مایکروسافت Exchange Edge Transport
ایمیل سرور مایکروسافت Exchange از زمان ارائه توسط مایکروسافت بزرگترین تولیدکننده نرمافزار دنیا توانست در بین میل سرورها جایگاه متمایزی را پیداکرده است. این جایگاه متمایز به این دلیل است که مایکروسافت از همان ابتدا سعی در جلب رضایت کاربران و مشتریان خود بوده و باعرضه هر نسخه از اکسچنج سرور و یا بهروزرسانیهای این […]
خلاصه تخصصی مقاله
ایمیل سرور مایکروسافت Exchange از زمان ارائه توسط مایکروسافت بزرگترین تولیدکننده نرمافزار دنیا توانست در بین میل سرورها جایگاه متمایزی را پیداکرده است. این جایگاه متمایز به این دلیل است که مایکروسافت از همان ابتدا سعی در جلب رضایت کاربران و مشتریان خود بوده و باعرضه هر نسخه از اکسچنج سرور و یا بهروزرسانیهای این […]
موضوعات اصلی: اکتیو دایرکتوری، Edge، سرور، Exchange، مایکروسافت، Transport
ایمیلسرورمایکروسافتExchange از زمان ارائه توسط مایکروسافت بزرگترین تولیدکننده نرمافزار دنیا توانست در بین میل سرورها جایگاه متمایزی را پیداکرده است. این جایگاه متمایز به این دلیل است که مایکروسافت از همان ابتدا سعی در جلب رضایت کاربران و مشتریان خود بوده و باعرضه هر نسخه ازاکسچنج سرورو یا بهروزرسانیهای این ایمیل سرور Enterprise بهبودهای بسیاری را اعمال کرده است. ویژگیها و قابلیتهایی را کهمایکروسافتدر ایمیل سرور Exchange پیادهسازی کرده است سبب شده که این میل سرور به یکایمیل سرور کاملاً Enterpriseو سازمانی تبدیلشده است.
مایکروسافت Exchange Edge Transport
طراحی ایمیل سرور مایکروسافت بهگونهای میباشد که در صورت افزودن Add-On ها به یک اتوماسیون اداری کامل تبدیل میشود و سیستم ایمیل شمارا کاملاً متحول خواهد کرد. یکپارچهسازی کامل ایمیل سرور مایکروسافت Exchange با دیگر محصولات مایکروسافت چون SharePoint, Skype for Business و مجموعه مدیریت و مانیتورینگ سیستم سنتر سبب شده که این ایمیل سیستم جزء اولین برندهای انتخابی برای استفاده در سازمانها باشد. مایکروسافت با افزودن قابلیت Unified Messaging این امکان را به مدیران شبکه سازمانها میدهد که بدون استفاده از نرمافزارهای third-party از امکان Voice Mail و Fax Mail بهراحتی استفاده کنند.
ساده اما پرمحتوا، ایمیل سرور مایکروسافت Exchange
مایکروسافت در نسخه 2019 میل سرور اکسچنج به راه خود در خصوصی سادهسازی معماری Exchange Server ادامه داد و Client Access Server را با Mailbox Server ادغام کرد که این امر سبب سهولت در نصب، پیادهسازی، بهروزرسانی و مهاجرت به ایمیل سرور مایکروسافت Exchange 2019 را بسیار آسان نمود. ازاینرو بسیاری از مدیران شبکه سازمانهای بزرگ و Enterprise اقدام به مهاجرت و بهروزرسانی به ایمیل سرور مایکروسافت کردند.
در این نوشته که از سلسله نوشتههای معماری میل سرور مایکروسافت Exchange 2019 میباشد قصد داریم تا با Edge Transport Role مأمور کنترل پیامهای ورودی و خروجی ایمیل سرور Exchange مایکروسافت آشنا کنیم.
نقش Edge Transport در اکسچنج سرور 2019
سرورهایی که نقش Edge Transport را در زیرساخت سیستم ایمیل بازی میکنند تمامی جریان ایمیل را در سازمان شما با فراهم کردن Mail relay و Smart host ها کنترل میکنند. تمامی مأموران فعال در سرورهای Edge Transport یکلایه امنیتی، محافظتی دیگری برای پیامها میافزایند. این مأموران شرایطی را برای جلوگیری از ورود هرزنامهها و همچنین اعمال قوانین برای کنترل جریان ایمیل فراهم میکنند. تمامی این ویژگیها و قابلیتهایی که مایکروسافت بهعنوان بزرگترین تولیدکننده محصولات نرمافزاری در اختیار کاربران گذاشته بهمنظور حفظ سیستم میل داخل سازمان از تهدیدات خارجیها میباشد. مایکروسافت Exchange Edge Transport
حفظ امنیت دایرکتوری سرویس از تهدیدات خارج
نکته مهم ان است که به دلیل نصب و پیادهسازی Edge Transport Server در شبکه Perimeter این سرور هیچگاه عضوی از Active Directory نخواهد بود به همین دلیل به اطلاعات Active Directory دسترسی نخواهد داشت. بااینحال سرورهای Edge Transport به اطلاعات اکتیو دایرکتوری برای اموری نیاز دارند بهعنوانمثال اطلاعات Connector برای جریان ایمیل و اطلاعات Recipient برای کنترل مأموران Anti-Spam. مادامیکه مایکروسافت تولیدکننده نرمافزار و راهکار باشد راهحلی برای این مسئله وجود دارد و آن این است که سرورهای Edge از طریق سرویس Microsoft Exchange EdgeSync با اکتیو دایرکتوری ارتباط برقرار خواهد کرد. EdgeSync مجموعهای از فرایندها میباشد که در سرور Mailbox اجراشده و یک Replication یکطرفه از Recipient و پیکرهبندیها از AD به Active Directory LDS در Edge Transport منتقل میکند. باید خاطرنشان کرد که EdgeSync تنها اطلاعاتی را کپی کرده که برای فراهم کردن Anti-Spam و فعال کردن جریان ایمیل end-to-end لازم است. EdgeSync بهروزرسانیهای EdgeSync کاملاً خودکار بوده تا بتوان بهراحتی از اطلاعات جدید نسخه تهیه کنند.
شما میتوانید بهراحتی بهمنظور ایجاد HA و LB جریان ایمیل از چندین سرور Edge در سیستم ایمیل خود استفاده کنید تا در صورت ازکارافتادن یکی از سرورها دیگر سرورها بتوانند به کار خود ادامه دهند.
ویژگیها و قابلیتهایی که در بالا ذکر شد ایمیل سرور مایکروسافت اکسچنج را به برترین انتخاب مدیران شبکه سازمانها جهت نصب و پیادهسازی در زیرساخت IT مجموعه مبدل کرده است. مدیران سازمانها میتوانند با پیادهسازی ایمیل سیستم مایکروسافت با خیالی آسوده به مدیریت خود بپردازند.
Mail Flow یا جریان میل در اکسچنج
سرورهای Edge Transport در زیرساخت ایمیل سازمان وظیفه پذیرفتن پیامهایی که از خارج سازمان واینترنتبه داخل Exchange سازمان رادارند. پس از پردازش پیام توسط سرور Edge Transport پیام دریافتی به سرور میل باکس اکسچنج 2019 داخل سازمان هدایت میشود و به سرویس Edge Transport در Mailbox Server تحویل داده میشود.
تمامی پیامها که به اینترنت فرستاده میشوند پس از پردازش سرویس Edge Transport در سرور Mailbox ایمیل سرور مایکروسافت Exchange 2019 به سرورهای Edge Transport ارسالشده و به سمت گیرنده هدایت میشوند. شما میتوانید از DNS های خارجی بهمنظور Resolve کردن رکوردهای MX استفاده کنید و یا پیامها را به Smart Host ها برای DNS Resolution ارسال کنید (در نوشتههای قبل ذکرشده که درواقع Smart Host ها به بیان ساده همان SMTP Server هستند).
