梭子魚網(wǎng)絡(luò) (Barracuda Networks , Inc.,以下簡稱“梭子魚”) 2003年成立于美國加州坎貝爾,擁有目前比較流行的反垃圾郵件的智能網(wǎng)關(guān)設(shè)備。梭子魚為大量的企業(yè)級Exchange郵件系統(tǒng)起到了保駕護(hù)航的決定性作用,過濾和攔截目前公網(wǎng)上的絕大部分垃圾郵件和病毒郵件,使得企業(yè)用戶能夠更好更安全的使用Exchange郵件系統(tǒng)。今天我們就來講講微軟Exchange Server和梭子魚反垃圾郵件網(wǎng)關(guān)的結(jié)合。
1. 原理概述
梭子魚反垃圾郵件及病毒郵件防火墻是一款專業(yè)過濾垃圾郵件和病毒郵件的防火墻,它邏輯上部署在郵件服務(wù)器前端,對經(jīng)過的郵件進(jìn)行12層過濾,然后將過濾后的正常郵件發(fā)送給郵件服務(wù)器,達(dá)到用戶免受垃圾郵件,病毒郵件侵?jǐn)_的目的。
梭子魚反垃圾郵件及病毒郵件防火墻,以下簡稱BSF(Barracuda Spam&virus Firewall),支持旁路部署模式,安裝方式有兩種:MX記錄轉(zhuǎn)發(fā)安裝方式(在DNS上為BSF添加新的MX記錄)
端口轉(zhuǎn)發(fā)安裝方式(在企業(yè)防火墻上使用NAT方式將25端口指向BSF)
本文以端口轉(zhuǎn)發(fā)方式來安裝梭子魚BSF。
2. 梭子魚旁路部署拓?fù)鋱D
郵件流說明:
未部署B(yǎng)SF前:郵件->防火墻外網(wǎng)出口(25端口映射給郵件服務(wù)器)->郵件服務(wù)器
部署B(yǎng)SF后:郵件->防火墻(25端口映射給BSF)->BSF->郵件服務(wù)器
3. 實(shí)驗(yàn)環(huán)境
1)用戶現(xiàn)場環(huán)境:
四臺郵件服務(wù)器,兩前+兩后,NLB+DAG
由于本次實(shí)驗(yàn)環(huán)境的兩臺前端CAS做了NLB負(fù)載均衡,所以Exchange郵件服務(wù)器與梭子魚的直接聯(lián)系IP就為此NLB地址
NLB地址: 192.168.123.40
子網(wǎng)掩碼:255.255.255.0
網(wǎng)關(guān):192.168.123.254
DNS:192.168.123.21
2)梭子魚反垃圾郵件地址:
IP地址:192.168.123.44
子網(wǎng)掩碼:255.255.255.0
網(wǎng)關(guān):192.168.123.254
DNS:192.168.123.21
3)梭子魚管理地址:
https://192.168.123.44 或者:https://192.168.123.44/cgi-mod/index.cgi
賬號:admin 密碼:*******(出廠默認(rèn)密碼為admin)
4. 硬件安裝
a) 將梭子魚垃圾郵件防火墻固定在一個(gè)標(biāo)準(zhǔn)的19英寸機(jī)架或者其他類似地點(diǎn)。
注意:請勿遮擋住機(jī)器上方的冷卻通風(fēng)口。
b) 將一根CAT5網(wǎng)線插到梭子魚垃圾郵件防火墻背面網(wǎng)絡(luò)接口中。梭子魚垃圾郵件防火墻支持10兆或 100兆網(wǎng)卡,我們推薦使用100兆網(wǎng)絡(luò)連接。接上標(biāo)準(zhǔn)VGA 顯示器及PS2 鍵盤可以初始化梭子魚垃 圾郵件防火墻的IP 設(shè)置。
c) 插上電源線,連通電源。
指示燈名 顏色 說明
阻斷郵件 紅 垃圾郵件或者病毒郵件被阻斷時(shí)閃爍
警告郵件 黃 標(biāo)記為垃圾郵件或者隔離時(shí)閃爍
郵件 綠 設(shè)備收到郵件時(shí)閃爍
硬盤 綠 硬盤工作時(shí)閃爍
電源 綠 系統(tǒng)接通電源時(shí)持續(xù)綠燈
5. 設(shè)置梭子魚IP
a) 接上VGA顯示器和PS2鍵盤。
b) 觀察顯示器上出現(xiàn)Barracuda Login:的提示。.
c) 輸入用戶名admin及口令admin進(jìn)行登錄。
d) 配置好IP地址,掩碼,網(wǎng)關(guān)和DNS。
注意:BSF的IP地址必須是可以連接Internet;
本操作僅是第一次配置BSF時(shí)使用。
6. 防火墻上開放端口
端口 方向 協(xié)議 使用
22 進(jìn) TCP 遠(yuǎn)程檢查及服務(wù)
25 進(jìn)/出 TCP 郵件及郵件彈回
53 出 TCP/UDP 域名服務(wù)器(DNS)
80 出 TCP 病毒、固件、垃圾郵件規(guī)則庫升級
123 出 UDP 網(wǎng)絡(luò)時(shí)間協(xié)議(NTP)
注:只有在遠(yuǎn)程技術(shù)支持時(shí)才需要開放22端口。
a) 請對方網(wǎng)絡(luò)管理員將郵件服務(wù)器25端口的映射指向到梭子魚
b) 110端口,80或443端口等不變(仍然指向到郵件服務(wù)器)
7. WEB配置
注意:所有的管理功能都是通過Web方式來實(shí)現(xiàn)的
a) 打開一個(gè)WEB瀏覽器,輸入梭子魚垃圾郵件防火墻的IP地址,默認(rèn)的端口為8000。舉例:http://梭子魚網(wǎng)關(guān)IP地址:8000
b) 在登陸界面,輸入用戶名admin, 密碼admin。屏幕上顯示梭子魚的狀態(tài)頁。
c) 如設(shè)備未激活,可點(diǎn)擊激活鏈接,填入客戶公司信息激活設(shè)備。(本文的測試設(shè)備已經(jīng)激活)
d) 進(jìn)入基礎(chǔ)->IP配置頁,檢查BSF的IP配置情況。
設(shè)置郵件服務(wù)器(梭子魚將過濾后的郵件投遞的郵件服務(wù)器)
設(shè)置梭子魚主機(jī)名
設(shè)置允許過濾的域名(如mail.company.com這里要加入company.com)
設(shè)置測試郵箱
點(diǎn)擊“測試SMTP連接”(如果測試郵箱里收到郵件證明梭子魚-郵件服務(wù)器連接成功)
注意:別忘記保存修改。
e)啟用梭子魚的自動升級功能
以上7步操作就完成了梭子魚智能網(wǎng)關(guān)的基本設(shè)置。下面我們來看看效果。
垃圾郵件的過濾篩選統(tǒng)計(jì)
查看梭子魚對所有郵件的動作信息
也可以使用梭子魚自帶的報(bào)表管理功能向管理員發(fā)送監(jiān)控?cái)?shù)據(jù)報(bào)表
以上就是今天給大家?guī)淼膬?nèi)容,梭子魚反垃圾郵件智能網(wǎng)關(guān)功能還很多,還希望大家能夠自己去發(fā)掘,謝謝!
聯(lián)系客服