邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 35854|回复: 25
打印 上一主题 下一主题

[原创] Exchange Server 2003 反垃圾邮件经验谈

[复制链接]
跳转到指定楼层
顶楼
发表于 2008-9-12 00:55:28 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
众所周知,当前网络安全环境及SMTP协议本身的弱点,导致了大量的垃圾邮件产生,在过去几年中甚至愈演愈烈,没有人会否认垃圾邮件已经是当今电子邮件系统中最令人头痛的问题,垃圾邮件足以让企业和用户蒙受巨大损失,更为严重的是,垃圾邮件的危害已不再局限于电子邮件内容本身,如果无法有效控制这些威胁,就可能使整个企业网络陷入遭受安全攻击的危险之中,所以当前每个企业都必须采取预防措施来防范垃圾邮件。

作为市场占有率极高邮件系统―― Exchange Server同样面临这些挑战。早在Exchange Server 2000之前的版本中,基本上没有考虑防范垃圾邮件的功能,当然那个年代也许根本就不需要.随着Exchange Server 2003的发布,更多反垃圾邮件功能内置在了系统中。特别是在Exchange Server 2003 SP2推出时同步推出了智能邮件筛选器(IMF),这样微软通过Exchange Server服务器端实现从连接级――保护分析 SMTP 主机连接,协议级――保护分析邮件发件人和收件人,内容级――保护评估邮件内容等三个方面的保护,并与客户端(OutlookOWA)有效的结合实现全方位的保护。

本文将以目前企业使用的最多版本-Exchange Server 2003 SP2为例,为大家更好的使用用Exchange Server内置的功能防范垃圾邮件提供建议。

{Exchange Server服务器端}

一.连接级保护
连接级保护主要是分析SMTP连接的主机(如:IP地址)是否为发送垃圾邮件的主机或或是拒绝连接的主机,如果确定为垃圾邮件主机或是拒绝连接的IP地址,将会直接拒绝当前的连接,所以说它是最直接的一层,也是最简单的一层。在Exchange 2003连接级保护使用的是――“连接筛选”,它主要实现方式包括以下两个:

1.接受和拒绝IP地址列表
通过手动的维护“接受”或“拒绝”IP地址列表可以明确的哪些IP地址是允许连接的,哪些IP地址是不允许直接连接的。通过它我们可以对已知的垃圾邮件主机进行过滤。

配置方法如下:
1)在 Exchange 系统管理器中展开“全局设置”。
2)右键单击“邮件传递”并单击“属性”。
3)单击“连接筛选”选项卡。
4)选择“接受”或“拒绝”, 如“拒绝”。
5)在“添加”时选择“单个 IP 地址”或“IP 地址组”,如下面的屏幕截图所示。



2.阻止名单服务
阻止名单服务就是我们平常所说的实时IP黑名单(RBL),Exchange Server提供管理员增加可信的RBL,从而可以有效的过滤已知的垃圾邮件发送者的IP。我们建议使用以下三个RBL

配置方法如下:
1)在 Exchange 系统管理器中展开“全局设置”。
2)右键单击 “邮件传递”,然后单击“属性”。
3)单击“连接筛选”选项卡。
4)“阻止名单服务配置”中单击“添加”(如下面的屏幕截图所示)。


5)在“显示名”中,键入连接筛选器的名称。
6)在“提供商的 DNS 后缀”中,输入RBL的服务器地址(如:cblless.anti-spam.org.cn)。7)在“自定义要返回的错误消息”中,您可以键入希望返回到发送人的自定义错误消息,例如:
Your IP address %0 is blacklisted by %2.
(参数说明: %0表示连接 IP 地址,%2表示RBL 地址)

8
.单击“返回状态代码”,并输入正确的“返回状态代码”地址。

3.建议
名称
服务器地址
返回状态码
Anti-spam org.cn CBL-
cblless.anti-spam.org.cn
127.0.8.5
SPAMHAUS SBL+ XBL
sbl-xbl.spamhaus.org
127.0.0.2/3/4/6
Spamcop RBL
bl.spamcop.net
127.0.0.2

1)建议使用以下三个RBL

2)配置阻止名单服务的“例外”列表
这个列表是用来增加本服务器不需要经过过滤的收件人地址,比如我们可以这里专门开通一个用于对方申诉的邮箱,把它加入到例外列表中。从而实现与发件方的申诉沟通。

3)利用“全部接收和拒绝列表”
RBL把你重要的合作伙伴服务器的IPRBL列入,可以在“全部接收和拒绝列表”的“接受”中增加对方的IP地址,从而实现直接的放行。

4)尽量友好“自定义要返回的错误信息”
建议尽量优化“自定义要返回的错误信息”,让被拒绝的发件方可以明确是因为什么原历被拒绝,比如增加一些申诉的邮箱或是查询网址信息等。

5)更多连接级保护的操作建议查看微软KB823866文章,地址如下:
http://support.microsoft.com/kb/823866
26
发表于 2010-1-7 17:45:34 | 只看该作者
感谢钉子的辛苦工作。
25
发表于 2009-12-2 17:55:59 | 只看该作者
真不错!加深了对imf反垃圾功能认识.
24
发表于 2009-11-24 09:32:54 | 只看该作者
偶要MARK一下,不久以后可能用得着
23
发表于 2009-11-20 16:48:14 | 只看该作者
顶一下。钉子哥
22
发表于 2009-11-19 13:04:24 | 只看该作者
很好,学习了
21
发表于 2009-11-17 11:25:32 | 只看该作者
顶 强烈支持   好东西啊!!1哈哈
20
发表于 2009-11-17 09:06:14 | 只看该作者
谢谢你啊 钉掌门
19
发表于 2009-11-5 15:19:19 | 只看该作者
谢谢钉子老大
18
 楼主| 发表于 2009-4-30 00:54:05 | 只看该作者

回复 17楼 rhett 的帖子

rhett你的文章和帖子呢?
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-5 10:45

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表