Konfiguracja agentów antyspamowych w zamian 2010

Spread the love

Exchange 2010 jest wyposażony w wbudowane środki Antyspamowe. Możesz włączyć tych agentów do zwalczania spamu e-mail. Anti-Spam są dostępne w roli Edge Transport server I Hub Transport server role. W tym artykule przedstawiono kroki włączania i konfigurowania agentów antyspamowych w programie Exchange 2010 w Hub Transport server.

Konfigurowanie agentów antyspamowych w programie Exchange 2010

po zainstalowaniu programu Exchange server 2010 agenci antyspamowi nie są domyślnie włączone. Aby włączyć środki Antyspamowe, Zaloguj się na Hub Transport server i otwórz Exchange Management Shell. Przejdź do folderu%system drive % /Program Files\Microsoft\Exchange Server\V14\Scripts. I uruchom skrypt. \ install-AntispamAgents.ps1. Ten skrypt jest dostępny w folderze scripts automatycznie po zainstalowaniu programu Exchange server.

 C:\Program Files\Microsoft\Exchange Server\V14\Scripts>.\install-AntispamAgents.ps1

Konfiguracja agentów antyspamowych w zamian 2010

Teraz uruchom ponownie usługę transportową. Użyj następującego polecenia, aby ponownie uruchomić usługę Exchange Transport service,

 C:\>Restart-Service MSExchangeTransport

aby sprawdzić, czy wszystkie środki są zainstalowane i włączone, wpisz Get-TransportAgent,

przed skonfigurowaniem agentów antyspamowych należy określić wewnętrzne serwery SMTP. Aby to zrobić, wpisz następujące cmdlety z wewnętrznym adresem IP serwera Exchange działającego jako Hub Transport server.

 C:\>Set-TransportConfig -InternalSMTPServers 192.168.1.21,192.168.1.22

aby wyświetlić konfigurację, użyj polecenia Get-TransportConfig,

 C:\>Get-TransportConfig | Select InternalSMTPServersInternalSMTPServers-------------------{192.168.1.21, 192.168.1.22}

teraz możesz skonfigurować każdego agenta antyspamowego z konsoli zarządzania programem Exchange. Rozwiń konfigurację organizacji i wybierz Hub Transport. Zobaczysz nową kartę o nazwie Anti-spam. Ta zakładka jest widoczna dopiero po uruchomieniu skryptu w celu włączenia agentów antyspamowych. Wybierz kartę Anti-spam. Zobaczysz wszystkie środki Antyspamowe.

w konfiguracji serwera zobaczysz również dwa środki Antyspamowe. Rozwiń konfigurację serwera i wybierz Hub Transport. Wybierz Hub Transport server, zobaczysz nową kartę Anti-spam ponownie.

Włącz wbudowane środki Antyspamowe w zamian 2010

po włączeniu agentów antyspamowych w Hub Transport server instalowane są następujące agentów. Ci Agenci pracują w następującej kolejności. Skonfigurujmy każdy z nich.

  1. filtrowanie połączeń: gdy serwer SMTP nadawcy nawiązuje połączenie z naszym serwerem Exchange, agent filtrujący połączenia porównuje źródłowy adres IP serwera zewnętrznego z listą bloków i listą dozwolonych. Jeśli adres IP nadawcy znajduje się na liście Zezwalaj, połączenie jest dozwolone i blokowane w inny sposób. Filtrowanie połączeń ma następujące agentów,
    • lista bloków IP: aby ręcznie dodać jeden lub więcej adresów IP do listy bloków, użyj następującego cmdlet w EMS,
       C:\> Add-IPBlockListEntry -IPAddress 2.2.2.2#To Disable IP Block List agent: C:\>Set-IPBlockListConfig -Enabled $False#To View list of blocked IP: C:\>Get-IPBlockListEntry
    • lista dozwolonych adresów IP: aby ręcznie dodać jeden lub więcej adresów IP do listy dozwolonych, użyj następującego polecenia w EMS,
       C:\> Add-IPAllowListEntry -IPAddress 2.2.2.2#To Disable IP Allow List agent: C:\>Set-IPAllowListConfig -Enabled $False#To view list of allowed IP: C:\>Get-IPAllowListEntry
    • dostawcy list bloków IP: zamiast ręcznie dodawać listę dozwolonych lub zablokowanych adresów IP, możesz użyć listy bloków dostarczonej z usług innych firm, takich jak Spamhaus, Surriel, SORBS itp. Użyj następujących poleceń poleceń, aby skonfigurować listę bloków od tych dostawców z odpowiedzią na odrzucenie.
       C:\>Add-IPBlockListProvider -Name "Spamhaus" -LookupDomain "zen.spamhaus.org" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the spamhaus.org block list"
       C:\>Add-IPBlockListProvider -Name "Surriel" -LookupDomain "psbl.surriel.com" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the Surriel block list"
       C:\>Add-IPBlockListProvider -Name "SORBS" -LookupDomain "dnsbl.sorbs.net" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the SORBS block list"
      #To view the list of block list providers configured, C:\>Get-IPBlockListProviderName LookupDomain Priority---- ------------ --------Spamhaus zen.spamhaus.org 1Surriel psbl.surriel.com 2SORBS dnsbl.sorbs.net 3#To test the block list provider, use following cmdlets, C:\>Test-IPBlockListProvider -Identity SpamHAUS -IPAddress 2.2.2.2RunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Provider : SpamhausProviderResult : {}Matched : False
    • dostawcy list dozwolonych adresów IP: podobnie jak dostawcy list blokowanych adresów IP, możesz użyć dostawcy listy dozwolonych adresów IP od dostawcy zewnętrznego. Jak dnswl.org i inni
  2. filtrowanie treści: możesz użyć filtrowania treści, aby zezwolić lub zablokować wiadomości oparte na słowach lub frazach zawartych w wiadomości e-mail. Na przykład możesz zablokować wiadomości e-mail zawierające słowo „viagra” i tak dalej. Podobnie filtrowanie treści filtruje również wiadomości na podstawie poziomu zaufania do spamu (SCL). SCL jest oceniany od 0 do 9 dla wiadomości. Wiadomości powyżej SCL 6 są uważane za spam, podejrzane lub szkodliwe. Aby włączyć / wyłączyć filtrowanie treści,
     C:\> Set-ContentFilterConfig -Enabled $true|$false