محافظت با استفاده از Anti-Spam ایمیل سرور مایکروسافت Exchange
در ایمیل سرور مایکروسافت Exchange 2019 ویژگی Anti-Spam سرویسهایی را فراهم خواهند کرده که سبب جلوگیری از ورود پیامهای ناخواسته به شبکه داخلی سازمان میشود. باید گفت که متأسفانه افراد سودجویی که اقدام به ارسال هرزنامه میکنند از تکنولوژیهای مختلفی برای این کار استفاده میکنند. سرورهای Edge در زیرساختهای دارای Exchange Server کمک میکند که کاربران دیگر نامههای ناخواسته و بیمحتوا دریافت نکنند، جلوگیری از ورود هرزنامهها با استفاده از مجموعه Agent هایی که در Edge Transport فعال میباشند فراهم میشود. Agent های ایمیل سرور اکسچنج لایههایامنیتمختلفی ایجاد میکنند تا از سازمان شما در برابر تهدیدات برونسازمانی حفظ کنند. مایکروسافت Exchange Edge Transport
قوانین در Edge Transport
Edge Transport Rules جهت کنترل جریان پیامهای ارسالشده و یا دریافت شده از اینترنت استفاده میشوند. Edge Transport Rules در هر سرور Edge Transport پیکرهبندی و تنظیم میشوند تا به محافظت از دادههای شبکه سازمان کمک کنند، به این صورت که اقدامات خاصی را برای پیامهایی که شرایط خاصی دارند اعمال میکند. این شرایط خاص در Exchange Edge Transport بر پایه دادههایی چون کلمه و یا الگوی خاصی در موضوع، بدنه، سربرگ و یا آدرس پیام میباشد. همچنین میتوان با استفاده از این قوانین به بررسی SCL و فایلهای ضمیمه پرداخت. قوانین که بر روی پیامها اعمال میشوند با یکدیگر تفاوت دارند و این تفاوت در شرایط کاملاً خاص هر پیام میباشد. اقدامات احتمالی که بر یک پیام اعمال میشود میتواند رد و یا دراپ کردن پیام، اخطار دادن به گیرندگان دیگر، نگهداری پیام در بخش quarry میباشد. همچنین شما میتوانید پیامهایی را نیز از لیست جدا کرده تا قوانینی برای آن پیام اعمال نشود. میتوان گفت استثناء همهجا هست!
امکان Address Rewriting در اکسچنج سرور 2019
استفاده از ویژگی Address Rewriting بهمنظور ارسال پیامها با استفاده از آدرس ایمیل سازگار با دریافتکننده است. Address Rewriting در سرورهای Edge Transport تنظیم و پیکره بنید میشوند تا آدرس SMTP پیامهای ورودی و خروجی را تغییر دهند. امکان Address Rewriting بهراحتی میتواند در سازمانهایی که تازه باهم ادغامشدهاند و میخواهند آدرسهای درستی داشته باشند بسیار مهم و ضروری است.
آیا سازمان به مایکروسافت Exchange Edge Transport نیاز دارد؟
راه اندازی ایمیل سرور مایکروسافت Exchange در سازمان
حال بسیاری از مدیران شبکه اقدام به راه اندازی ایمیل سرور مایکروسافت Exchange در زیرساخت سازمان خود میکنند. در مقالات قبلی گروه چشم انداز نو به نحوه طراحی ایمیل سرور Exchange پرداختیم. همچنین معماری پیشنهادی مایکروسافت به منظور پیاده سازی ایمیل سرور مایکروسافت Exchange را بررسی کردیم. نکته مهم آن است که ایمیل سرور مایکروسافت بسیار تخصصی بوده و دارای ویژگی ها و امکانات بی شماری است.
شرکت های بسیاری ایمیل سرور مایکروسافت و پشتیبانی از این زیرساخت را به عنوان یکی ازخدمات شبکهبه دیگر شرکت ها پیشنهاد می دهند. با توجه به ماژولار بودن هزینه های پیاده سازی ایمیل سرور مایکروسافت Exchange این مدیران شبکه سازمان ها هستند که با اطلاع از زیرساخت فعلی شبکه و نیازهای اصلی سازمان خود، باید ویژگی ها و امکاناتی را به عنوان خدمات شبکه از فراهم کنندگان درخواست کند که نیاز دارند. در غیر این صورت پس از پیاده سازی ایمیل سرور مایکروسافت Exchange با هزینه هایی نسبتاً بالا متوجه خواهند شد که بسیاری از این ویژگی ها را نیاز نداشته اند. در این مقاله به معرفی یکی از امکانات ایمیل سرور مایکروسافت Exchange یعنی Edge Transport می پردازیم و بیان می کنیم که آیا سازمان شما به Edge Transport نیاز دارد یا خیر؟
مایکروسافت اکسچنج سرور در گذر زمان
مایکروسافت اولین بار Edge Transport Role را در ایمیل سرور Exchange 2007 و به عنوان یکی از پنج Role اصلی ایمیل سرور Exchange معرفی کرد. پس از ان نیز در Exchange Server 2010 ان را نیز دوباره روانه بازار کرد. هدف از ایجاد Edge Transport برآوردن نیازهای ان دسته از سازمان هایی بود که ارتباطات SMTP داخلی را نیز از DMZ عبور می دادند. بنابراین این سازمان ها پس از ارائه Edge Transport توسط مایکروسافت به جای تهیه SMTP Gateway اقدام به راه اندازی Exchange Edge Transport در شبکه DMZ سازمان کردند. به منظور افزایش امنیت Edge Transport این سرور ها عضو دامین نیستند. همچنین شما قادر به راه اندازی هیچ سرویس Exchange دیگری در Edge Transport Server نخواهید بود. در برخی از سازمان ها جهت اعمال پالیسی های مختلف اقدام به راه اندازی یک اکتیو دایرکتوری جدا در شبکه DMZ میکنند. در این صورت می توانید سرور Edge Transport را به آن دامین Join کنید. البته این سناریو بسیار کم اتفاق می افتد. جالب است بدانید که مایکروسافت در نسخه RTM ایمیل سرور Exchange 2013 ویژگی Edge Transport را به طور کامل و با بهانه این که کاربران کمی از این سرویس استفاده میکنند حذف کرد. البته کاربران می توانستند از Edge Transport نسخه های قبلی Exchange Server استفاده کنند. اما مایکروسافت در مقابل درخواست کاربران نتوانست تحمل کند و در Exchange Server SP1 دوباره Edge Transport Server را به مایکروسافت Exchange باز گرداند. مایکروسافت Exchange Edge Transport
مایکروسافت Exchange Edge Transport
مایکروسافت Exchange Edge Transport می تواند به عنوان اولین لایه دفاعی شما در برابر تهدیدات SMTP و بد افزار ها عمل کند. Exchange Edge Transport از طریق Edge Subscription با اکسچنج سرور های داخلی به صورت رمزنگاری شده در ارتباط است. بسیاری از تنظیمات Exchange Edge Transport در اکسچنج سرور های داخلی انجام شده است. و از طریق فرایند EdgeSync به سرور Edge ارسال می شوند. بنابراین در صورتی که به هر دلیلی سرور Edge مورد حمله قرار گیرد و از دسترس خارج شود، تنظیمات تغییری نخواهند کرد. تمامی ارتباطات EdgeSync با استفاده از گواهینامه های اکسچنج سرور رمزنگاری شده اند. همچنین تمامی ارتباطات بین سرور Edge و همچنین اکسچنج سرور های داخلی با استفاده از پروتکل TLS رمزنگاری شده اند. Exchange Edge Transport ویژگی های زیادی در اختیار سازمان ها قرار می دهد که می توان از ان استفاده کرد.
چه زمان از Edge Transport استفاده می شود؟
بسیاری از مدیران شبکه سازمان ها در شرایط زیر اقدام به استفاده از Exchange Edge Transport میکنند
در صورتی که سیاست های سازمانی به گونه ای باشد که تمامی ترافیک های non-authenticate در شبکه DMZ به طور کامل متوقف شوند.
سازمان از راه کار های مقابله با بد افزار ها چون Exchange Online Protection استفاده نمی کند.
سازمان نیازمند ویژگی ها و امکانات فیلترینگ مخصوصی است که راه کار مقابله با ان در سرویس های راه اندازی شده موجود نمی باشد.
سازمان قصد استفاده از زیرساخت Exchange Hybrid را دارد.
در اینجا باز باید خاطر نشان شد که پیاده سازی Exchange Edge Transport در سازمان های بخصوصی لازم بوده و تماماً باید توسط مدیران شبکه که آگاهی لازم را دارند نیازسنجی شود.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.