Configura Agentes Anti-Spam no Exchange 2010

Espalhar o amor

o Exchange 2010 vem com built-in de agentes anti-spam. Você pode habilitar esses agentes para lidar com spam de E-mail. Os Anti-Spams estão disponíveis na função de servidor de transporte de borda e na função de servidor de transporte de Hub. Este artigo mostra etapas para habilitar e configurar agentes anti-Spam no Exchange 2010 no Hub Transport server.

configurar agentes anti-Spam no Exchange 2010

quando você instala o Exchange server 2010, os agentes anti-spam não são ativados por padrão. Para habilitar agentes anti-Spam, faça logon no Hub Transport server e abra o Shell de Gerenciamento do Exchange. Vá para a pasta%system drive % /Program Files\Microsoft\Exchange Server\V14\Scripts. E execute. \ install-script AntispamAgents. ps1. Este script está disponível na pasta scripts automaticamente quando você instala o Exchange server.

 C:\Program Files\Microsoft\Exchange Server\V14\Scripts>.\install-AntispamAgents.ps1

configurar agentes anti-Spam no Exchange 2010

agora reinicie o serviço de transporte. Use o cmdlet a seguir para reiniciar o serviço de Transporte do Exchange,

 C:\>Restart-Service MSExchangeTransport

Para ver se todos os agentes estão instalados e habilitados, digite Get-TransportAgent,

Antes de configurar qualquer agentes anti-spam, você deve especificar servidores SMTP internos. Para fazer isso, digite os cmdlets a seguir com o endereço IP interno do Exchange server executando a função Hub Transport server.

 C:\>Set-TransportConfig -InternalSMTPServers 192.168.1.21,192.168.1.22

para visualizar a configuração, use Get-TransportConfig cmdlet,

 C:\>Get-TransportConfig | Select InternalSMTPServersInternalSMTPServers-------------------{192.168.1.21, 192.168.1.22}

agora você pode configurar cada agente anti-spam no console de Gerenciamento do Exchange. Expanda a configuração da organização e selecione Transporte de Hub. Você verá uma nova guia chamada Anti-spam. Essa guia fica visível somente depois de executar o script para habilitar agentes anti-spam. Selecione a guia anti-spam. Você verá todos os agentes anti-spam.

você também verá dois agentes anti-spam na configuração do servidor. Expanda a configuração do servidor e selecione Transporte de Hub. Selecione o servidor de transporte Hub, você verá nova guia anti-spam novamente.

 ativar agentes Anti-Spam integrados no Exchange 2010

quando você ativa agentes anti-Spam no Hub Transport server, os seguintes agentes são instalados. Esses agentes trabalham na seguinte ordem. Vamos configurar cada um deles.

  1. filtragem de conexão: quando o servidor SMTP do remetente estabelece conexão com nosso servidor Exchange, o agente de Filtragem de conexão compara o IP de origem do servidor externo com a lista de blocos e a lista de permissões. Se o IP do remetente estiver na lista permitir, a conexão será permitida e bloqueada de outra forma. Filtragem de conexão seguintes agentes,
    • lista de bloqueios de IP: Para adicionar manualmente um ou mais endereços IP da lista de bloqueio, use o seguinte cmdlet no EMS,
       C:\> Add-IPBlockListEntry -IPAddress 2.2.2.2#To Disable IP Block List agent: C:\>Set-IPBlockListConfig -Enabled $False#To View list of blocked IP: C:\>Get-IPBlockListEntry
    • lista de permissões de IP: Para adicionar manualmente um ou mais endereços IP à lista de permissões, use o seguinte cmdlet do EMS,
       C:\> Add-IPAllowListEntry -IPAddress 2.2.2.2#To Disable IP Allow List agent: C:\>Set-IPAllowListConfig -Enabled $False#To view list of allowed IP: C:\>Get-IPAllowListEntry
    • IP de provedores de Lista de bloqueios: em Vez de adicionar manualmente uma lista de permitidos ou bloqueados endereços IP, você pode usar o bloco de lista fornecida de serviço de terceiros, como, Spamhaus, Surriel, SORÁBIOS, etc. Use os cmdlets a seguir para configurar a lista de blocos desses provedores com resposta de rejeição.
       C:\>Add-IPBlockListProvider -Name "Spamhaus" -LookupDomain "zen.spamhaus.org" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the spamhaus.org block list"
       C:\>Add-IPBlockListProvider -Name "Surriel" -LookupDomain "psbl.surriel.com" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the Surriel block list"
       C:\>Add-IPBlockListProvider -Name "SORBS" -LookupDomain "dnsbl.sorbs.net" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the SORBS block list"
      #To view the list of block list providers configured, C:\>Get-IPBlockListProviderName LookupDomain Priority---- ------------ --------Spamhaus zen.spamhaus.org 1Surriel psbl.surriel.com 2SORBS dnsbl.sorbs.net 3#To test the block list provider, use following cmdlets, C:\>Test-IPBlockListProvider -Identity SpamHAUS -IPAddress 2.2.2.2RunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Provider : SpamhausProviderResult : {}Matched : False
    • provedores de Lista de permissão de IP: semelhante ao Provedor de Lista de bloqueio de IP, você pode usar o provedor de Lista de permissão de IP do provedor de terceiros. Como dnswl.org e outros.
  2. filtragem de conteúdo: você pode usar a filtragem de conteúdo para permitir ou bloquear mensagens com base em palavras ou frases contidas na mensagem de E-mail. Por exemplo, você pode bloquear e-mails contendo a palavra ‘viagra’ e assim por diante. Da mesma forma, a filtragem de conteúdo também filtra mensagens com base no nível de confiança de Spam (SCL). SCL é classificado de 0 a 9 para mensagens. Mensagens acima do SCL 6 são consideradas spam, suspeitas ou prejudiciais. Para ativar / desativar a filtragem de conteúdo,
     C:\> Set-ContentFilterConfig -Enabled $true|$false

    #para ativar a filtragem de conteúdo para mensagens externas. Não é recomendado habilitar a filtragem de conteúdo para geração de mensagens a partir de servidores internos, pois pode haver falso positivo.

     C:\> Set-ContentFilterConfig -ExternalMailEnabled $true

    # Bloquear mensagens contendo a frase/palavra “viagra’

     C:\> Add-ContentFilterPhrase -Phrase "viagra" -Influence BadWord

    # Use Get-ContentFilterPhrase cmdlet para exibir a lista de bloqueados ou permitidos frases

     C:\>Get-ContentFilterPhraseRunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Influence : BadWordPhrase : viagraIdentity : viagraIsValid : True

    Se você abrir as propriedades de Filtragem de Conteúdo e clique em Ação, você verá a opção para excluir, rejeitar ou quarentena de mensagens com base em diferentes classificação de SCL.

  3. Filtragem de ID do remetente: a filtragem de ID do remetente verifica se a mensagem proveniente do servidor SMTP de origem é um servidor autoritário. Ele verifica isso usando SPF (Sender Policy Framework) resolução DNS. Essa filtragem verifica se o endereço IP do remetente está listado no registro SPF ou não. Se [email protected] enviar e-mail para [email protected]. nosso servidor Exchange realiza pesquisa DNS SPF, verifica se o endereço IP de origem/remetente está listado no registro SFP ou não.

    se você abrir as propriedades da filtragem de ID do Remetente, terá opções para rejeitar, excluir ou carimbar e continuar a mensagem como mostrado acima.Filtragem do remetente: a filtragem do remetente bloqueia mensagens de remetentes ou endereços de E-mail específicos ou nomes de domínio. Você também tem a opção de bloquear mensagens que não têm informações do remetente.
    ativar agentes Anti-Spam integrados no Exchange 2010
  4. filtragem do destinatário: a filtragem do destinatário verifica se o destinatário é válido ou não. Os Spammers geralmente enviam milhares de E-mails para destinatários aleatórios. Portanto, esse filtro descarta mensagens enviadas para destinatários ou destinatários desconhecidos que não existem. Você também pode especificar destinatários para bloquear mensagens recebidas.
  5. reputação do remetente: o nível de reputação do remetente (SRL) é um valor que o agente de reputação do remetente calcula com base nos testes que executa nas mensagens recebidas. Os resultados do teste são armazenados no banco de dados chamado Pasetting.edb em \ TransportRoles \ Data \ Senderreputation. Com base nos resultados do teste coletados pelo Send reputation agent, o valor SRL é calculado. O número SRL está entre 0 e 9. 4 significa que o remetente é neutro e acima de 4 é provável que seja spam e Abaixo de 4 é seguro. Você também pode usar o cmdlet Get-SenderReputationConfig para ver mais informações sobre a filtragem de reputação do remetente.

desta forma, você pode ativar e configurar agentes anti-Spam no Exchange 2010.

as duas guias a seguir alteram o conteúdo abaixo.

  • Bio
  • Posts mais Recentes

Meu perfil no TwitterMeu Facebook perfilMeu perfil no LinkedIn

Bipin é um freelance de Rede e de Sistema de Engenheiro com experiência em Cisco, Juniper, Microsoft, VMware, e outras tecnologias. Você pode contratá-lo no UpWork. Bipin gosta de escrever artigos e tutoriais relacionados a tecnologias de rede. Algumas de suas certificações são, MCSE: Messaging, JNCIP-SEC, JNCIS-ENT, e outros.

Meu perfil no TwitterMeu Facebook perfilMeu perfil no LinkedIn

postagens mais Recentes por Bipin (ver todas)

  • Instalar o Exchange 2019 no Windows Server 2019 – novembro 28, 2020
  • Por que a Cópia de segurança do Microsoft Office 365, de 27 de novembro de 2020
  • o Que há de Novo no VMware vSphere 7 – setembro 18, 2020

Leave a Reply

Deixe uma resposta

O seu endereço de email não será publicado.