Exchange 2019 da Dâhili E-posta Sahtekârlığı Nasıl Önlenir
  1. Anasayfa
  2. Exchange Server 2019

Exchange 2019 da Dâhili E-posta Sahtekârlığı Nasıl Önlenir

0

Çoğu zaman şirketlerimizin güvenlik yatırımları yapılırken ilk olarak dışardan gelecek olan saldırılara karşı önlemler alınmaktadır. Son zamanlarda birçok şirkette karşımıza çıkan ise en büyük ve tahribatı daha yüksek olan saldırıların iç network kaynaklı olduğu görülmektedir. Birçok kullanıcının kendi bilgisi olmadan birçok yere mail gönderimi gerçekleştirilebilir.

Öncelikle bir kullanıcının diğer bir kullanıcıyı maskeleyerek nasıl mail gönderimi gerçekleştirdiğine bir göz atalım.

Herhangi bir istemci makinamızdan aşağıdaki powershell komutumuz ile mail gönderimini gerçekleştiriyoruz.

Send-MailMessage -SmtpServer 172.25.87.210 -To eyilmaz@mshowto.org -From red.kit@mshowto.org -Subject “Operasyon” -Body “Adamlari Topla Gel”

Resim-1

Komutlarımızı uyguladıktan sonra mail hesabımıza owa giriş yaparak maillerin gelip gelmediğini kontrol ediyoruz.

Resim-2

İkinci yöntemde herhangi bir istemci makinamızda telnet servisini aktif edip aşağıdaki komutlarımızı uyguluyoruz.

telnet 172.25.87.210 25

HELO mshowto.org

Mail from: bdemirdal@mshowto.org

Rcp to: eyilmaz@mshowto.org

DATA

Subject: Deneme Maili

Mail Test.

Komutlarımızın çıktısı aşağıdaki şekildedir.

Resim-3

Tekrar mailimizi kontrol ediyoruz ve mailin başarılı bir şekilde geldiğini görebiliyoruz.

Resim-4

Burada dikkat edilirse powershell ile gönderilen komutta from kısmındaki kullanıcı benim sistemimde olmayan bir kullanıcı yani telnet ile gönderimdeki gibi kullanıcının olup olmadığına bile bakmıyor.

Peki bu nokta bu tip iç networkten yapılan mail maskelemelerini önlemek için neler yapmamız gerekiyor ;

Öncelikle iç DNS sunucumuz üzerinde SPF kaydı oluşturmak.

V=spf1 ip4:exchnage sunucu ip adresleri -all

Resim-5

Daha sonra Exchange sunucumuz üzerinde AntiSpam Agent kurulumunu gerçekleştiriyoruz. Kurulum bittikten sonra MSExchange Transport servisini yeniden başlatıyoruz.

Restart-Service MSExchangeTransport

Resim-6

Aşağıdaki komut ile tüm Exchnage sunucularımızın IP adreslerini tanımlıyoruz.

Set-TransportConfig –InternalSMTPServers

Resim-7

Daha sonra SPF kaydımızın içinde bulunmayan tüm adreslerden mail gönderimini engellemek için aşağıdaki komutumuzu uyguluyoruz.

Set-SenderIdConfig –SpoofedDomainAction Reject

Resim-8

Gerekli ayalarımızı tamamladık. Şimdi sistemimizi test ettiğimizde çalışıp çalışmadığını kontrol edelim.

Resim-9

Evet sistemimiz sağlıklı bir şekilde çalışıyor. Bu şekilde sistemlerimizde mail maskelemelerinin önüne geçebilirisiniz.

 

Bu konuyla ilgili sorularınızı  alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.
Referanslar

www.mshowto.org

TAGs: Exchange 2019 da Dâhili E-posta Sahtekârlığı Nasıl Önlenir,Dolandırıcılık E-postalarını önleme

Bu İçeriğe Tepkin Ne Oldu?
  • 2
    harika_
    Harika!!
  • 0
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 0
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!

Hatay-Reyhanlı doğumluyum. İlk ve Orta öğrenimimi Malatya Zafer İlkokulu, Lise eğitimimi Denizli Anadolu Teknik Lisesi Elektrik bölümünde okudum. Üniversite eğitimimi Trakya Üniversitesi Bilgisayar Programcılığı bölümünde tamamladım. Hizmet verdiği sektörler de lider olan Türkiye’nin öncü kurumlarında, Danışman – Kıdemli Uzman – Sistem Yöneticisi – Sistem & Network Yöneticisi gibi pozisyonlarında görev aldım. Teknik uzmanlık alanlarım Microsoft (MCT – MCSE – MCSA – MCSA + S + M , MCSE + S + M),Veeam (VMCE), Cisco (CCNA), HPE, DellEMC ürün aileleridir. Microsoft ürünlerinden , Active Directory, Exchange Server, Skype for Business , FailOver Cluster ve IIS, ile ilgili planlama, kurulum ve yaygınlaştırma projelerini yürüttüm. Sanallaştırma ve yedeklilik katmanın da VMware, ve Veeam ürünlerini kullandım. Data Center projeleri kapsamında Hyper Converged (Hiper Bütünleşik) ve Traditional (Geleneksel) mimariler ile çalışabilme imkanım oldu. Manage Engine ServiceDesk Plus, AD Manager , AD Self Service , AD Audit ürünlerini kullandım. Aktif Bank Şirketinde Sistem Destek Senior Enterprise Architec olarak görev yapmaktayım.

Yazarın Profili

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir