发布网友 发布时间:2022-12-02 13:54
共1个回答
热心网友 时间:2023-11-10 09:31
Exchange Server 2003 防垃圾邮件设定======================连接筛选器====================1.针对问题:解决垃圾邮件“从哪里来”问题的方法2.工作原理:通过订阅第三方实时阻挡列表(Real-time Block List (RBL)),来实现拒绝被利用的垃圾邮件来源站点的连接,从而实现对垃圾邮件的防御3.设定方法:配置Exchange 2003 使用阻止名单服务3.1,“exchange 系统管理器”-“全局设置”-“邮件传递”-右击“属性”,3.2,在“连接筛选”标签页下选择“添加”-3.3,在“显示名”中输入自定义名称,在“提供程序的DNS后缀”中,输入你要订阅的RBL列表的域名,如:cblplus3.4,确认未选择“禁用此规则“3.5,点击“确认”,返回exchange 系统管理器在“默认的SMTP 虚拟服务器”上应用“连接筛选器”3.6,“exchange 系统管理器”-“管理组”-“第一管理组”-“服务器”-“协议”-“SMTP”-“默认SMTP虚拟服务器”-右击“属性”3.7,“常规”标签页下,点击“高级”按钮-“编辑”地址3.8,确认勾选了“应用连接筛选器”-点击“确认”如果有多个虚拟服务器,请对要应用过滤器的每个虚拟服务器重复上述步骤。注:1,目前RBL 功能对中国用户而言,几乎不可用。 因为发现大部分中国的IP地址都在 RBL 数据库里。请不要启用RBL 功能。2,exchange 2003支持允许发往特例的收件人,例如,可以配置允许被阻挡防,发送“申诉”邮件到管理员的邮箱3,如果经过“申诉”,管理员认为:虽然对方ip地址处于阻止名单服务列表中,但是此ip的来信,仍然应该被本服务器接收,则可配置exchange 2003 “全局接受”该ip的来信=====================发件人筛选=====================1.针对问题:解决垃圾邮件“谁发来的”问题的方法2.工作原理:通过拒绝指定邮件地址或域发来的邮件,来实现拒绝被利用的垃圾邮件发来的垃圾邮件,从而实现对垃圾邮件的防御3.设定方法:配置Exchange 2003 使用发件人筛选3.1,“exchange 系统管理器”-“全局设置”-“邮件传递”-右击“属性”,3.2,在“发件人筛选”标签页下选择“添加”-3.3, 输入要筛选的邮件地址或域名3.5,点击“确认”,返回exchange 系统管理器在“默认的SMTP 虚拟服务器”上应用“发件人筛选器”3.6,“exchange 系统管理器”-“管理组”-“第一管理组”-“服务器”-“协议”-“SMTP”-“默认SMTP虚拟服务器”-右击“属性”3.7,“常规”标签页下,点击“高级”按钮-“编辑”地址3.8,确认勾选了“应用发件人筛选器”-点击“确认”注:1,可以对被筛选的垃圾邮件进行存档,方法如下:1.1“exchange 系统管理器”-“全局设置”-“邮件传递”-右击“属性”,在“发件人筛选”选项卡下,勾选“接受邮件而不将筛选情况通知发件人”和“存档筛选的邮件”选项1.2以后可以在c:\program files\exchsrvr\mailroot\vsi 1\filter目录下,查看被筛选的垃圾邮件,使用记事本查看该目录下的)发送邮件到本服务器时,NDR邮件将会被发往伪造的发件人处,即本方服务器会被利用为垃圾邮件发送者,这样本方服务器很快将被列入垃圾邮件黑名单中。==================智能邮件过滤器(IMF)==================1.工作原理:智能邮件过滤器根据邮件的SCL(Spam Confidence Level)值,来判断和控制垃圾邮件2.设定方法:配置Exchange 2003 使用智能邮件过滤器(IMF)2.1,“exchange 系统管理器”-“全局设置”-“邮件传递”-右击“属性”,2.2,在“智能邮件筛选”标签页下,查看“网关阻止设置”和“垃圾邮件存储设置”2.3,配置“网关阻止配置”为“8”,且“阻止邮件时存档”2.4,配置“垃圾存储配置”为“6”2.5,点击“确认”,返回exchange 系统管理器在“默认的SMTP 虚拟服务器”上应用“智能邮件筛选器”3.6,“exchange 系统管理器”-“管理组”-“第一管理组”-“服务器”-“协议”-“SMTP”-“默认SMTP虚拟服务器”-右击“属性”3.7,“常规”标签页下,点击“高级”按钮-“编辑”地址3.8,确认勾选了“应用智能邮件筛选器”-点击“确认”注:1,SCL(Spam Confidence Level)使用一系列数字来标记垃圾邮件嫌疑度:-1表示认证通过,内部传送的信件;0表示较不可能为垃圾邮件;若为1~9,则苏州越大,为垃圾邮件的可能性越高2,使用智能邮件过滤器(IMF)后,所有SCL值大于或等于“网关阻止配置”的邮件,将在网关(一般为前端服务器)上被过滤,(存档、拒绝、删除或无操作)3,所有SCL值小于“网关阻止配置”且大于或等于“垃圾邮件存储配置”的邮件,将自动被放到用户的垃圾邮件目录夹中4,所有SCL值小于“垃圾邮件存储配置”的邮件,将正常进入用户邮件的收件箱=====================发件人ID筛选器===================1.工作原理:通过将电子邮件发送者的IP地址与假设的发送者域进行比较,从而有效识别哪些通过许久网址发送来的垃圾邮件的欺骗和欺诈行为2.设定方法:配置Exchange 2003 使用发件人ID3.1,“exchange 系统管理器”-“全局设置”-“邮件传递”-右击“属性”,3.在“发件人ID筛选”标签页下选择-“删除”-在“默认的SMTP 虚拟服务器”上应用“发件人ID筛选器”3.3,“exchange 系统管理器”-“管理组”-“第一管理组”-“服务器”-“协议”-“SMTP”-“默认SMTP虚拟服务器”-右击“属性”3.4,“常规”标签页下,点击“高级”按钮-“编辑”地址3.5,确认勾选了“应用发件人ID筛选器”-点击“确认”注:发件人ID是SPF技术,该项新功能通过将电子邮件发送者的IP地址与假设的发送者域进行比较,从而有效识别那些通过虚假网址来发送的垃圾邮件的欺骗和欺诈行为。连接筛选是简单邮件传输协议 (SMTP) 所使用的一条规则,用于确定计算机的 Internet 协议 (IP) 地址是否显示在实时阻止列表 (RBL) 上。RBL 是由某实体创建的数据库,用于记录未经请求的商业电子邮件 (UCE) 或批量电子邮件的潜在来源。UCE 也称为垃圾邮件。UCE 或批量电子邮件的某些潜在来源包括配置为“开放”中继或拨号帐户的电子邮件服务器。 SMTP 使用连接筛选对发送邮件服务器的 IP 地址执行域名系统 (DNS) 查询。Exchange Server 2003 向 RBL 提供程序发送查询以确定发送邮件服务器的主机记录(也称为 A 记录)是否显示在 RBL 中。RBL 提供程序会检查其 DNS 记录以确定其中是否存在发送邮件服务器的主机记录。RBL 提供程序按下列格式查找该主机记录:Reverse IP address of the sending mail server,则 Exchange 2003 会查询 5。RBL 提供程序返回下列响应之一: • “Host Not Found”(未找到主机):如果请求的 IP 地址没有位于 RBL 提供程序的 DNS 中,则该提供程序会返回此响应。 • “127 的所有邮件,请键入 *@contoso 25产生的邮件流程如下:Exchange Server 确定是否允许发件人计算机访问 SMTP 虚拟服务器。如果来访计算机显示在拒绝访问 SMTP 虚拟服务器的计算机的列表中,Exchange Server 就会关闭连接。要查看该列表,请按照下列步骤操作: 1 • SMTP 命令:MAIL FROM:joe@domain产生的邮件流程如下: 1. Exchange Server 检查阻止列表服务规则的例外列表中的 SMTP 地址。要查看该列表,请单击“邮件传递属性”对话框的“连接筛选”选项卡上的“例外”。如果发件人的 SMTP 地址显示在该列表中,Exchange Server 就会绕过 RBL。 2. Exchange Server 检查收件人是否显示在“邮件传递属性”对话框的“收件人筛选”选项卡上的“收件人”列表中。如果邮件收件人显示在该列表中,Exchange Server 就会向发件人返回以下错误信息: 550 5.7.1 Requested action not taken:mailbox not available 3. Exchange Server 检查 RBL。如果发件人来自被阻止的域,Exchange Server 就会关闭连接并向发件人返回以下错误信息: 550 5.7.1 169.254.1.253 has been blocked by default. 4. Exchange Server 确定是否选中了“邮件传递属性”对话框的“收件人筛选”选项卡上的“筛选不在目录中的收件人”复选框。如果选中了该复选框,并且收件人未显示在 Active Directory 目录服务中,则 Exchange Server 会向发件人返回以下错误信息: 550 5.1.1 User unknown在这种情况下,Exchange Server 不关闭连接,并且发件人可以继续尝试向其他电子邮件地址传递邮件。 • SMTP 命令:DATA <CRLF>.<CRLF>注意:在该命令中,<CRLF> 表示回车与换行。通常,回车与换行是在按 Enter 键时手动生成的。产生的邮件流程如下:Exchange Server 检查 SMTP 地址是否显示在“邮件传递属性”对话框的“发件人筛选”选项卡上的“发件人”列表中。如果发件人显示在该列表中,Exchange Server 就会关闭连接,然后向发件人返回以下错误信息: 554 5.1.0 Sender Denied