    #, aby włączyć filtrowanie treści dla zewnętrznych wiadomości. Nie zaleca się włączania filtrowania treści dla wiadomości generowanych z wewnętrznych serwerów, ponieważ może być fałszywie dodatni.

     C:\> Set-ContentFilterConfig -ExternalMailEnabled $true

    # blokuj wiadomości zawierające frazę / słowo „viagra’

     C:\> Add-ContentFilterPhrase -Phrase "viagra" -Influence BadWord

    # użyj polecenia polecenia Get-ContentFilterPhrase, aby wyświetlić listę zablokowanych lub dozwolonych fraz

     C:\>Get-ContentFilterPhraseRunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Influence : BadWordPhrase : viagraIdentity : viagraIsValid : True

    po otwarciu właściwości filtrowania treści i kliknięciu zakładki Akcja, możesz zobaczyć opcję usuwania, odrzucania lub kwarantanny wiadomości na podstawie różnych ocen SCL.

  3. filtrowanie identyfikatora nadawcy: filtrowanie identyfikatora nadawcy sprawdza, czy wiadomość pochodząca ze źródłowego serwera SMTP jest serwerem autorytatywnym. Sprawdza to za pomocą rozdzielczości DNS SPF (Sender Policy Framework). To filtrowanie sprawdza, czy adres IP nadawcy jest wymieniony w rekordzie SPF, czy nie. Jeśli [email protected] wyślij e-mail do [email protected]. nasz serwer Exchange wykonuje wyszukiwanie DNS SPF, sprawdza, czy adres IP źródła / nadawcy jest wymieniony w rekordzie SFP, czy nie.

    jeśli otworzysz właściwości filtrowania identyfikatora nadawcy, masz opcje odrzucenia, usunięcia lub stempla i kontynuowania wiadomości, jak pokazano powyżej.
  4. filtrowanie nadawców: filtrowanie nadawców blokuje wiadomości od określonych nadawców, adresów e-mail lub nazw domen. Możesz także zablokować wiadomości, które nie mają informacji o nadawcy.
    Włącz wbudowane środki Antyspamowe w zamian 2010
  5. filtrowanie odbiorców: filtrowanie odbiorców sprawdza, czy odbiorca jest prawidłowy, czy nie. Spamerzy często wysyłają tysiące e-maili do losowych odbiorców. Filtr ten usuwa wiadomości wysłane do nieznanych odbiorców lub odbiorców, którzy w ogóle nie istnieją. Możesz także określić odbiorców, którzy mają blokować przychodzące wiadomości.
  6. reputacja nadawcy: poziom reputacji nadawcy (SRL) to wartość, którą Agent reputacji nadawcy oblicza na podstawie testów przeprowadzanych na otrzymanych wiadomościach. Wyniki testu są przechowywane w bazie danych o nazwie Pasetting.edb w \ TransportRoles\Data\Senderreputation. Na podstawie wyników testów zebranych przez agenta send reputation obliczana jest wartość SRL. Numer SRL mieści się w przedziale od 0 do 9. 4 oznacza, że nadawca jest neutralny, a powyżej 4 może być spamem, a poniżej 4 jest bezpieczny. Możesz także użyć polecenia Get-SenderReputationConfig, aby wyświetlić więcej informacji na temat filtrowania reputacji nadawcy.

w ten sposób można włączyć i skonfigurować Anti-Spam agents w Exchange 2010.

poniższe dwie zakładki zmieniają zawartość poniżej.

  • Bio
  • najnowsze posty

Mój profil na Twitterze Mój profil na Facebooku Mój profil na LinkedIn

Bipin jest niezależnym inżynierem sieci i systemów z doświadczeniem w zakresie Cisco, Juniper, Microsoft, VMware i innych technologii. Możesz go zatrudnić w UpWork. Bipin lubi pisać artykuły i tutoriale związane z technologiami sieciowymi. Niektóre z jego certyfikatów to, MCSE: Messaging, JNCIP-SEC, JNCIS-ENT i inne.

Mój profil na Twitterze Mój profil na Facebooku Mój profil na LinkedIn

najnowsze posty Bipin (Zobacz wszystkie)

  • zainstaluj Exchange 2019 w systemie Windows Server 2019-28 listopada 2020
  • dlaczego warto wykonać kopię zapasową Microsoft Office 365-27 listopada 2020
  • Co nowego w VMware vSphere 7-wrzesień 18, 2020

Leave a Reply

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.