udveksling 2010 leveres med indbyggede anti-spam agenter. Du kan aktivere disse agenter til at tackle e-mail-spams. Anti-Spams er tilgængelige i Edge Transport server rolle og Hub Transport server rolle. Denne artikel viser trin til at aktivere og konfigurere Anti-Spam agenter i bytte 2010 i Hub Transport server.
Konfigurer Anti-Spam agenter i bytte 2010
når du installerer Udvekslingsserver 2010, er anti-spam agenter ikke aktiveret som standard. For at aktivere anti-Spam-agenter skal du logge på Hub Transport server og åbne Udvekslingsstyringsskal. Gå til%systemdrev % /programfiler\Microsoft\Udvekslingsserver\V14\Scripts mappe. Og run. \ install-AntispamAgents.ps1 script. Dette script er tilgængelig i scripts mappe automatisk, når du installerer udveksling server.
C:\Program Files\Microsoft\Exchange Server\V14\Scripts>.\install-AntispamAgents.ps1
Genstart nu transporttjenesten. Brug følgende cmdlet til at genstarte udvekslingstjenesten,
C:\>Restart-Service MSExchangeTransport
hvis du vil se, om alle agenter er installeret og aktiveret, skal du skrive Get-TransportAgent,
før du konfigurerer anti-spam-agenter, skal du angive interne SMTP-servere. For at gøre det skal du skrive følgende cmdlet ‘ er med intern IP-adresse på Udvekslingsserver, der kører Hub Transport server rolle.
C:\>Set-TransportConfig -InternalSMTPServers 192.168.1.21,192.168.1.22
for at se konfigurationen skal du bruge Get-TransportConfig cmdlet,
C:\>Get-TransportConfig | Select InternalSMTPServersInternalSMTPServers-------------------{192.168.1.21, 192.168.1.22}
nu kan du konfigurere hver anti-spam agenter fra udveksling Management Console. Udvid organisation konfiguration og vælg Hub Transport. Du vil se en ny fane med navnet Anti-spam. Denne fane er kun synlig, når du har kørt scriptet for at aktivere anti-spam-agenter. Vælg fanen anti-spam. Du vil se alle anti-spam agenter.
du vil også se to anti-spam-agenter i serverkonfiguration. Udvid serverkonfigurationen, og vælg Hub Transport. Vælg Hub Transport server, vil du se nye anti-spam fane igen.
når du aktiverer anti-Spam agenter i Hub Transport server, følgende agenter er installeret. Disse agenter arbejder i følgende rækkefølge. Lad os konfigurere hver enkelt af dem.
- Forbindelsesfiltrering: når afsender SMTP-server opretter forbindelse til vores Udvekslingsserver, sammenligner forbindelsesfiltreringsagenten kilde-IP for ekstern server mod blokliste og Tillad liste. Hvis afsenderens IP er i Tillad liste, er forbindelsen tilladt og blokeret ellers. Forbindelsesfiltrering har følgende agenter,
- IP-blokliste: hvis du manuelt vil tilføje en eller flere IP-adresser til bloklisten, skal du bruge følgende cmdlet i EMS,
C:\> Add-IPBlockListEntry -IPAddress 2.2.2.2#To Disable IP Block List agent: C:\>Set-IPBlockListConfig -Enabled $False#To View list of blocked IP: C:\>Get-IPBlockListEntry
- IP Tillad liste: hvis du manuelt vil tilføje en eller flere IP-adresser til Tillad listen, skal du bruge følgende cmdlet i EMS,
C:\> Add-IPAllowListEntry -IPAddress 2.2.2.2#To Disable IP Allow List agent: C:\>Set-IPAllowListConfig -Enabled $False#To view list of allowed IP: C:\>Get-IPAllowListEntry
- IP Block List providers: i stedet for manuelt at tilføje liste over tilladte eller blokerede IP-adresser, kan du bruge bloklisten fra tredjepartstjeneste som Spamhaus, Surriel, SORBS osv. Brug følgende cmdlets til opsætning blok liste fra disse udbydere med afvisning svar.
C:\>Add-IPBlockListProvider -Name "Spamhaus" -LookupDomain "zen.spamhaus.org" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the spamhaus.org block list"
C:\>Add-IPBlockListProvider -Name "Surriel" -LookupDomain "psbl.surriel.com" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the Surriel block list"
C:\>Add-IPBlockListProvider -Name "SORBS" -LookupDomain "dnsbl.sorbs.net" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the SORBS block list"
#To view the list of block list providers configured, C:\>Get-IPBlockListProviderName LookupDomain Priority---- ------------ --------Spamhaus zen.spamhaus.org 1Surriel psbl.surriel.com 2SORBS dnsbl.sorbs.net 3#To test the block list provider, use following cmdlets, C:\>Test-IPBlockListProvider -Identity SpamHAUS -IPAddress 2.2.2.2RunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Provider : SpamhausProviderResult : {}Matched : False
- IP Tillad Listeudbydere: i lighed med IP block list provider kan du bruge IP Tillad listeudbyder fra tredjepartsudbyder. Ligesom dnswl.org og andre.
