correo para el caso que aplique.

Este es el único rol de Exchange que no requiere Active Directory.

[Read more…] about Edge Transport en Exchange 2013 / 2016

Uno de los principales agentes antispam que encontramos en el rol de Edge Transport de Exchange es el de connection filtering.

El agente de Connection Filtering permite configurar proveedores de listas de bloqueo (DNSBL, RBL, etc) con la finalidad de cortar comunicaciones desde IPs conocidas por hacer spam entre otros. Si bien este trabajo lo podríamos realizar de forma manual, sería un proceso bastante tedioso aparte de poco eficiente.

Dentro de los proveedores más conocidos tenemos Spamhaus por lo que vamos a ver como configurarlo en Exchange 2013 / 2016 como un IP Block List Provider. A tener en cuenta que se pueden utilizar varios proveedores.

[Read more…] about Antispam en Exchange: Filtrado de conexiones en el rol de edge