垃圾邮件发送者或恶意发件人使用各种方式向个人、组织的邮箱发送不需要的电子邮件。
Microsoft Exchange 提供了减少这些不需要的邮件处理方式,以保护正常的邮件应用。
通常,如果企业没有边缘传输服务器,或者,如果企业不对传入的邮件进行其他反垃圾邮件筛选,则在邮箱服务器上启用反垃圾邮件代理。
与所有传输代理一样,会向每个反垃圾邮件代理分配一个优先级值。 较低值指示较高优先级,因此优先级为 1 的反垃圾邮件代理通常会在优先级为 9 的反垃圾邮件代理之前对邮件执行操作。
当前主流的Exchange 2016 和 Exchange 2019 邮箱服务器上的传输服务中提供了以下反垃圾邮件代理,但默认情况下并不会安装:
您可以通过使用 Exchange 命令行管理程序在邮箱服务器上安装这些反垃圾邮件代理,如果这些反垃圾邮件代理是您防止垃圾邮件的唯一屏障,这将非常重要。 通常情况下,当企业使用其他类型的反垃圾邮件筛选传入的邮件时,您不需要在邮箱服务器上安装反垃圾邮件代理。
发件人代理收到传入信件后,会将发送服务器与禁止向企业传入邮件的发件人列表进行匹配,如果发件人在禁止名单中,将拒绝接收该发件人传入的信件。
发件人 ID 用于检测欺骗。 伪造的电子邮件被修改为看起来发自某个发件人,但此发件人并不是邮件的实际发件人。
在过去,发送伪造的电子邮件相对容易,因为邮件头中的发件人的电子邮件地址未经验证。 发件人 ID 使用 RECEIVED SMTP 头以及对发件人域的 DNS 记录的查询来确定发件人的电子邮件地址是否为伪造。
默认情况下,发件人 ID 代理是在边缘传输服务器上启用的,但也可以在邮箱服务器上启用它。
内容筛选代理根据来自合法邮件和垃圾邮件的数据,为每个邮件分配垃圾邮件置信度 (SCL) 。
内容筛选器代理将垃圾邮件置信度级别 (SCL) 分配给每封邮件,方法是将其分级在 0 到 9 之间。 数字越大,表示邮件更有可能是垃圾邮件。
默认情况下,发件人 ID 代理是在边缘传输服务器上启用的,但也可以在邮箱服务器上启用它。
垃圾邮件隔离是内容筛选器代理的一个组件,可以减少被不正确地分类为垃圾邮件的合法邮件丢失的风险。 垃圾邮件隔离为可疑邮件提供一个暂时存储位置,以便管理员和用户审阅、确认这些邮件,如果经过确认为误判,则可以将邮件从隔离区域释放出来。
内容筛选还使用安全列表聚合功能。 安全列表聚合收集用户在 Microsoft、Outlook 和 Web 上的 Outlook 中配置的安全列表数据,并向内容筛选器代理提供该信息。
协议分析代理是提供发件人信誉的代理。 发件人信誉使用多个测试来计算传入邮件的发件人信誉级别 (SRL),以确定要对这些邮件执行的操作。
发件人信誉将评估每个统计信息并计算每个发件人的 SRL。 SRL 是 0 到 9 之间的一个数字,预测特定发件人是垃圾邮件制造者或其他恶意用户的可能性。 值 0 表示发件人不大可能是垃圾邮件制造者;值 9 表示发件人很可能是垃圾邮件制造者。
可以配置 0 到 9 之间的阻止阈值,在达到该阈值时,发件人信誉将向发件人筛选器代理发送请求,从而阻止发件人向企业发送邮件。