- IP-blokliste: hvis du manuelt vil tilføje en eller flere IP-adresser til bloklisten, skal du bruge følgende cmdlet i EMS,
- indholdsfiltrering: du kan bruge indholdsfiltrering til at tillade eller blokere meddelelser baseret på ord eller sætninger indeholdt i e-mailen. For eksempel kan du blokere e-mails, der indeholder ordet ‘viagra’, og så videre. Tilsvarende filtrerer indholdsfiltrering også meddelelser baseret på Spam Confidence Level (SCL). SCL er klassificeret fra 0 til 9 for meddelelser. Meddelelser over SCL 6 betragtes som spam, mistænkelig eller skadelig. For at aktivere/deaktivere indholdsfiltrering,
C:\> Set-ContentFilterConfig -Enabled $true|$false
#for at aktivere indholdsfiltrering for eksterne meddelelser. Det anbefales ikke at aktivere indholdsfiltrering til meddelelsesgenerering fra interne servere, da der kan være falsk positiv.
C:\> Set-ContentFilterConfig -ExternalMailEnabled $true
# Bloker meddelelser, der indeholder sætning / ord ‘viagra’
C:\> Add-ContentFilterPhrase -Phrase "viagra" -Influence BadWord
# brug Get-ContentFilterPhrase cmdlet til at se listen over blokerede eller tilladte sætninger
C:\>Get-ContentFilterPhraseRunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Influence : BadWordPhrase : viagraIdentity : viagraIsValid : True
hvis du åbner egenskaberne for indholdsfiltrering og klikker på fanen Handling, kan du se mulighed for at slette, afvise eller karantæne besked baseret på forskellige SCL rating.
- sender-ID-filtrering: sender-ID-filtrering verificerer, om meddelelsen, der kommer fra kilden SMTP-serveren, er autoritativ server. Det kontrollerer så ved hjælp af SPF (afsender policy ramme) DNS-opløsning. Denne filtrering kontrollerer, om afsenderens IP-adresse er angivet i SPF record eller ej. Hvis [email protected] send e-mail til [email protected]. vores Udvekslingsserver udfører DNS SPF-opslag, kontrollerer, om Kilde/afsender IP-adresse er angivet i SFP-post eller ej.
hvis du åbner egenskaberne for Sender ID-filtrering, har du muligheder for at afvise, slette eller stemple og fortsætte meddelelsen som vist ovenfor. - Afsenderfiltrering: Afsenderfiltrering blokerer meddelelser fra bestemte afsendere eller e-mailadresser eller domænenavne. Du har også mulighed for at blokere meddelelser, der ikke har afsenderoplysninger.
- Modtagerfiltrering: Modtagerfiltrering kontrollerer, om modtageren er gyldig eller ej. Spammere sender ofte tusindvis af e-mails til tilfældige modtagere. Så dette filter dropper meddelelser sendt til ukendte modtagere eller modtagere, der slet ikke findes. Du kan også angive modtagere for at blokere indgående meddelelser.
- afsender reputation: afsender reputation level (SRL) er en værdi, som afsender Reputation agent beregner baseret på test, som den udfører på modtagne meddelelser. Testresultaterne gemmes i databasen kaldet Pasetting.edb i \ TransportRoles \ Data \ Senderreputation. Baseret på testresultaterne indsamlet af Send reputation agent beregnes SRL-værdi. SRL-tallet er mellem 0 og 9. 4 betyder, at afsenderen er neutral, og over 4 er sandsynligvis spam, og under 4 er sikker. Du kan også bruge Get-SenderReputationConfig cmdlet til at se flere oplysninger om afsenderens omdømmefiltrering.
på denne måde kan du aktivere og konfigurere Anti-Spam agenter i bytte 2010.
- Bio
- Seneste indlæg
Seneste indlæg af Bipin (se alle)
- installer udveksling 2019 i Microsoft Office 2019 – November 28, 2020
- hvorfor sikkerhedskopiere din Microsoft Office 365 – November 27, 2020
- Hvad er nyt i Microsoft Office vSphere 7-September 18, 2020