Konfigurer Anti-Spam Agenter I Bytte 2010

Spre kjærlighet

Exchange 2010 leveres med innebygde anti-spam agenter. Du kan aktivere disse agentene til å takle e-spams. Anti-Spams er tilgjengelig I Edge Transport server rolle Og Hub Transport server rolle. Denne artikkelen viser fremgangsmåten for å aktivere Og konfigurere Anti-Spam Agenter I Exchange 2010 I Hub Transport server.

Konfigurere Anti-Spam-Agenter I Exchange 2010

når du installerer Exchange server 2010, er ikke anti-spam-agenter aktivert som standard. For Å Aktivere Anti-Spam Agenter, logge På Hub Transport server og åpne Exchange Management Shell. Gå til mappen % system drive% / Program Files \ Microsoft \ Exchange Server \ V14 \ Scripts. Og kjøre .\install-AntispamAgents.ps1 script. Dette skriptet er tilgjengelig i skript-mappen automatisk når Du installerer Exchange server.

 C:\Program Files\Microsoft\Exchange Server\V14\Scripts>.\install-AntispamAgents.ps1

Konfigurer Anti-Spam Agenter I Bytte 2010

start Nå Transporttjenesten på Nytt. Bruk følgende cmdlet til å starte Exchange Transport service,

 C:\>Restart-Service MSExchangeTransport

hvis Du vil vise om alle agenter er installert og aktivert, skriver Du Inn Get-TransportAgent,

Før du konfigurerer anti-spam-agenter, må du angi interne SMTP-servere. Hvis du vil gjøre dette, skriver du inn følgende cmdleter med intern IP-adresse For Exchange server som kjører Hub Transport serverrolle.

 C:\>Set-TransportConfig -InternalSMTPServers 192.168.1.21,192.168.1.22

bruk Cmdleten Get-TransportConfig for å vise konfigurasjonen,

 C:\>Get-TransportConfig | Select InternalSMTPServersInternalSMTPServers-------------------{192.168.1.21, 192.168.1.22}

Nå kan du konfigurere hver anti-spam agenter Fra Exchange Management Console. Utvid Organisasjonskonfigurasjon og velg Hub Transport. Du vil se ny fane som heter Anti-spam. Denne kategorien er bare synlig etter at du har kjørt skriptet For Å Aktivere anti-spam-agenter. Velg kategorien anti-spam. Du vil se alle anti-spam agenter.

du vil også se to anti-spam agenter I Serverkonfigurasjon. Utvid Serverkonfigurasjon og velg Hub Transport. Velg Navtransportserveren, du vil se ny anti-spam-fane igjen.

 Aktiver Innebygde Anti-Spam Agenter I Exchange 2010

når du aktiverer anti-Spam-agenter I Hub Transport server, installeres følgende agenter. Disse agentene jobber i følgende rekkefølge. La oss konfigurere hver enkelt av dem.

  1. Tilkoblingsfiltrering: Når avsender SMTP-server oppretter forbindelse med Exchange-serveren, sammenligner tilkoblingsfiltreringsagenten kilde-IP for ekstern server mot Blokkeringsliste og Tillatelsesliste. HVIS avsenderens ip er i tillat-listen, er tilkoblingen tillatt og blokkert ellers. Tilkoblingsfiltrering har følgende agenter,
    • IP-Blokkeringsliste: for å manuelt legge til en ELLER flere IP-adresser i blokkeringslisten, bruk følgende cmdlet i EMS,
       C:\> Add-IPBlockListEntry -IPAddress 2.2.2.2#To Disable IP Block List agent: C:\>Set-IPBlockListConfig -Enabled $False#To View list of blocked IP: C:\>Get-IPBlockListEntry
    • IP Tillat liste: hvis du vil legge til en eller flere IP-adresser manuelt i tillat-listen, bruker du følgende cmdlet I EMS,
       C:\> Add-IPAllowListEntry -IPAddress 2.2.2.2#To Disable IP Allow List agent: C:\>Set-IPAllowListConfig -Enabled $False#To view list of allowed IP: C:\>Get-IPAllowListEntry
    • ip-Blokkeringslisteleverandører: I Stedet for å manuelt legge til liste over tillatte ELLER blokkerte IP-adresser, kan du bruke blokkeringslisten fra tredjepartstjeneste Som Spamhaus, Surriel, SORBS, etc. Bruk følgende cmdleter til å sette opp blokkeringsliste fra disse leverandørene med avvisningsrespons.
       C:\>Add-IPBlockListProvider -Name "Spamhaus" -LookupDomain "zen.spamhaus.org" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the spamhaus.org block list"
       C:\>Add-IPBlockListProvider -Name "Surriel" -LookupDomain "psbl.surriel.com" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the Surriel block list"
       C:\>Add-IPBlockListProvider -Name "SORBS" -LookupDomain "dnsbl.sorbs.net" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the SORBS block list"
      #To view the list of block list providers configured, C:\>Get-IPBlockListProviderName LookupDomain Priority---- ------------ --------Spamhaus zen.spamhaus.org 1Surriel psbl.surriel.com 2SORBS dnsbl.sorbs.net 3#To test the block list provider, use following cmdlets, C:\>Test-IPBlockListProvider -Identity SpamHAUS -IPAddress 2.2.2.2RunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Provider : SpamhausProviderResult : {}Matched : False
    • IP Allow List providers: I Likhet MED IP block list provider, kan DU bruke IP allow list provider fra tredjepartsleverandør. Som dnswl.org og andre.
  2. Innholdsfiltrering: du kan bruke innholdsfiltrering til å tillate eller blokkere meldinger basert på ord eller uttrykk i e-postmeldingen. For eksempel kan du blokkere e-poster som inneholder ordet ‘viagra’, og så videre. På samme måte filtrerer innholdsfiltrering også meldinger basert På Spam Confidence Level (SCL). SCL er rangert fra 0 til 9 for meldinger. Meldinger over SCL 6 anses som spam, mistenkelig eller skadelig. For å aktivere / deaktivere innholdsfiltrering,
     C:\> Set-ContentFilterConfig -Enabled $true|$false

    #for å aktivere Innholdsfiltrering for eksterne meldinger. Det anbefales ikke å aktivere innholdsfiltrering for meldingsgenerering fra interne servere, da det kan være falsk positiv.

     C:\> Set-ContentFilterConfig -ExternalMailEnabled $true

    # Blokker meldinger som inneholder setning / ord ‘viagra’

     C:\> Add-ContentFilterPhrase -Phrase "viagra" -Influence BadWord

    # Bruk Cmdleten Get-ContentFilterPhrase til å vise liste over blokkerte eller tillatte setninger

     C:\>Get-ContentFilterPhraseRunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Influence : BadWordPhrase : viagraIdentity : viagraIsValid : True

    hvis du åpner egenskapene For Innholdsfiltrering Og klikker På Handling-fanen, kan du se alternativet for å slette, avvise eller karantene melding basert på forskjellig SCL-vurdering.

  3. Sender-ID-filtrering: Sender-ID-filtrering verifiserer om meldingen som kommer fra kilde-SMTP-serveren, er autoritativ server. Den sjekker så ved HJELP AV SPF (Sender Policy Framework) DNS-oppløsning. Denne filtreringen kontrollerer om avsenderens IP-adresse er oppført I SPF-posten eller ikke. Hvis [email protected] send e-post til [email protected]. Vår Exchange server utfører DNS SPF oppslag, sjekker om kilde / avsender IP-adresse er oppført I SFP posten eller ikke.

    hvis du åpner egenskapene For Sender-ID-filtrering, har du muligheter til å avvise, slette eller stemple og fortsette meldingen som vist ovenfor.
  4. Avsenderfiltrering: Avsenderfiltrering blokkerer meldinger fra bestemte avsendere eller e-postadresser eller domenenavn. Du har også muligheten til å blokkere meldinger som ikke har avsenderinformasjon.
    Aktiver Innebygde Anti-Spam Agenter I Exchange 2010
  5. Mottakerfiltrering: Mottakerfiltrering kontrollerer om mottakeren er gyldig eller ikke. Spammere sender ofte tusenvis av e-poster til tilfeldige mottakere. Så dette filteret faller meldinger sendt til ukjente mottakere eller mottakere som ikke eksisterer i det hele tatt. Du kan også angi mottakere for å blokkere innkommende meldinger.
  6. Avsenders omdømme: Avsenders omdømmenivå (SRL) er en verdi Som Avsenders Omdømmeagent beregner basert på tester den utfører på mottatte meldinger. Testresultatene lagres i databasen Kalt Pasetting.edb i \ TransportRoles \ Data \ Senderreputation. BASERT på testresultatene samlet Av Send reputation agent, beregnes SRL-verdien. SRL-tallet er mellom 0 og 9. 4 betyr at avsender er nøytral og over 4 er sannsynlig å være spam og under 4 er trygt. Du kan også bruke Cmdleten Get-SenderReputationConfig til å vise mer informasjon om filtrering Av avsenders omdømme.

På denne måten kan du aktivere Og konfigurere anti-Spam agenter I Exchange 2010.

følgende to faner endrer innholdet nedenfor.

  • Bio
  • Siste Innlegg

Min Twitter-profil  Min Facebook-profil  Min LinkedIn-profil

Bipin er frilans Nettverk Og Systemingeniør med ekspertise På Cisco, Juniper, Microsoft, VMware og andre teknologier. Du kan leie Ham på UpWork. Bipin liker å skrive artikler og opplæringsprogrammer relatert Til Nettverksteknologi. NOEN av hans sertifiseringer ER MCSE: Messaging, JNCIP-SEC, JNCIS – ENT og andre.

Min Twitter-profil  Min Facebook-profil  Min LinkedIn-profil

Siste innlegg Av Bipin (se alle)

  • Installer Exchange 2019 I Windows Server 2019 – 28. November 2020
  • Hvorfor Sikkerhetskopiere Microsoft Office 365 – 27. November 2020
  • Hva Er Nytt i Vmware vsphere 7-September 18, 2020

Leave a Reply

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert.