Konfigurieren von Anti-Spam-Agenten in Exchange 2010

Verbreiten Sie die Liebe

Exchange 2010 verfügt über integrierte Anti-Spam-Agenten. Sie können diese Agenten aktivieren, um E-Mail-Spam zu bekämpfen. Anti-Spams sind in der Edge-Transport-Serverrolle und der Hub-Transport-Serverrolle verfügbar. Dieser Artikel zeigt Schritte zum Aktivieren und Konfigurieren von Anti-Spam-Agenten in Exchange 2010 in Hub Transport Server.

Konfigurieren von Anti-Spam-Agenten in Exchange 2010

Wenn Sie Exchange Server 2010 installieren, sind Anti-Spam-Agenten standardmäßig nicht aktiviert. Um Anti-Spam-Agenten zu aktivieren, melden Sie sich beim Hub-Transport-Server an und öffnen Sie die Exchange-Verwaltungsshell. Wechseln Sie zum Ordner %system drive%/Programme\Microsoft\Exchange Server\V14\Scripts. Und führen Sie das Skript .\install-AntispamAgents.ps1 aus. Dieses Skript ist automatisch im Skriptordner verfügbar, wenn Sie Exchange Server installieren.

 C:\Program Files\Microsoft\Exchange Server\V14\Scripts>.\install-AntispamAgents.ps1

 Konfigurieren von Anti-Spam-Agenten in Exchange 2010

Starten Sie nun den Transportdienst neu. Verwenden Sie das folgende Cmdlet, um den Exchange-Transportdienst neu zu starten,

 C:\>Restart-Service MSExchangeTransport

Geben Sie Get-TransportAgent ein, um anzuzeigen, ob alle Agenten installiert und aktiviert sind,

Bevor Sie Anti-Spam-Agenten konfigurieren, müssen Sie interne SMTP-Server angeben. Geben Sie dazu die folgenden Cmdlets mit der internen IP-Adresse des Exchange-Servers ein, auf dem die Hub-Transport-Serverrolle ausgeführt wird.

 C:\>Set-TransportConfig -InternalSMTPServers 192.168.1.21,192.168.1.22

Um die Konfiguration anzuzeigen, verwenden Sie das Cmdlet Get-TransportConfig,

 C:\>Get-TransportConfig | Select InternalSMTPServersInternalSMTPServers-------------------{192.168.1.21, 192.168.1.22}

Jetzt können Sie jeden Anti-Spam-Agenten über die Exchange-Verwaltungskonsole konfigurieren. Erweitern Sie Organisationskonfiguration und wählen Sie Hub-Transport aus. Sie sehen einen neuen Tab namens Anti-Spam. Diese Registerkarte wird erst angezeigt, nachdem Sie das Skript zum Aktivieren von Anti-Spam-Agenten ausgeführt haben. Wählen Sie die Registerkarte Anti-Spam. Sie werden alle Anti-Spam-Agenten sehen.

Sie sehen auch zwei Anti-Spam-Agenten in der Serverkonfiguration. Erweitern Sie Serverkonfiguration und wählen Sie Hub-Transport aus. Wählen Sie den Hub-Transport-Server, werden Sie neue Anti-Spam-Registerkarte wieder sehen.

Integrierte Anti-Spam-Agenten in Exchange aktivieren 2010

Wenn Sie Anti-Spam-Agenten in Hub Transport Server aktivieren, werden die folgenden Agenten installiert. Diese Agenten arbeiten in der folgenden Reihenfolge. Lassen Sie uns jeden von ihnen konfigurieren.

  1. Verbindungsfilterung: Wenn der SMTP-Server des Absenders eine Verbindung zu unserem Exchange-Server herstellt, vergleicht der Verbindungsfilteragent die Quell-IP des externen Servers mit der Sperrliste und der Zulassungsliste. Wenn die IP-Adresse des Absenders in der Liste Zulassen steht, wird die Verbindung zugelassen und andernfalls blockiert. Die Verbindungsfilterung hat folgende Agenten,
    • IP-Blockliste: Um eine oder mehrere IP-Adressen manuell zur Blockliste hinzuzufügen, verwenden Sie das folgende Cmdlet in EMS,
       C:\> Add-IPBlockListEntry -IPAddress 2.2.2.2#To Disable IP Block List agent: C:\>Set-IPBlockListConfig -Enabled $False#To View list of blocked IP: C:\>Get-IPBlockListEntry
    • IP-Erlaubnisliste: Um eine oder mehrere IP-Adressen manuell zur Erlaubnisliste hinzuzufügen, verwenden Sie das folgende Cmdlet in EMS,
       C:\> Add-IPAllowListEntry -IPAddress 2.2.2.2#To Disable IP Allow List agent: C:\>Set-IPAllowListConfig -Enabled $False#To view list of allowed IP: C:\>Get-IPAllowListEntry
    • Anbieter von IP-Sperrlisten: Anstatt manuell eine Liste zulässiger oder blockierter IP-Adressen hinzuzufügen, können Sie die Sperrliste verwenden, die von Drittanbietern wie Spamhaus, Surriel, SORBS usw. bereitgestellt wird. Verwenden Sie die folgenden Cmdlets, um die Blockliste dieser Anbieter mit Ablehnungsantwort einzurichten.
       C:\>Add-IPBlockListProvider -Name "Spamhaus" -LookupDomain "zen.spamhaus.org" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the spamhaus.org block list"
       C:\>Add-IPBlockListProvider -Name "Surriel" -LookupDomain "psbl.surriel.com" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the Surriel block list"
       C:\>Add-IPBlockListProvider -Name "SORBS" -LookupDomain "dnsbl.sorbs.net" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the SORBS block list"
      #To view the list of block list providers configured, C:\>Get-IPBlockListProviderName LookupDomain Priority---- ------------ --------Spamhaus zen.spamhaus.org 1Surriel psbl.surriel.com 2SORBS dnsbl.sorbs.net 3#To test the block list provider, use following cmdlets, C:\>Test-IPBlockListProvider -Identity SpamHAUS -IPAddress 2.2.2.2RunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Provider : SpamhausProviderResult : {}Matched : False
    • IP-Listenanbieter zulassen: Ähnlich wie beim IP-Blocklistenanbieter können Sie den IP-Listenanbieter eines Drittanbieters verwenden. Wie dnswl.org und andere.
  2. Inhaltsfilterung: Sie können die Inhaltsfilterung verwenden, um Nachrichten basierend auf Wörtern oder Phrasen in der E-Mail-Nachricht zuzulassen oder zu blockieren. Zum Beispiel können Sie E-Mails blockieren Wort ‚Viagra‘ enthält, und so weiter. In ähnlicher Weise filtert die Inhaltsfilterung auch Nachrichten basierend auf dem Spam-Konfidenzniveau (Spam Confidence Level, SCL). SCL wird von 0 bis 9 für Nachrichten bewertet. Nachrichten über SCL 6 gelten als Spam, verdächtig oder schädlich. So aktivieren/deaktivieren Sie die Inhaltsfilterung,
     C:\> Set-ContentFilterConfig -Enabled $true|$false

    #So aktivieren Sie die Inhaltsfilterung für externe Nachrichten. Es wird nicht empfohlen, die Inhaltsfilterung für Nachrichten zu aktivieren, die von internen Servern generiert werden, da dies zu falsch positiven Ergebnissen führen kann.

     C:\> Set-ContentFilterConfig -ExternalMailEnabled $true

    # Nachrichten blockieren, die Phrase/Wort ‚viagra‘ enthalten‘

     C:\> Add-ContentFilterPhrase -Phrase "viagra" -Influence BadWord

    # Verwenden Sie das Cmdlet Get-ContentFilterPhrase, um die Liste der blockierten oder zulässigen Ausdrücke anzuzeigen

     C:\>Get-ContentFilterPhraseRunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Influence : BadWordPhrase : viagraIdentity : viagraIsValid : True

    Wenn Sie die Eigenschaften der Inhaltsfilterung öffnen und auf die Registerkarte Aktion klicken, wird die Option zum Löschen, Ablehnen oder Quarantäne von Nachrichten basierend auf verschiedenen SCL-Werten angezeigt.

