Cómo agregar direcciones IP a la lista de IP admitidas y a la lista de IP no admitidas

 

Se aplica a: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Última modificación del tema: 2011-08-24

En este tema se explica cómo usar la Consola de administración de Exchange o el Shell de administración de Exchange para agregar direcciones IP a la lista de IP admitidas y a la lista de IP no admitidas para el filtrado de conexión en Microsoft Exchange Server 2007. El agente de filtrado de conexiones es un agente contra el correo electrónico no deseado que está habilitado en equipos que tienen instalada la función del servidor Transporte perimetral.

Las listas de IP no admitidas y de IP admitidas son listas definidas por el administrador que especifican direcciones IP e intervalos de direcciones IP sobre las que actúa el agente de filtrado de conexión. El agente de filtrado de conexión desconecta la sesión de Protocolo simple de transferencia de correo (SMTP) después de procesar todos los encabezados MAIL FROM: en el mensaje si las condiciones siguientes son ciertas:

  • El servidor de transporte perimetral está conectado directamente a Internet.

  • Un dirección IP de origen coincide con una dirección IP o un intervalo de direcciones IP en la lista de IP no admitidas.

Cuando una IP de origen coincide con una dirección IP o un intervalo de direcciones IP de la lista de IP admitidas, el agente de filtro de conexiones envía el mensaje al destinatario, sin que otros agentes contra correo electrónico no deseado realicen ningún otro procesamiento adicional.

También puede especificar un día y una hora en los que expirará la entrada de la lista de IP no admitidas que cree. Si especifica únicamente la hora y no la fecha, se tomará el día actual. Cuando escriba una fecha específica, use el formato de fecha abreviado definido en las opciones de Configuración regional configuradas en el equipo local. Por ejemplo, si el equipo se ha configurado para usar el formato de fecha abreviado dd/mm/aaaa hh:mm:ss, para establecer el período de expiración a las 11:00 a.m. del 3 de enero de 2007, especifique la siguiente información entre comillas dobles: "1/3/2007 11:00".

Antes de empezar

Para ejecutar los siguientes procedimientos en un equipo que tiene instalada la función del servidor Transporte perimetral, debe iniciar sesión mediante una cuenta que sea miembro del grupo local de administradores en dicho equipo.

Asimismo, antes de llevar a cabo estos procedimientos, confirme los siguientes aspectos:

Procedimiento

Los pasos de esta sección hacen referencia específicamente a cómo agregar direcciones IP a la lista de IP no admitidas. No obstante, los conceptos para agregar direcciones IP a la lista de IP admitidas son los mismos que para agregarlas a la lista de IP no admitidas. Puede aplicar estos pasos a la lista de IP permitidas.

Nota

En Exchange 2007 Service Pack 1 (SP1), la lista de IP permitidas y la lista de IP bloqueadas se administran en la ficha Correo electrónico no deseado del nodo Transporte de concentradores bajo Configuración del servidor en la Consola de administración de Exchange. El conjunto de funciones contra correo electrónico no deseado, como habilitar y deshabilitar las listas de IP permitidas y las listas de IP bloqueadas y los proveedores de listas de IP permitidas y listas de IP bloqueadas se administran en la ficha Correo electrónico no deseado del nodo Transporte de concentradores bajo Configuración de la organización en la Consola de administración de Exchange.

Para usar la Consola de administración de Exchange con el fin de agregar direcciones IP a la lista de IP no admitidas

  1. En la Consola de administración de Exchange, haga clic en Transporte perimetral.

  2. En el panel de trabajo, haga clic en la ficha Contra el correo electrónico no deseado y seleccione Lista de IP no admitidas.

  3. En el panel de acciones, haga clic en Propiedades y, a continuación, haga clic en la ficha Direcciones bloqueadas.

  4. Haga clic en la flecha desplegable en el botón Agregar y seleccione una de las siguientes opciones:

    • Dirección IP   Para agregar una dirección IP y una máscara de subred mediante classless interdomain routing (CIDR), use el formato siguiente: 192.168.0.1/24.

    • IP y máscara   Para agregar una dirección IP y una máscara de subred, use el formato siguiente: Dirección IP: 192.168.0.1; y Máscara IP: 255.255.255.0.

    • Intervalo IP   Para agregar un intervalo IP, use el formato siguiente: Dirección de inicio: 192.168.0.1; Dirección final: 192.168.0.254.

      Nota

      Si el Service Pack 1 (SP1) de Exchange 2007 se implementa en un PC que ejecuta Windows Server 2008, puede escribir direcciones IP e intervalos de direcciones IP en formato de protocolo de Internet versión 4 (IPv4), en formato de protocolo de Internet versión 6 (IPv6) o en ambos formatos. Una instalación predeterminada de Windows Server 2008 permite la compatibilidad para IPv4 e IPv6. Para obtener más información acerca de la compatibilidad de Exchange 2007 SP1 con direcciones IPv6, consulte Compatibilidad con IPv6 en Exchange 2007 SP1 y SP2.

  5. Para configurar una fecha y hora de expiración para la entrada Lista de IP no admitidas, seleccione la opción Bloquear hasta fecha y hora y, a continuación, establezca la fecha y la hora.

  6. Para configurar que la dirección IP no expire nunca, seleccione la opción Esta dirección nunca expira.

    Nota

    No puede configurar una fecha y una hora de expiración para la lista de IP admitidas en la Consola de administración de Exchange. Use el Shell de administración de Exchange para configurar la fecha y la hora de expiración para la lista de IP admitidas.

  7. Haga clic en Aceptar para cerrar el cuadro de diálogo.

Para agregar direcciones IP a las listas de IP no admitidas e IP admitidas mediante el Shell de administración de Exchange, consulte Add-IPAllowListEntry y Add-IPBlockListEntry (en inglés).

Para usar el Shell de administración de Exchange con el fin de agregar direcciones IP a la lista de IP no admitidas

  • Para agregar una dirección IP a la lista de IP no admitidas e incluir una fecha y hora de expiración, ejecute el comando siguiente:

    Add-IPBlockListEntry -IPAddress <IPAddress> [-ExpirationTime <DateTime>]
    

    Por ejemplo, para agregar la dirección IP 192.168.0.1 e incluir una fecha y hora de expiración, ejecute el comando siguiente:

    Add-IPBlockListEntry -IPAddress 192.168.0.1 -ExpirationTime "1/3/2007 23:59"
    
  • Para agregar un intervalo de direcciones IP e incluir una fecha y hora de expiración, ejecute el siguiente comando:

    Add-IPBlockListEntry -IPRange <IPRange> [-ExpirationTime <DateTime>]
    

    Por ejemplo, para agregar la dirección IP 192.168.0.1 - 192.168.0.254 con una fecha y hora de expiración específicas, ejecute el comando siguiente:

    Add-IPBlockListEntry -IPRange 192.168.0.1-192.168.0.254 -ExpirationTime "1/3/2007 23:59"
    
  • Para agregar una dirección IP y una máscara de subred mediante CIDR, ejecute el comando siguiente:

    Add-IPBlockListEntry -IPRange <IPRange>
    

    Por ejemplo, para agregar la dirección IP 192.168.0.1 con la máscara de subred 255.255.255.0 mediante CIDR, ejecute el comando siguiente:

    Add-IPBlockListEntry -IPAddress 192.168.0.1/24
    

Para obtener más información

Para obtener más información acerca de cómo configurar el filtrado de conexión, consulte los siguientes temas: