This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

stop mail out side domain send group mail exchange thorugh mail gateway astaro

hi all!

I using mail exchange 2003 and mail gateway is astaro. i want stop mail send outside domain in group mail. only inside domain can send group mail

can u help me!

Thanks


This thread was automatically locked due to age.
  • Hi, helpme, and welcome to the User BB!

    In 'Mail Security >> SMTP':

    On the 'Advanced' tab, do not select 'Use transparent mode'.

    On the 'Relaying' tab, do not select 'Allow authenticated relaying'.  in 'Host-based relay', list only your Exchange server.



    In Exchange, make certain the IP of "Internal (Address)" is listed as the Smarthost.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • my english is very bad! maybe you misunderstood my mind

    In exchange I have a lot of mail group mail for each branch. I do not want the external mail address to send this mail group. because this group mail only for internal.

    thanks!
  • Hi and welcome aboard,
    what you are trying to do is stop the external mail users from having access to your global address list?

    Are your external mail users part of your mail system? I suspect not, so the issue is really how you advertise your global address list, so it is not available beyond your domain.
    My mail ability is sadly lacking in going beyond defining what I see to be the problem.

    Ian
  • hi RFCat_vk!

    not global address list
    I want prevent mail outside domain Send to a Distribution List.
  • How do they get to see your distribution list?

    You must be advertising your distribution lists outside of your domain, whether by global address list or whatever.

    The distribution lists should be something managed by your domain in the AD as groups of mail users.

    Basically it means your AD is advertising itself outside the firewall eg you have a hole.

    Ian
  • On the 'Anti-Spam' tab of 'Mail Security >> SMTP', add your Distribution List addresses to 'Expression Filter'.

    On the 'Exceptions' tab of 'Mail Security >> Quarantine Report', add your Distribution Lists to 'Mailing list address patterns'.

    Emails from outside will be quarantined and each person on the Distribution List will be able to release a personal copy if desired.

    Cheers - Bob
    PS Ian's comment is insightful.  Maybe, you can change the Distribution Group names and get the company president to issue a security order that group addresses should not be given to non-employees.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Dear all,

     I didn’t advertise the distribution list address to outside of the domain. But the problem is that there’s someone who is outside of the domain got the address of the group mail and sent spam mails to the group mail. Could you please instruct me how to stop all those mail address sent to the internal group mail from outside. For the matter that you have showed me, it didn’t work well.
  • Isn't there a setting in the Exchange Distribution List? I know that in ex2010 there is one - something like 'only internal user can use this list'
  • Let us try a different approach. The only way someone can resolve group email addresses if they are setup correctly as groups and not email distribution is to either have a mail address on your server or you have a hole which is letting them into your server.

    Ian
  • For the matter that you have showed me, it didn’t work well.

    Please show the content of the 'Expression Filter' and the lines from the 'SMTP proxy' log when a mail got through after that.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA