Configurare Anti-Spam Agenti di Cambio 2010

Diffondere l’amore

Exchange 2010 viene fornito con built-in anti-spam agenti. È possibile attivare questi agenti per affrontare spam e-mail. Gli anti-spam sono disponibili in Edge Transport server role e Hub Transport server role. Questo articolo mostra i passaggi per abilitare e configurare gli agenti anti-spam in Exchange 2010 in Hub Transport server.

Configura agenti anti-spam in Exchange 2010

Quando si installa Exchange server 2010, gli agenti anti-spam non sono abilitati per impostazione predefinita. Per abilitare gli agenti anti-spam, accedere a Hub Transport server e aprire Exchange Management Shell. Vai alla cartella%system drive % /Program Files\Microsoft\Exchange Server\V14\Scripts. Ed eseguire .\install-AntispamAgents.ps1 script. Questo script è disponibile nella cartella script automaticamente quando si installa Exchange server.

 C:\Program Files\Microsoft\Exchange Server\V14\Scripts>.\install-AntispamAgents.ps1

Configurare agenti anti-spam in cambio 2010

Ora riavviare il servizio di trasporto. Utilizzare il seguente cmdlet per riavviare il servizio di trasporto Exchange,

 C:\>Restart-Service MSExchangeTransport

Per visualizzare se tutti gli agenti sono installati e abilitati, digitare Get-TransportAgent,

Prima di configurare qualsiasi agente anti-spam, è necessario specificare i server SMTP interni. Per fare ciò, digitare i seguenti cmdlet con l’indirizzo IP interno di Exchange server che esegue il ruolo Hub Transport server.

 C:\>Set-TransportConfig -InternalSMTPServers 192.168.1.21,192.168.1.22

Per visualizzare la configurazione, utilizzare il cmdlet Get-TransportConfig,

 C:\>Get-TransportConfig | Select InternalSMTPServersInternalSMTPServers-------------------{192.168.1.21, 192.168.1.22}

Ora è possibile configurare ogni agenti anti-spam da Exchange Management Console. Espandere Configurazione organizzazione e selezionare Trasporto hub. Vedrete nuova scheda denominata Anti-spam. Questa scheda è visibile solo dopo aver eseguito lo script per abilitare gli agenti anti-spam. Selezionare la scheda Anti-spam. Vedrete tutti gli agenti anti-spam.

Vedrete anche due agenti anti-spam nella configurazione del server. Espandere Configurazione server e selezionare Trasporto hub. Seleziona il server di trasporto Hub, vedrai di nuovo la nuova scheda Anti-spam.

Abilita gli agenti anti-spam incorporati in cambio 2010

Quando si abilitano agenti anti-spam in Hub Transport server, vengono installati i seguenti agenti. Questi agenti lavorano nel seguente ordine. Configuriamo ognuno di loro.

  1. Filtro di connessione: quando il server SMTP del mittente stabilisce la connessione con il nostro server Exchange, l’agente di filtraggio della connessione confronta l’IP sorgente del server esterno con l’elenco di blocchi e l’elenco di consenti. Se l’IP del mittente è nell’elenco consenti, la connessione è consentita e bloccata altrimenti. Il filtro ha le seguenti agenti,
    • elenco di indirizzi IP bloccati: Per aggiungere manualmente uno o più indirizzi IP all’elenco di blocco, utilizzare il seguente cmdlet in EMS,
       C:\> Add-IPBlockListEntry -IPAddress 2.2.2.2#To Disable IP Block List agent: C:\>Set-IPBlockListConfig -Enabled $False#To View list of blocked IP: C:\>Get-IPBlockListEntry
    • elenco indirizzi IP consentiti: Per aggiungere manualmente uno o più indirizzi IP all’elenco consenti, utilizzare il seguente cmdlet di EMS,
       C:\> Add-IPAllowListEntry -IPAddress 2.2.2.2#To Disable IP Allow List agent: C:\>Set-IPAllowListConfig -Enabled $False#To view list of allowed IP: C:\>Get-IPAllowListEntry
    • Elenco di indirizzi IP bloccati fornitori: Invece di aggiungere manualmente elenco degli ammessi o gli indirizzi IP bloccati, è possibile utilizzare il blocco di elenco fornito dal servizio di terze parti come, Spamhaus, Surriel, SORBI, etc. Utilizzare i seguenti cmdlet per impostare l’elenco di blocchi da questi provider con risposta di rifiuto.
       C:\>Add-IPBlockListProvider -Name "Spamhaus" -LookupDomain "zen.spamhaus.org" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the spamhaus.org block list"
       C:\>Add-IPBlockListProvider -Name "Surriel" -LookupDomain "psbl.surriel.com" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the Surriel block list"
       C:\>Add-IPBlockListProvider -Name "SORBS" -LookupDomain "dnsbl.sorbs.net" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the SORBS block list"
      #To view the list of block list providers configured, C:\>Get-IPBlockListProviderName LookupDomain Priority---- ------------ --------Spamhaus zen.spamhaus.org 1Surriel psbl.surriel.com 2SORBS dnsbl.sorbs.net 3#To test the block list provider, use following cmdlets, C:\>Test-IPBlockListProvider -Identity SpamHAUS -IPAddress 2.2.2.2RunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Provider : SpamhausProviderResult : {}Matched : False
    • IP Allow List provider: Simile a IP block list provider, è possibile utilizzare IP allow list provider da provider di terze parti. Tipo dnswl.org e altri.
  2. Filtro contenuti: è possibile utilizzare il filtro contenuti per consentire o bloccare i messaggi in base a parole o frasi contenute nel messaggio e-mail. Ad esempio, è possibile bloccare le email contenenti la parola ‘viagra’, e così via. Allo stesso modo, il filtraggio dei contenuti filtra anche i messaggi in base al livello di confidenza dello spam (SCL). SCL è valutato da 0 a 9 per i messaggi. I messaggi sopra SCL 6 sono considerati spam, sospetti o dannosi. Per abilitare / disabilitare il filtro dei contenuti,
     C:\> Set-ContentFilterConfig -Enabled $true|$false

