o Exchange 2010 vem com built-in de agentes anti-spam. Você pode habilitar esses agentes para lidar com spam de E-mail. Os Anti-Spams estão disponíveis na função de servidor de transporte de borda e na função de servidor de transporte de Hub. Este artigo mostra etapas para habilitar e configurar agentes anti-Spam no Exchange 2010 no Hub Transport server.
configurar agentes anti-Spam no Exchange 2010
quando você instala o Exchange server 2010, os agentes anti-spam não são ativados por padrão. Para habilitar agentes anti-Spam, faça logon no Hub Transport server e abra o Shell de Gerenciamento do Exchange. Vá para a pasta%system drive % /Program Files\Microsoft\Exchange Server\V14\Scripts. E execute. \ install-script AntispamAgents. ps1. Este script está disponível na pasta scripts automaticamente quando você instala o Exchange server.
C:\Program Files\Microsoft\Exchange Server\V14\Scripts>.\install-AntispamAgents.ps1
agora reinicie o serviço de transporte. Use o cmdlet a seguir para reiniciar o serviço de Transporte do Exchange,
C:\>Restart-Service MSExchangeTransport
Para ver se todos os agentes estão instalados e habilitados, digite Get-TransportAgent,
Antes de configurar qualquer agentes anti-spam, você deve especificar servidores SMTP internos. Para fazer isso, digite os cmdlets a seguir com o endereço IP interno do Exchange server executando a função Hub Transport server.
C:\>Set-TransportConfig -InternalSMTPServers 192.168.1.21,192.168.1.22
para visualizar a configuração, use Get-TransportConfig cmdlet,
C:\>Get-TransportConfig | Select InternalSMTPServersInternalSMTPServers-------------------{192.168.1.21, 192.168.1.22}
agora você pode configurar cada agente anti-spam no console de Gerenciamento do Exchange. Expanda a configuração da organização e selecione Transporte de Hub. Você verá uma nova guia chamada Anti-spam. Essa guia fica visível somente depois de executar o script para habilitar agentes anti-spam. Selecione a guia anti-spam. Você verá todos os agentes anti-spam.
você também verá dois agentes anti-spam na configuração do servidor. Expanda a configuração do servidor e selecione Transporte de Hub. Selecione o servidor de transporte Hub, você verá nova guia anti-spam novamente.
quando você ativa agentes anti-Spam no Hub Transport server, os seguintes agentes são instalados. Esses agentes trabalham na seguinte ordem. Vamos configurar cada um deles.
- filtragem de conexão: quando o servidor SMTP do remetente estabelece conexão com nosso servidor Exchange, o agente de Filtragem de conexão compara o IP de origem do servidor externo com a lista de blocos e a lista de permissões. Se o IP do remetente estiver na lista permitir, a conexão será permitida e bloqueada de outra forma. Filtragem de conexão seguintes agentes,
- lista de bloqueios de IP: Para adicionar manualmente um ou mais endereços IP da lista de bloqueio, use o seguinte cmdlet no EMS,
C:\> Add-IPBlockListEntry -IPAddress 2.2.2.2#To Disable IP Block List agent: C:\>Set-IPBlockListConfig -Enabled $False#To View list of blocked IP: C:\>Get-IPBlockListEntry
- lista de permissões de IP: Para adicionar manualmente um ou mais endereços IP à lista de permissões, use o seguinte cmdlet do EMS,
C:\> Add-IPAllowListEntry -IPAddress 2.2.2.2#To Disable IP Allow List agent: C:\>Set-IPAllowListConfig -Enabled $False#To view list of allowed IP: C:\>Get-IPAllowListEntry
- IP de provedores de Lista de bloqueios: em Vez de adicionar manualmente uma lista de permitidos ou bloqueados endereços IP, você pode usar o bloco de lista fornecida de serviço de terceiros, como, Spamhaus, Surriel, SORÁBIOS, etc. Use os cmdlets a seguir para configurar a lista de blocos desses provedores com resposta de rejeição.
C:\>Add-IPBlockListProvider -Name "Spamhaus" -LookupDomain "zen.spamhaus.org" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the spamhaus.org block list"
C:\>Add-IPBlockListProvider -Name "Surriel" -LookupDomain "psbl.surriel.com" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the Surriel block list"
C:\>Add-IPBlockListProvider -Name "SORBS" -LookupDomain "dnsbl.sorbs.net" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the SORBS block list"
#To view the list of block list providers configured, C:\>Get-IPBlockListProviderName LookupDomain Priority---- ------------ --------Spamhaus zen.spamhaus.org 1Surriel psbl.surriel.com 2SORBS dnsbl.sorbs.net 3#To test the block list provider, use following cmdlets, C:\>Test-IPBlockListProvider -Identity SpamHAUS -IPAddress 2.2.2.2RunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Provider : SpamhausProviderResult : {}Matched : False
- provedores de Lista de permissão de IP: semelhante ao Provedor de Lista de bloqueio de IP, você pode usar o provedor de Lista de permissão de IP do provedor de terceiros. Como dnswl.org e outros.
- lista de bloqueios de IP: Para adicionar manualmente um ou mais endereços IP da lista de bloqueio, use o seguinte cmdlet no EMS,
- filtragem de conteúdo: você pode usar a filtragem de conteúdo para permitir ou bloquear mensagens com base em palavras ou frases contidas na mensagem de E-mail. Por exemplo, você pode bloquear e-mails contendo a palavra ‘viagra’ e assim por diante. Da mesma forma, a filtragem de conteúdo também filtra mensagens com base no nível de confiança de Spam (SCL). SCL é classificado de 0 a 9 para mensagens. Mensagens acima do SCL 6 são consideradas spam, suspeitas ou prejudiciais. Para ativar / desativar a filtragem de conteúdo,
C:\> Set-ContentFilterConfig -Enabled $true|$false
#para ativar a filtragem de conteúdo para mensagens externas. Não é recomendado habilitar a filtragem de conteúdo para geração de mensagens a partir de servidores internos, pois pode haver falso positivo.
C:\> Set-ContentFilterConfig -ExternalMailEnabled $true
# Bloquear mensagens contendo a frase/palavra “viagra’
C:\> Add-ContentFilterPhrase -Phrase "viagra" -Influence BadWord
# Use Get-ContentFilterPhrase cmdlet para exibir a lista de bloqueados ou permitidos frases
C:\>Get-ContentFilterPhraseRunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Influence : BadWordPhrase : viagraIdentity : viagraIsValid : True
Se você abrir as propriedades de Filtragem de Conteúdo e clique em Ação, você verá a opção para excluir, rejeitar ou quarentena de mensagens com base em diferentes classificação de SCL.
- Filtragem de ID do remetente: a filtragem de ID do remetente verifica se a mensagem proveniente do servidor SMTP de origem é um servidor autoritário. Ele verifica isso usando SPF (Sender Policy Framework) resolução DNS. Essa filtragem verifica se o endereço IP do remetente está listado no registro SPF ou não. Se [email protected] enviar e-mail para [email protected]. nosso servidor Exchange realiza pesquisa DNS SPF, verifica se o endereço IP de origem/remetente está listado no registro SFP ou não.
se você abrir as propriedades da filtragem de ID do Remetente, terá opções para rejeitar, excluir ou carimbar e continuar a mensagem como mostrado acima.Filtragem do remetente: a filtragem do remetente bloqueia mensagens de remetentes ou endereços de E-mail específicos ou nomes de domínio. Você também tem a opção de bloquear mensagens que não têm informações do remetente.
- filtragem do destinatário: a filtragem do destinatário verifica se o destinatário é válido ou não. Os Spammers geralmente enviam milhares de E-mails para destinatários aleatórios. Portanto, esse filtro descarta mensagens enviadas para destinatários ou destinatários desconhecidos que não existem. Você também pode especificar destinatários para bloquear mensagens recebidas.
- reputação do remetente: o nível de reputação do remetente (SRL) é um valor que o agente de reputação do remetente calcula com base nos testes que executa nas mensagens recebidas. Os resultados do teste são armazenados no banco de dados chamado Pasetting.edb em \ TransportRoles \ Data \ Senderreputation. Com base nos resultados do teste coletados pelo Send reputation agent, o valor SRL é calculado. O número SRL está entre 0 e 9. 4 significa que o remetente é neutro e acima de 4 é provável que seja spam e Abaixo de 4 é seguro. Você também pode usar o cmdlet Get-SenderReputationConfig para ver mais informações sobre a filtragem de reputação do remetente.
desta forma, você pode ativar e configurar agentes anti-Spam no Exchange 2010.
- Bio
- Posts mais Recentes
postagens mais Recentes por Bipin (ver todas)
- Instalar o Exchange 2019 no Windows Server 2019 – novembro 28, 2020
- Por que a Cópia de segurança do Microsoft Office 365, de 27 de novembro de 2020
- o Que há de Novo no VMware vSphere 7 – setembro 18, 2020