Microsoft Exchange Server eski erişim yöntemlerine göre bir çok değişiklik yaşadı ve günümüz iş ihtiyaçları ve e-posta iletişimi için esnedi ve güvenli duruma geldi.
Bu süreç, Exchange Server için 2010 ile başladı. Outlook anywhere mimarisi ile artık her kes her yerden her zaman e-posta sistemlerine erişebilir oldu ve iletiyi herhangi bir cihazdan gönderebilir ve alabilir duruma geldi.
Bu teknoloji bu günde kullanılmakta ve Bu yeni erişim yönetmi de sürekli olarak yenilenmekte.
Exchange Server erişim yöntemleri sürekli olarak yenileniyor ve daha güvenli erişim için gerek Microsoft firması gerekse üçüncü taraf firmalar tarafından sürekli olarak besleniyor. Exchange Server erişim güvenliği ne kadar güvenli olursa olsun Microsoft Exchange Server dış dünyaya hizmet verdiği sürece de her zaman saldırıya açık kalacak bir mimaridir.
Bu çalışmamız da Exchange Server ‘a yapılan saldırı yöntemlerini değil ama güvenliği sıkılaştırmak için DNS ayarlarını nasıl yapmalıyız, erişim yöntemlerini nasıl tasarlamalıyız, bunları inceleyeceğiz.
Exchange Server Outlook anywhere Mimarisi
Exchange Server 2010 ile başlayan ve her bir yeni sürümle yenilenen Outlook anywhere mimarisini biliyoruz ve hemen-hemen bütün exchange organizasyonları içinde de bu mimariyi kullanıyoruz.
Outlook Anywhere mimarisinden önce e-posta sistemlerine erişim nasıl yapılmaktaydı, şimdi bunu hatırlayalım.
Outlook Anywhere mimarisinden öncede bir güvenlik duvarının arkasında güvenli bir şekilde hizmet verirdi. Şimdi de aynı topoloji devam etmekte. Eskiden, bir kullanıcı eğer kurum dışından e-posta sistemine erişmek, iletilerini kontrol etmek, göndermek ve almak isterse kurum içine bağlantı yapması gerekmekteydi. Çünkü o zamanlar, Outlook anywhere mimarisi yoktu ve exchange server erişimleri de biraz daha sınırlıydı. Bu erişim yöntemi de şimdilerde kullanmış olduğumuz VPN çözümleri ile yapılmaktaydı.
Bir kullanıcı, Güvenlik duvarının sağlamış olduğu güvenli bir tünel içinden e-posta sistemine ulaşır, sonrasında ileti gönderir ve alırdı. Erişim yöntemi ve erişim güvenliği, eposta sistemini koruyan ve kapı ağzında bekleyen güvenlik duvarı tarafından yapılmaktaydı. Bu çok eski bir erişim yöntemi ve bu günde kullanan firma sayısı çok çok azdır.
Exchange Server 2010 ile birlikte hayatımıza girmiş olan Outlook Anywhere mimarisi bizlere ne kazandırdı ve bu mimariyi kullanabilmek için nelere ihtiyacımız var şimdi onları konuşalım.
Exchange Server erişim yöntemi artık 443 güvenli erişim protokolü üzerinden dış dünyaya açıldı. Exchange E-posta sistemleri de bu zamandan sonra artık kurum içi eposta sistemiyle birlikte kurum dışı e-posta sistemi olarak da kullanılmaya başlandı. Ilk zamanlar da Outlook anywhere ile VPN çözümleri karma bir şekilde kullanılsa da şimdilerde pek tercih edilmemekte.
Exchange Server autodiscover Mimarisi
Tercih edilmeme nedeni basit. Kurum içinde barınan exchange servera kurum dışı kullanıcıların da bağlantı yapma ihtiyacı ve bu ihtiyaç da üçüncü taraf bir çözüme bağlı kalmadan DNS erişim yöntemleri ile çözülebilmekte. Önerilen yöntemde DNS ile eşleştirme zaten. Bu erişimi sağlayan, DNS ile eşleştiren çözümse autodiscover çözümüdür.
Son kullanıcımız kurum dışında ve Outlook clientları ve Outlook anywhere uyumlu telefonları, tabletleri de internete erişebilir durumda. Bu cihazlar, E-posta sistemine erişim yapabilmek için Outlook anywhere mimarisini kullanan autodiscover kaydını internete sormakta ve autodiscover kaydını eşleştirmiş olduğumuz exchange server e-posta sistemine bu kayıt üzerinden erişim yapmaktadır.
Autodiscover kaydı, Outlook anywhere mimarisini kullanmakta olan bütün exchange e-posta sistemleri için zorunludur.
Bu kayıt üzerinden kullanıcılar VPN çözümü yada bir başka erişim çözümünü kullanmadan e-posta sistemlerine erişim yapmakta ve autodiscover erişim çözümü de isim çözümleme mimarisine bağımlı olarak çalışmaktadır. Bu çözüm Outlook anywhere çözümü için zorunludur ve burada kullanmakta olduğumuz Autodiscover ismi de zorunlu bir kuraldır.
DNS üzerinde bir başka isim yazayamyız çünkü bu isim Outlook Clientlar tarafından bilinen evrensel bir ismidir ve kuruma özel olarak adlandırılamaz. Exchange Server Outlook anywhere mimarisinin kullanmış olduğu Autodiscover isim kaydını bu çalışmamız da sizlerle paylaştık.
Exchange Server erişim yöntemleri arasında bulunan Owa erişimi, Mapi Erişimi ve diğer erişim yöntemlerini ise bir başka çalışmamız da sizlerle paylaşacağız.























