Konfigurace agentů proti spamu výměnou 2010

šířit lásku

Exchange 2010 přichází s vestavěnými anti-spam agenty. Těmto agentům můžete povolit řešení e-mailových spamů. Anti-Spam jsou k dispozici v roli Edge Transport server a role Hub Transport server. Tento článek ukazuje kroky k povolení a konfiguraci Anti-Spam agenti v Exchange 2010 v Hub Transport server.

konfigurace Anti-Spam agenti Exchange 2010

při instalaci Exchange server 2010, anti-spam agenti nejsou ve výchozím nastavení povoleny. Chcete-li povolit antispamové agenty, přihlaste se na Hub Transport server a otevřete Shell Exchange Management. Přejděte do složky %system drive%/Program Files\Microsoft\Exchange Server\V14\Scripts. A spusťte. \ install-antispamagents.ps1 skript. Tento skript je k dispozici ve složce skripty automaticky při instalaci Exchange server.

 C:\Program Files\Microsoft\Exchange Server\V14\Scripts>.\install-AntispamAgents.ps1

konfigurace agentů proti spamu výměnou 2010

nyní restartujte dopravní službu. K restartování služby Exchange Transport použijte následující rutinu,

 C:\>Restart-Service MSExchangeTransport

Chcete-li zobrazit, zda jsou nainstalovány a povoleny všechny agenty, zadejte Get-TransportAgent,

před konfigurací všech agentů proti spamu musíte zadat interní servery SMTP. Chcete-li tak učinit, zadejte následující rutiny s interní IP adresou serveru Exchange Server s rolí Hub Transport server.

 C:\>Set-TransportConfig -InternalSMTPServers 192.168.1.21,192.168.1.22

Chcete-li zobrazit konfiguraci, použijte rutinu Get-TransportConfig,

 C:\>Get-TransportConfig | Select InternalSMTPServersInternalSMTPServers-------------------{192.168.1.21, 192.168.1.22}

nyní můžete nakonfigurovat každý anti-spam agenti z Exchange Management Console. Rozbalte konfiguraci organizace a vyberte Transport rozbočovače. Uvidíte novou kartu s názvem Anti-spam. Tato karta je viditelná až po spuštění skriptu pro povolení agentů proti spamu. Vyberte kartu Anti-spam. Uvidíte všechny Anti-spamové agenty.

v konfiguraci serveru se také Zobrazí dva agenti proti spamu. Rozbalte konfiguraci serveru a vyberte Transport rozbočovače. Vyberte server Hub Transport, znovu se zobrazí nová karta Anti-spam.

 povolit vestavěné Anti-spamové agenty výměnou 2010

když povolíte antispamové agenty v Hub Transport server, jsou nainstalovány následující agenti. Tito agenti pracují v následujícím pořadí. Pojďme nakonfigurovat každý z nich.

  1. filtrování připojení: když SMTP server odesílatele naváže spojení s naším Exchange serverem, agent filtrování připojení porovná zdrojovou IP externího serveru se seznamem bloků a seznamem povolení. Pokud je IP odesílatele v seznamu Povolit, připojení je povoleno a jinak blokováno. Filtrování připojení má následující agenty,
    • seznam bloků IP: Chcete-li ručně přidat jednu nebo více adres IP do seznamu bloků, použijte následující rutinu v EMS,
       C:\> Add-IPBlockListEntry -IPAddress 2.2.2.2#To Disable IP Block List agent: C:\>Set-IPBlockListConfig -Enabled $False#To View list of blocked IP: C:\>Get-IPBlockListEntry
    • IP Allow list: Chcete-li ručně přidat jednu nebo více IP adres do seznamu allow, použijte následující rutinu v EMS,
       C:\> Add-IPAllowListEntry -IPAddress 2.2.2.2#To Disable IP Allow List agent: C:\>Set-IPAllowListConfig -Enabled $False#To view list of allowed IP: C:\>Get-IPAllowListEntry
    • poskytovatelé seznamu bloků IP: místo ručního přidávání seznamu povolených nebo blokovaných adres IP můžete použít seznam bloků poskytovaný ze služeb třetích stran, jako jsou Spamhaus, Surriel, SORBS atd. Pomocí následujících rutin Nastavte seznam bloků od těchto poskytovatelů s odpovědí na odmítnutí.
       C:\>Add-IPBlockListProvider -Name "Spamhaus" -LookupDomain "zen.spamhaus.org" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the spamhaus.org block list"
       C:\>Add-IPBlockListProvider -Name "Surriel" -LookupDomain "psbl.surriel.com" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the Surriel block list"
       C:\>Add-IPBlockListProvider -Name "SORBS" -LookupDomain "dnsbl.sorbs.net" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the SORBS block list"
      #To view the list of block list providers configured, C:\>Get-IPBlockListProviderName LookupDomain Priority---- ------------ --------Spamhaus zen.spamhaus.org 1Surriel psbl.surriel.com 2SORBS dnsbl.sorbs.net 3#To test the block list provider, use following cmdlets, C:\>Test-IPBlockListProvider -Identity SpamHAUS -IPAddress 2.2.2.2RunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Provider : SpamhausProviderResult : {}Matched : False
    • IP Allow List providers: podobně jako poskytovatel seznamu bloků IP můžete použít poskytovatele seznamu IP allow od poskytovatele třetích stran. Jako dnswl.org a další.
  2. filtrování obsahu: filtrování obsahu můžete použít k povolení nebo blokování zpráv na základě slov nebo frází obsažených v e-mailové zprávě. Můžete například blokovat e-maily obsahující slovo „viagra“ atd. Podobně filtrování obsahu také filtruje zprávy na základě úrovně spolehlivosti spamu (SCL). SCL je hodnocen od 0 na 9 pro zprávy. Zprávy nad SCL 6 jsou považovány za spam, podezřelé nebo škodlivé. Chcete-li povolit / zakázat filtrování obsahu,
     C:\> Set-ContentFilterConfig -Enabled $true|$false

