Konfigurera Anti-Spam-agenter i Exchange 2010

sprid kärleken

Exchange 2010 levereras med inbyggda anti-spam agenter. Du kan aktivera dessa agenter för att ta itu med E-postspammar. Anti-Spams finns i Edge Transport server roll och Hub Transport server Roll. Den här artikeln visar steg för att aktivera och konfigurera Anti-Spam-agenter i Exchange 2010 i Hub Transport server.

konfigurera Antispammedel i Exchange 2010

när du installerar Exchange server 2010 aktiveras inte antispammedel som standard. För att aktivera anti-Spam agenter, logga in på Hub Transport server och öppna Exchange Management Shell. Gå till%system drive % /Program Files\Microsoft\Exchange Server\V14\Scripts mapp. Och kör .\install-AntispamAgents. ps1 script. Det här skriptet är tillgängligt i skriptmappen automatiskt när du installerar Exchange server.

 C:\Program Files\Microsoft\Exchange Server\V14\Scripts>.\install-AntispamAgents.ps1

konfigurera Anti-Spam-agenter i Exchange 2010

Starta nu om transporttjänsten. Använd följande cmdlet för att starta om Exchange Transport service,

 C:\>Restart-Service MSExchangeTransport

för att se om alla agenter är installerade och aktiverade, skriv Get-TransportAgent,

innan du konfigurerar några anti-spam-agenter måste du ange interna SMTP-servrar. För att göra det, skriv följande cmdlets med intern IP-adress för Exchange server som kör Hub Transport server Roll.

 C:\>Set-TransportConfig -InternalSMTPServers 192.168.1.21,192.168.1.22

för att visa konfigurationen, använd Get-TransportConfig cmdlet,

 C:\>Get-TransportConfig | Select InternalSMTPServersInternalSMTPServers-------------------{192.168.1.21, 192.168.1.22}

nu kan du konfigurera varje anti-spam agenter från Exchange Management Console. Expandera Organisationskonfiguration och välj Hub Transport. Du kommer att se en ny flik med namnet Anti-spam. Den här fliken visas först när du har kört skriptet för att aktivera skräppostmedel. Välj fliken anti-spam. Du kommer att se alla anti-spam agenter.

du kommer också att se två anti-spam agenter i serverkonfiguration. Expandera serverkonfiguration och välj Hub Transport. Välj navet Transportserver, kommer du att se nya Anti-spam fliken igen.

 aktivera inbyggda anti-Spam-agenter i utbyte 2010

när du aktiverar Anti-Spam agenter i Hub Transport server, följande agenter installeras. Dessa agenter arbetar i följande ordning. Låt oss konfigurera var och en av dem.

  1. Anslutningsfiltrering: när avsändarens SMTP-server etablerar anslutning till vår Exchange-server jämför anslutningsfiltreringsagenten källans IP för extern server mot blocklista och Tillåt lista. Om avsändarens IP finns i listan Tillåt är anslutningen tillåten och blockerad på annat sätt. Anslutningsfiltrering har följande agenter,
    • IP-blocklista: för att manuellt lägga till en eller flera IP-adresser i blocklistan, använd följande cmdlet i EMS,
       C:\> Add-IPBlockListEntry -IPAddress 2.2.2.2#To Disable IP Block List agent: C:\>Set-IPBlockListConfig -Enabled $False#To View list of blocked IP: C:\>Get-IPBlockListEntry
    • IP Allow list: om du vill lägga till en eller flera IP-adresser manuellt i listan allow använder du följande cmdlet i EMS,
       C:\> Add-IPAllowListEntry -IPAddress 2.2.2.2#To Disable IP Allow List agent: C:\>Set-IPAllowListConfig -Enabled $False#To view list of allowed IP: C:\>Get-IPAllowListEntry
    • IP-Blocklistleverantörer: istället för att manuellt lägga till lista över tillåtna eller blockerade IP-adresser kan du använda blocklistan från tredje parts tjänst som Spamhaus, Surriel, SORBS, etc. Använd följande cmdlets för att ställa in blocklista från dessa leverantörer med avvisande svar.
       C:\>Add-IPBlockListProvider -Name "Spamhaus" -LookupDomain "zen.spamhaus.org" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the spamhaus.org block list"
       C:\>Add-IPBlockListProvider -Name "Surriel" -LookupDomain "psbl.surriel.com" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the Surriel block list"
       C:\>Add-IPBlockListProvider -Name "SORBS" -LookupDomain "dnsbl.sorbs.net" -AnyMatch $True -Enabled $True -RejectionResponse "Your IP is on the SORBS block list"
      #To view the list of block list providers configured, C:\>Get-IPBlockListProviderName LookupDomain Priority---- ------------ --------Spamhaus zen.spamhaus.org 1Surriel psbl.surriel.com 2SORBS dnsbl.sorbs.net 3#To test the block list provider, use following cmdlets, C:\>Test-IPBlockListProvider -Identity SpamHAUS -IPAddress 2.2.2.2RunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Provider : SpamhausProviderResult : {}Matched : False
    • IP Tillåt Listleverantörer: i likhet med IP block list provider kan du använda IP allow list provider från tredjepartsleverantör. Gilla dnswl.org och andra.
  2. innehållsfiltrering: du kan använda innehållsfiltrering för att tillåta eller blockera meddelanden baserat på ord eller fraser i e-postmeddelandet. Du kan till exempel blockera e-postmeddelanden som innehåller ordet ’viagra’ och så vidare. På samma sätt filtrerar innehållsfiltrering också meddelanden baserat på Spam Confidence Level (SCL). SCL är betygsatt från 0 till 9 för meddelanden. Meddelanden över SCL 6 betraktas som skräppost, misstänkt eller skadligt. För att aktivera / inaktivera innehållsfiltrering,
     C:\> Set-ContentFilterConfig -Enabled $true|$false

    #för att aktivera innehållsfiltrering för externa meddelanden. Det rekommenderas inte att aktivera innehållsfiltrering för meddelandegenerering från interna servrar eftersom det kan vara falskt positivt.

     C:\> Set-ContentFilterConfig -ExternalMailEnabled $true

    # blockera meddelanden som innehåller fras / ord ’viagra’

     C:\> Add-ContentFilterPhrase -Phrase "viagra" -Influence BadWord

    # använd Get-ContentFilterPhrase cmdlet för att visa lista över blockerade eller tillåtna fraser

     C:\>Get-ContentFilterPhraseRunspaceId : 92fdd738-9841-4cf8-a92e-79daf93db723Influence : BadWordPhrase : viagraIdentity : viagraIsValid : True

    om du öppnar egenskaperna för innehållsfiltrering och klickar på fliken Åtgärd kan du se alternativ för att ta bort, avvisa eller karantänmeddelande baserat på olika SCL-betyg.

  3. Sender ID filtrering: Sender ID filtrering verifierar om meddelandet som kommer från källan SMTP-server är auktoritativ server. Det kontrollerar det genom att använda SPF (Sender Policy Framework) DNS-upplösning. Denna filtrering kontrollerar om avsändarens IP-adress anges i SPF-posten eller inte. Om [email protected] skicka e-post till [email protected]. vår Exchange-server utför DNS SPF-sökning, kontrollerar om käll – / avsändarens IP-adress är listad i SFP-posten eller inte.

    om du öppnar egenskaperna för Sender ID-filtrering har du alternativ att avvisa, radera eller stämpla och fortsätta meddelandet som visas ovan.
  4. Avsändarfiltrering: Avsändarfiltrering blockerar meddelanden från specifika avsändare eller e-postadresser eller domännamn. Du har också möjlighet att blockera meddelanden som inte har avsändarinformation.
    aktivera inbyggda anti-Spam-agenter i utbyte 2010
  5. Mottagarfiltrering: Mottagarfiltrering kontrollerar om mottagaren är giltig eller inte. Spammare skickar ofta tusentals e-postmeddelanden till slumpmässiga mottagare. Så det här filtret släpper meddelanden som skickas till okända mottagare eller mottagare som inte finns alls. Du kan också ange mottagare för att blockera inkommande meddelanden.
  6. Sender reputation level (Srl) är ett värde som Sender Reputation agent beräknar baserat på tester som den utför på mottagna meddelanden. Testresultaten lagras i Databas som kallas Pasettering.edb i \ TransportRoles \ Data \ Senderrykte. Baserat på testresultaten som samlats in av Send reputation agent beräknas Srl-värdet. SRL-nummer är mellan 0 och 9. 4 betyder att avsändaren är neutral och över 4 är sannolikt spam och under 4 är säker. Du kan också använda Get-SenderReputationConfig cmdlet för att visa mer information om filtrering av avsändarens rykte.

på detta sätt kan du aktivera och konfigurera Anti-Spam-agenter i Exchange 2010.

följande två flikar ändrar innehåll Nedan.

  • Bio
  • senaste inläggen

Min Twitter-profil min Facebook-profil min LinkedIn-profil

Bipin är ett frilansnätverk och systemingenjör med expertis inom Cisco, Juniper, Microsoft, VMware och annan teknik. Du kan anställa honom på UpWork. Bipin tycker om att skriva artiklar och handledning relaterade till nätverksteknik. Några av hans certifieringar är, MCSE: Messaging, JNCIP-SEC, JNCIS-ENT, och andra.

Min Twitter-profil min Facebook-profil min LinkedIn-profil

Senaste inlägg av Bipin (se alla)

  • installera Exchange 2019 i Windows Server 2019-November 28, 2020
  • varför säkerhetskopiera din Microsoft Office 365-November 27, 2020
  • Vad är nytt i VMware vSphere 7-September 18, 2020

Lämna ett svar

Lämna ett svar

Din e-postadress kommer inte publiceras.