善用exchange server自带的反垃圾邮件功能过滤垃圾邮件

垃圾邮件发送者或恶意发件人使用各种方式向个人、组织的邮箱发送不需要的电子邮件。
Microsoft Exchange 提供了减少这些不需要的邮件处理方式,以保护正常的邮件应用。

文章目录

    • 邮箱服务器上配置反垃圾邮件
    • 反垃圾邮件代理
      • 发件人筛选器代理
      • 发件人 ID 代理
      • 内容筛选器代理
      • 协议分析代理 (发件人信誉)
    • 推荐阅读

邮箱服务器上配置反垃圾邮件

通常,如果企业没有边缘传输服务器,或者,如果企业不对传入的邮件进行其他反垃圾邮件筛选,则在邮箱服务器上启用反垃圾邮件代理。

与所有传输代理一样,会向每个反垃圾邮件代理分配一个优先级值。 较低值指示较高优先级,因此优先级为 1 的反垃圾邮件代理通常会在优先级为 9 的反垃圾邮件代理之前对邮件执行操作。

当前主流的Exchange 2016 和 Exchange 2019 邮箱服务器上的传输服务中提供了以下反垃圾邮件代理,但默认情况下并不会安装:

  • 内容筛选器代理
  • 发件人筛选器代理
  • 发件人 ID 代理
  • 发件人信誉的协议分析代理

您可以通过使用 Exchange 命令行管理程序在邮箱服务器上安装这些反垃圾邮件代理,如果这些反垃圾邮件代理是您防止垃圾邮件的唯一屏障,这将非常重要。 通常情况下,当企业使用其他类型的反垃圾邮件筛选传入的邮件时,您不需要在邮箱服务器上安装反垃圾邮件代理。
善用exchange server自带的反垃圾邮件功能过滤垃圾邮件_第1张图片

反垃圾邮件代理

发件人筛选器代理

发件人代理收到传入信件后,会将发送服务器与禁止向企业传入邮件的发件人列表进行匹配,如果发件人在禁止名单中,将拒绝接收该发件人传入的信件。

发件人 ID 代理

发件人 ID 用于检测欺骗。 伪造的电子邮件被修改为看起来发自某个发件人,但此发件人并不是邮件的实际发件人。

在过去,发送伪造的电子邮件相对容易,因为邮件头中的发件人的电子邮件地址未经验证。 发件人 ID 使用 RECEIVED SMTP 头以及对发件人域的 DNS 记录的查询来确定发件人的电子邮件地址是否为伪造。

默认情况下,发件人 ID 代理是在边缘传输服务器上启用的,但也可以在邮箱服务器上启用它。

内容筛选器代理

内容筛选代理根据来自合法邮件和垃圾邮件的数据,为每个邮件分配垃圾邮件置信度 (SCL) 。

内容筛选器代理将垃圾邮件置信度级别 (SCL) 分配给每封邮件,方法是将其分级在 0 到 9 之间。 数字越大,表示邮件更有可能是垃圾邮件。

默认情况下,发件人 ID 代理是在边缘传输服务器上启用的,但也可以在邮箱服务器上启用它。

垃圾邮件隔离是内容筛选器代理的一个组件,可以减少被不正确地分类为垃圾邮件的合法邮件丢失的风险。 垃圾邮件隔离为可疑邮件提供一个暂时存储位置,以便管理员和用户审阅、确认这些邮件,如果经过确认为误判,则可以将邮件从隔离区域释放出来。

内容筛选还使用安全列表聚合功能。 安全列表聚合收集用户在 Microsoft、Outlook 和 Web 上的 Outlook 中配置的安全列表数据,并向内容筛选器代理提供该信息。

协议分析代理 (发件人信誉)

协议分析代理是提供发件人信誉的代理。 发件人信誉使用多个测试来计算传入邮件的发件人信誉级别 (SRL),以确定要对这些邮件执行的操作。

发件人信誉将评估每个统计信息并计算每个发件人的 SRL。 SRL 是 0 到 9 之间的一个数字,预测特定发件人是垃圾邮件制造者或其他恶意用户的可能性。 值 0 表示发件人不大可能是垃圾邮件制造者;值 9 表示发件人很可能是垃圾邮件制造者。

可以配置 0 到 9 之间的阻止阈值,在达到该阈值时,发件人信誉将向发件人筛选器代理发送请求,从而阻止发件人向企业发送邮件。

推荐阅读

  • 企业通过ISO/IEC 27001的必要性阐述
  • 剖析AI诈骗成立的前提条件将有助于制定更有效的对策来防范AI诈骗
  • 一文了解Wi-Fi 7有哪些新的特性
  • Cisco交换机本地SPAN和远程SPAN的配置
  • Powershell脚本自动备份dhcp数据库
  • 会话结束原因:tcp-rst-from-server 常见原因分析和解决办法

你可能感兴趣的:(系统运维管理,exchange,Windows,Mail)