    #povolit filtrování obsahu pro externí zprávy. Nedoporučuje se povolit filtrování obsahu pro generování zpráv z interních serverů, protože může být falešně pozitivní.

     C:\> Set-ContentFilterConfig -ExternalMailEnabled $true

    # blokovat zprávy obsahující frázi / slovo „viagra‘

     C:\> Add-ContentFilterPhrase -Phrase "viagra" -Influence BadWord

    # použijte rutinu Get-ContentFilterPhrase pro zobrazení seznamu blokovaných nebo povolených frází

     C:\>Get-ContentFilterPhraseRunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Influence : BadWordPhrase : viagraIdentity : viagraIsValid : True

    pokud otevřete vlastnosti filtrování obsahu a klikněte na kartu Akce, uvidíte možnost odstranit, odmítnout nebo karanténu na základě různých hodnocení SCL.

  3. filtrování ID odesílatele: filtrování ID odesílatele ověřuje, zda je zpráva přicházející ze zdrojového serveru SMTP autoritativní server. Kontroluje tak pomocí SPF (Sender Policy Framework) DNS rozlišení. Toto filtrování kontroluje, zda je IP adresa odesílatele uvedena v záznamu SPF nebo ne. Pokud [email protected] odeslat e-mail na adresu [email protected]. náš Exchange server provádí DNS SPF vyhledávání, kontroluje, zda zdroj / odesílatel IP adresa je uvedena v záznamu SFP, nebo ne.

    pokud otevřete vlastnosti filtrování ID odesílatele, máte možnosti odmítnout, odstranit nebo orazítkovat a pokračovat ve zprávě, jak je uvedeno výše.
  4. filtrování odesílatelů: filtrování odesílatelů blokuje zprávy od konkrétních odesílatelů nebo e-mailových adres nebo doménových jmen. Máte také možnost blokovat zprávy, které nemají informace o odesílateli.
    povolit vestavěné Anti-spamové agenty výměnou 2010
  5. filtrování příjemců: filtrování příjemců kontroluje, zda je příjemce platný nebo ne. Spammeři často odesílají tisíce e-mailů náhodným příjemcům. Tento filtr tedy upustí zprávy odeslané neznámým příjemcům nebo příjemcům, kteří vůbec neexistují. Můžete také určit příjemce pro blokování příchozích zpráv.
  6. reputace odesílatele: úroveň reputace odesílatele (SRL) je hodnota, kterou Agent reputace odesílatele vypočítá na základě testů, které provádí na přijatých zprávách. Výsledky testů jsou uloženy v databázi s názvem Pasetting.edb v \TransportRoles \ Data\Senderreputation. Na základě výsledků testů shromážděných agentem Send reputation se vypočítá hodnota SRL. SRL číslo je mezi 0 a 9. 4 znamená, že odesílatel je neutrální a nad 4 je pravděpodobně spam a pod 4 je Bezpečný. Můžete také použít rutinu Get-SenderReputationConfig pro zobrazení dalších informací o filtrování reputace odesílatele.

tímto způsobem můžete povolit a nakonfigurovat Anti-Spam agenty v Exchange 2010.

následující dvě karty mění obsah níže.

  • Bio
  • poslední příspěvky

můj Twitter profilmůj Facebook profilMůj LinkedIn profil

Bipin je nezávislý síťový a systémový inženýr s odbornými znalostmi v oblasti Cisco, Juniper, Microsoft, VMware a dalších technologií. Můžete ho najmout na UpWork. Bipin rád píše články a návody týkající se síťových technologií. Některé z jeho certifikací jsou, MCSE:zprávy, JNCIP-SEC, JNCIS-ENT, a další.

můj Twitter profilmůj Facebook profilMůj LinkedIn profil

nejnovější příspěvky od Bipin (Zobrazit vše)

  • nainstalujte Exchange 2019 v systému Windows Server 2019-28. listopadu 2020
  • proč zálohovat Microsoft Office 365-27. Listopadu 2020
  • co je nového v VMware vSphere 7-Září 18, 2020

Leave a Reply

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.