  3. Absender-ID-Filterung: Die Absender-ID-Filterung überprüft, ob die vom Quell-SMTP-Server kommende Nachricht ein autorisierender Server ist. Dies wird mithilfe der SPF-DNS-Auflösung (Sender Policy Framework) überprüft. Diese Filterung überprüft, ob die Absender-IP-Adresse im SPF-Datensatz aufgeführt ist oder nicht. Wenn [email protected] e-Mail senden an [email protected] . Unser Exchange-Server führt eine DNS-SPF-Suche durch und prüft, ob die Quell- / Absender-IP-Adresse im SFP-Datensatz aufgeführt ist oder nicht.

    Wenn Sie die Eigenschaften der Absender-ID-Filterung öffnen, haben Sie die Möglichkeit, die Nachricht wie oben gezeigt abzulehnen, zu löschen oder zu stempeln und fortzusetzen.
  4. Absenderfilterung: Die Absenderfilterung blockiert Nachrichten von bestimmten Absendern, E-Mail-Adressen oder Domänennamen. Sie haben auch die Möglichkeit, Nachrichten zu blockieren, die keine Absenderinformationen enthalten.
    Integrierte Anti-Spam-Agenten in Exchange aktivieren 2010
  5. Empfängerfilterung: Die Empfängerfilterung prüft, ob der Empfänger gültig ist oder nicht. Spammer senden oft Tausende von E-Mails an zufällige Empfänger. Dieser Filter löscht also Nachrichten, die an unbekannte Empfänger oder Empfänger gesendet wurden, die überhaupt nicht existieren. Sie können auch Empfänger angeben, um eingehende Nachrichten zu blockieren.
  6. Absenderreputation: Die Absenderreputationsstufe (SRL) ist ein Wert, den der Absenderreputationsagent basierend auf Tests berechnet, die er für empfangene Nachrichten durchführt. Die Testergebnisse werden in einer Datenbank namens Pasetting gespeichert.edb in \TransportRoles\Data\Senderreputation. Basierend auf den vom Reputationsagenten gesammelten Testergebnissen wird der SRL-Wert berechnet. Die Zahl liegt zwischen 0 und 9. 4 bedeutet, dass der Absender neutral ist und über 4 wahrscheinlich Spam ist und unter 4 sicher ist. Sie können auch das Cmdlet Get-SenderReputationConfig verwenden, um weitere Informationen zum Filtern der Absenderreputation anzuzeigen.

Auf diese Weise können Sie Anti-Spam-Agenten in Exchange 2010 aktivieren und konfigurieren.

Die folgenden zwei Registerkarten ändern den Inhalt unten.

  • Bio
  • Neueste Beiträge

 Mein Twitter-ProfilMein Facebook-ProfilMein LinkedIn-Profil

Bipin ist freiberuflicher Netzwerk- und Systemingenieur mit Fachkenntnissen zu Cisco, Juniper, Microsoft, VMware und anderen Technologien. Sie können ihn bei UpWork einstellen. Bipin schreibt gerne Artikel und Tutorials zu Netzwerktechnologien. Einige seiner Zertifizierungen sind MCSE: Messaging, JNCIP-SEC, JNCIS-ENT und andere.

 Mein Twitter-ProfilMein Facebook-ProfilMein LinkedIn-Profil

Neueste Beiträge von Bipin (alle anzeigen)

  • Installieren Sie Exchange 2019 in Windows Server 2019 – November 28, 2020
  • Warum sichern Sie Ihr Microsoft Office 365 – November 27, 2020
  • Was ist neu in VMware vSphere 7 – September 18, 2020

Leave a Reply

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht.