2009/01/23

Exchange Server 2007 funzioni di filtraggio dello spam senza utilizzare Exchange Server 2007 Edge Server

Introduzione Molti amministratori di Exchange Server in grado di utilizzare funzionalità di Exchange Server 2003 che non saranno disponibili per impostazione predefinita, se non si utilizza Exchange Server 2007 Edge Server Ruolo come messaggio di igiene server nella DMZ. Questa funzione è disponibile solo all'interno di tale ruolo in modo predefinito, ma può essere attivata su ogni Exchange Server 2007 in esecuzione Hub Ruolo dei trasporti. In questo articolo andremo a dare un'occhiata su come attivare e configurare questa caratteristica. Attivazione AntiSpamAgent Feature L'aggiunta di questa funzionalità per il vostro server Trasporto Hub è un processo piuttosto semplice. In primo luogo, il lancio di Exchange Management Shell. Nella cartella degli script che è stato creato, potrete trovare un PowerShell script per installare il Anti-spam agenti. Dopo aver eseguito questo comando, è necessario riavviare il servizio di trasporto e riavviare Exchange Management Console. Lo script è necessario per l'esecuzione è chiamato install-AntiSpamAgents.ps1. Figura 1: Attivare AntiSpamAgent Feature Dopo il riavvio di Exchange, Transport Service, abbiamo una nuova scheda in Exchange Management Console disponibile che sarà simile a questa: Figura 2: L'Anti-Spam scheda di Exchange Management Console Nota: Passiamo ora esaminare più da vicino in ogni funzione di Anti-Spam: Content Filtering PI Elenco Consenti PI Consenti Elenco Fornitori IP Block List IP Block List Providers Destinatario di filtraggio Sender Filtering Sender ID Reputazione mittente Content Filtering Il Content Filter agenti opere di spam con livello di confidenza del rating. Questo voto è un numero da 0-9 per ciascun messaggio; un elevato SCL significa che è più probabile spam. È possibile configurare l'agente in base al messaggio di voti: Elimina il messaggio Rifiuta il messaggio Quarantena il messaggio È inoltre possibile personalizzare il filtro personalizzato utilizzando parole e configurare le eccezioni, se lo desideri. PI Elenco Consenti Con questa funzione è possibile configurare gli indirizzi IP che sono autorizzati a connettersi al vostro Exchange Server. Quindi, se si hanno probabilmente un apposito server di posta del tuo DMZ, si può aggiungere il suo indirizzo IP in modo che il server non accettano connessioni da altri server più. PI Consenti Elenco Fornitori In generale, non si è in grado di configurare il proprio "Consenti IP Liste" senza commettere errori che portano a problemi di ricezione di email da i vostri clienti o di qualsiasi altro partner commerciali. Pertanto, è necessario contattare un IP pubblico permette di lista che fa il lavoro per voi. Ciò significa che si avrà più la qualità di questo servizio e un più elevato valore di business. Blocca IP Liste Questa caratteristica offre la possibilità di configurare gli indirizzi IP che non sono autorizzati a connettersi al server. Contrariamente a "Consenti IP Liste", questa funzione fornisce una lista nera e non un uno bianco. IP Block List Providers "IP Block List fornitori" sono conosciute in passato come "lista nera Provider" troppo. Il loro compito è quello di pubblicare gli elenchi di server / gli indirizzi IP che sono spam. Destinatario di filtraggio Se avete bisogno di bloccare le e-mail a specifici utenti interni o domini, questa funzione è quello di cui avete bisogno. È possibile configurare questa funzionalità e quindi aggiungere gli opportuni indirizzi o domini SMTP per la vostra lista nera. Un'altra interessante caratteristica è che permette di impostare la configurazione in modo che solo tu possa accettare le email dai beneficiari che sono incluse nel tuo elenchi di indirizzi globali. Sender Filtering Se avete bisogno di bloccare specifici domini esterni o indirizzi e-mail, si dovrà utilizzare questa funzione. È possibile configurare una lista nera di quello che il mittente indirizzi o domini si accetta o no. Sender ID Il Sender ID, l'agente si basa su RICEVUTO Simple Mail Transfer Protocol (SMTP) di testa e una query per l'invio del sistema DNS (Domain Name System) del servizio a determinare le azioni che, se del caso, a prendere su un messaggio in entrata. Questa funzione è relativamente nuovo e si basa sulla necessità di una specifica le impostazioni DNS. Sender ID è destinato a combattere la rappresentazione del mittente e dominio anche chiamato "spoofing". A spoof mail è un messaggio di posta elettronica che ha un indirizzo che l'invio è stato modificato per apparire come se si proviene da un mittente diverso da quello reale mittente del messaggio. Spoofed mail di solito contengono un DAL in intestazione di un messaggio che dice di provenire da una specifica organizzazione. Il Sender ID, genera un processo di valutazione Sender ID status di ogni messaggio. Il Sender ID è stato utilizzato per valutare la SCL rating per questo messaggio. Questo stato può avere una delle seguenti impostazioni: Pass - l'indirizzo IP è incluso il permesso impostare Neutro - Pubblicato Sender ID dati è esplicitamente inconcludente. Soft non - l'indirizzo IP può essere in serie non è consentito. Fail - indirizzo IP è in serie non è consentito. Nessuno - n. dati pubblicati in DNS. TempError - transitori di errore si è verificato, ad esempio un server DNS non disponibile PermError - errore irreversibile si è verificato, come il formato di registrazione di errore Il mittente è stato aggiunto al metadati e-mail è quindi trasformato in una proprietà MAPI. Il filtro della posta indesiderata di Microsoft Office Outlook utilizza le proprietà MAPI durante la generazione di spam livello di confidenza (SCL) valore. È possibile configurare questa funzionalità per agire come le seguenti: Timbro status Rifiuta Eliminare Reputazione mittente Reputazione mittente è un nuovo Exchange Server 2007 la funzionalità anti-spam che è destinato a bloccare i messaggi sulla base di molte caratteristiche. Il calcolo del mittente Livello reputazione si basa sulle seguenti informazioni: HELO / EHLO analisi Reverse DNS lookup Analisi di SCL Mittente open proxy prova Mittente reputazione pesa ciascuna di queste statistiche e calcola una SRL per ogni mittente. Il SRL è un numero compreso tra 0 e 9. È quindi possibile configurare ciò che a che fare con il messaggio in uno dei seguenti modi: Rifiuta Elimina e archivio Accetta e marchio come bloccato mittente Conclusione Come avete visto in questo articolo, Exchange Server 2007 offre un sacco di funzioni per aumentare la funzionalità anti-spam di Exchange Server su ogni casella. Se non si utilizza un apposito Exchange Edge Server, è possibile aggiungere questa funzionalità di Exchange Server 2007 hub trasporto come descritto sopra. Se si definisce una configurazione per il server specifico progetto, non si dovranno aggiungere software di terze parti di base per soddisfare le vostre esigenze aziendali. Se si decide di avere più funzioni descritte in precedenza, si dovrebbe pensare di applicazione di Microsoft Forefront Security per Exchange Server.

Nessun commento:

Posta un commento