Konfigurer Anti-Spam-agenter i bytte 2010

spred kærligheden

udveksling 2010 leveres med indbyggede anti-spam agenter. Du kan aktivere disse agenter til at tackle e-mail-spams. Anti-Spams er tilgængelige i Edge Transport server rolle og Hub Transport server rolle. Denne artikel viser trin til at aktivere og konfigurere Anti-Spam agenter i bytte 2010 i Hub Transport server.

Konfigurer Anti-Spam agenter i bytte 2010

når du installerer Udvekslingsserver 2010, er anti-spam agenter ikke aktiveret som standard. For at aktivere anti-Spam-agenter skal du logge på Hub Transport server og åbne Udvekslingsstyringsskal. Gå til%systemdrev % /programfiler\Microsoft\Udvekslingsserver\V14\Scripts mappe. Og run. \ install-AntispamAgents.ps1 script. Dette script er tilgængelig i scripts mappe automatisk, når du installerer udveksling server.

 C:\Program Files\Microsoft\Exchange Server\V14\Scripts>.\install-AntispamAgents.ps1

Konfigurer Anti-Spam-agenter i bytte 2010

Genstart nu transporttjenesten. Brug følgende cmdlet til at genstarte udvekslingstjenesten,

 C:\>Restart-Service MSExchangeTransport

hvis du vil se, om alle agenter er installeret og aktiveret, skal du skrive Get-TransportAgent,

før du konfigurerer anti-spam-agenter, skal du angive interne SMTP-servere. For at gøre det skal du skrive følgende cmdlet ‘ er med intern IP-adresse på Udvekslingsserver, der kører Hub Transport server rolle.

 C:\>Set-TransportConfig -InternalSMTPServers 192.168.1.21,192.168.1.22

for at se konfigurationen skal du bruge Get-TransportConfig cmdlet,

 C:\>Get-TransportConfig | Select InternalSMTPServersInternalSMTPServers-------------------{192.168.1.21, 192.168.1.22}

nu kan du konfigurere hver anti-spam agenter fra udveksling Management Console. Udvid organisation konfiguration og vælg Hub Transport. Du vil se en ny fane med navnet Anti-spam. Denne fane er kun synlig, når du har kørt scriptet for at aktivere anti-spam-agenter. Vælg fanen anti-spam. Du vil se alle anti-spam agenter.

du vil også se to anti-spam-agenter i serverkonfiguration. Udvid serverkonfigurationen, og vælg Hub Transport. Vælg Hub Transport server, vil du se nye anti-spam fane igen.

 aktiver indbyggede anti-Spam agenter i bytte 2010

når du aktiverer anti-Spam agenter i Hub Transport server, følgende agenter er installeret. Disse agenter arbejder i følgende rækkefølge. Lad os konfigurere hver enkelt af dem.

  1. Forbindelsesfiltrering: når afsender SMTP-server opretter forbindelse til vores Udvekslingsserver, sammenligner forbindelsesfiltreringsagenten kilde-IP for ekstern server mod blokliste og Tillad liste. Hvis afsenderens IP er i Tillad liste, er forbindelsen tilladt og blokeret ellers. Forbindelsesfiltrering har følgende agenter,
    • IP-blokliste: hvis du manuelt vil tilføje en eller flere IP-adresser til bloklisten, skal du bruge følgende cmdlet i EMS,
       C:\> Add-IPBlockListEntry -IPAddress 2.2.2.2#To Disable IP Block List agent: C:\>Set-IPBlockListConfig -Enabled $False#To View list of blocked IP: C:\>Get-IPBlockListEntry
    • IP Tillad liste: hvis du manuelt vil tilføje en eller flere IP-adresser til Tillad listen, skal du bruge følgende cmdlet i EMS,
       C:\> Add-IPAllowListEntry -IPAddress 2.2.2.2#To Disable IP Allow List agent: C:\>Set-IPAllowListConfig -Enabled $False#To view list of allowed IP: C:\>Get-IPAllowListEntry
    • IP Block List providers: i stedet for manuelt at tilføje liste over tilladte eller blokerede IP-adresser, kan du bruge bloklisten fra tredjepartstjeneste som Spamhaus, Surriel, SORBS osv. Brug følgende cmdlets til opsætning blok liste fra disse udbydere med afvisning svar.
       C:\>Add-IPBlockListProvider -Name "Spamhaus" -LookupDomain "zen.spamhaus.org" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the spamhaus.org block list"
       C:\>Add-IPBlockListProvider -Name "Surriel" -LookupDomain "psbl.surriel.com" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the Surriel block list"
       C:\>Add-IPBlockListProvider -Name "SORBS" -LookupDomain "dnsbl.sorbs.net" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the SORBS block list"
      #To view the list of block list providers configured, C:\>Get-IPBlockListProviderName LookupDomain Priority---- ------------ --------Spamhaus zen.spamhaus.org 1Surriel psbl.surriel.com 2SORBS dnsbl.sorbs.net 3#To test the block list provider, use following cmdlets, C:\>Test-IPBlockListProvider -Identity SpamHAUS -IPAddress 2.2.2.2RunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Provider : SpamhausProviderResult : {}Matched : False
    • IP Tillad Listeudbydere: i lighed med IP block list provider kan du bruge IP Tillad listeudbyder fra tredjepartsudbyder. Ligesom dnswl.org og andre.
  2. indholdsfiltrering: du kan bruge indholdsfiltrering til at tillade eller blokere meddelelser baseret på ord eller sætninger indeholdt i e-mailen. For eksempel kan du blokere e-mails, der indeholder ordet ‘viagra’, og så videre. Tilsvarende filtrerer indholdsfiltrering også meddelelser baseret på Spam Confidence Level (SCL). SCL er klassificeret fra 0 til 9 for meddelelser. Meddelelser over SCL 6 betragtes som spam, mistænkelig eller skadelig. For at aktivere/deaktivere indholdsfiltrering,
     C:\> Set-ContentFilterConfig -Enabled $true|$false

    #for at aktivere indholdsfiltrering for eksterne meddelelser. Det anbefales ikke at aktivere indholdsfiltrering til meddelelsesgenerering fra interne servere, da der kan være falsk positiv.

     C:\> Set-ContentFilterConfig -ExternalMailEnabled $true

    # Bloker meddelelser, der indeholder sætning / ord ‘viagra’

     C:\> Add-ContentFilterPhrase -Phrase "viagra" -Influence BadWord

    # brug Get-ContentFilterPhrase cmdlet til at se listen over blokerede eller tilladte sætninger

     C:\>Get-ContentFilterPhraseRunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Influence : BadWordPhrase : viagraIdentity : viagraIsValid : True

    hvis du åbner egenskaberne for indholdsfiltrering og klikker på fanen Handling, kan du se mulighed for at slette, afvise eller karantæne besked baseret på forskellige SCL rating.

  3. sender-ID-filtrering: sender-ID-filtrering verificerer, om meddelelsen, der kommer fra kilden SMTP-serveren, er autoritativ server. Det kontrollerer så ved hjælp af SPF (afsender policy ramme) DNS-opløsning. Denne filtrering kontrollerer, om afsenderens IP-adresse er angivet i SPF record eller ej. Hvis [email protected] send e-mail til [email protected]. vores Udvekslingsserver udfører DNS SPF-opslag, kontrollerer, om Kilde/afsender IP-adresse er angivet i SFP-post eller ej.

    hvis du åbner egenskaberne for Sender ID-filtrering, har du muligheder for at afvise, slette eller stemple og fortsætte meddelelsen som vist ovenfor.
  4. Afsenderfiltrering: Afsenderfiltrering blokerer meddelelser fra bestemte afsendere eller e-mailadresser eller domænenavne. Du har også mulighed for at blokere meddelelser, der ikke har afsenderoplysninger.
     aktiver indbyggede anti-Spam agenter i bytte 2010
  5. Modtagerfiltrering: Modtagerfiltrering kontrollerer, om modtageren er gyldig eller ej. Spammere sender ofte tusindvis af e-mails til tilfældige modtagere. Så dette filter dropper meddelelser sendt til ukendte modtagere eller modtagere, der slet ikke findes. Du kan også angive modtagere for at blokere indgående meddelelser.
  6. afsender reputation: afsender reputation level (SRL) er en værdi, som afsender Reputation agent beregner baseret på test, som den udfører på modtagne meddelelser. Testresultaterne gemmes i databasen kaldet Pasetting.edb i \ TransportRoles \ Data \ Senderreputation. Baseret på testresultaterne indsamlet af Send reputation agent beregnes SRL-værdi. SRL-tallet er mellem 0 og 9. 4 betyder, at afsenderen er neutral, og over 4 er sandsynligvis spam, og under 4 er sikker. Du kan også bruge Get-SenderReputationConfig cmdlet til at se flere oplysninger om afsenderens omdømmefiltrering.

på denne måde kan du aktivere og konfigurere Anti-Spam agenter i bytte 2010.

de følgende to faner ændrer indholdet nedenfor.

  • Bio
  • Seneste indlæg

min Facebook profil  min Facebook profilmin LinkedIn profil

Bipin er freelance Netværks – og systemingeniør med ekspertise inden for Cisco, Juniper, Microsoft og andre teknologier. Du kan ansætte ham på arbejde. Bipin nyder at skrive artikler og tutorials relateret til netværksteknologier. Nogle af hans certificeringer er, MCSE: Messaging, JNCIP-SEC, JNCIS-ENT, og andre.

min Facebook profil  min Facebook profilmin LinkedIn profil

Seneste indlæg af Bipin (se alle)

  • installer udveksling 2019 i Microsoft Office 2019 – November 28, 2020
  • hvorfor sikkerhedskopiere din Microsoft Office 365 – November 27, 2020
  • Hvad er nyt i Microsoft Office vSphere 7-September 18, 2020

Leave a Reply

Skriv et svar

Din e-mailadresse vil ikke blive publiceret.