    #Per abilitare il filtro dei contenuti per i messaggi esterni. Non è consigliabile abilitare il filtraggio dei contenuti per la generazione di messaggi da server interni in quanto potrebbero esserci falsi positivi.

     C:\> Set-ContentFilterConfig -ExternalMailEnabled $true

    # Bloccare i messaggi contenenti frase / parola ‘viagra’

     C:\> Add-ContentFilterPhrase -Phrase "viagra" -Influence BadWord

    # Utilizzare il cmdlet Get-ContentFilterPhrase per visualizzare l’elenco delle frasi bloccate o consentite

     C:\>Get-ContentFilterPhraseRunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Influence : BadWordPhrase : viagraIdentity : viagraIsValid : True

    Se si aprono le proprietà del filtro dei contenuti e si fa clic sulla scheda Azione, è possibile visualizzare l’opzione per eliminare, rifiutare o mettere in quarantena il messaggio in base a diverse valutazioni SCL.

  3. Filtro ID mittente: il filtro ID mittente verifica se il messaggio proveniente dal server SMTP di origine è server autorevole. Controlla quindi utilizzando la risoluzione DNS SPF (Sender Policy Framework). Questo filtro controlla se l’indirizzo IP del mittente è elencato nel record SPF o meno. Se [email protected] invia email a [email protected]. Il nostro server Exchange esegue la ricerca SPF DNS, controlla se l’indirizzo IP sorgente/mittente è elencato nel record SFP o meno.

    Se si aprono le proprietà del filtro ID mittente, sono disponibili opzioni per rifiutare, eliminare o timbrare e continuare il messaggio come mostrato sopra.
  4. Filtro mittente: il filtro mittente blocca i messaggi provenienti da mittenti specifici, indirizzi e-mail o nomi di dominio. Hai anche la possibilità di bloccare i messaggi che non hanno informazioni sul mittente.
    Abilita gli agenti anti-spam incorporati in cambio 2010
  5. Filtro destinatario: il filtro destinatario controlla se il destinatario è valido o meno. Gli spammer spesso inviano migliaia di email a destinatari casuali. Quindi questo filtro elimina i messaggi inviati a destinatari sconosciuti o destinatari che non esistono affatto. È inoltre possibile specificare i destinatari per bloccare i messaggi in arrivo.
  6. Sender reputation: Sender Reputation Level (SRL) è un valore che l’agente Sender Reputation calcola in base ai test che esegue sui messaggi ricevuti. I risultati del test sono memorizzati nel database chiamato Pasetting.edb in \ TransportRoles \ Data \ Senderreputation. Sulla base dei risultati dei test raccolti da Send reputation agent, viene calcolato il valore di SRL. Il numero di SRL è compreso tra 0 e 9. 4 significa che il mittente è neutro e sopra 4 è probabile che sia spam e sotto 4 è sicuro. È inoltre possibile utilizzare il cmdlet Get-SenderReputationConfig per visualizzare ulteriori informazioni sul filtraggio della reputazione del mittente.

In questo modo è possibile abilitare e configurare agenti anti-Spam in Exchange 2010.

Le seguenti due schede cambiano il contenuto qui sotto.

  • Bio
  • Ultimi Post

il Mio profilo di Twitteril Mio Facebook profiloil Mio profilo LinkedIn

Bipin è un freelance Network e System Engineer con competenze su Cisco, Juniper, Microsoft, VMware e di altre tecnologie. Puoi assumerlo su UpWork. Bipin gode di scrivere articoli e tutorial relativi alle tecnologie di rete. Alcune delle sue certificazioni sono, MCSE: Messaging, JNCIP-SEC, JNCIS-ENT, e altri.

il Mio profilo di Twitteril Mio Facebook profiloil Mio profilo LinkedIn

Ultimi messaggi di Bipin (vedi tutti)

  • Installazione di Exchange 2019 in Windows Server 2019 – novembre 28, 2020
  • Perché eseguire il Backup di Microsoft Office 365 – novembre 27, 2020
  • Cosa c’è di Nuovo in VMware vSphere 7 – settembre 18, 2020

Leave a Reply

Lascia un commento

Il tuo indirizzo email non sarà pubblicato.