Partager via


Configurer les propriétés de la liste verte IP

S'applique à : Exchange Server 2010

Dernière rubrique modifiée : 2009-11-09

Lorsque la fonction Liste d'adresses IP autorisées est activée sur un ordinateur, l'agent de filtrage des connexions analyse tous les messages qui traversent tous les connecteurs de réception sur cet ordinateur, puis dirige tous les messages depuis les adresses contenues dans la liste d'adresses IP autorisées, sans traitement supplémentaire de la part des autres agents de blocage du courrier indésirable.

Cette rubrique décrit l'utilisation de la console de gestion Exchange (EMC) ou de l'environnement de ligne de commande Exchange Management Shell pour gérer la liste d'adresses IP autorisées.

Bb125225.note(fr-fr,EXCHG.140).gifRemarque :
Le filtrage des connexions fait partie de la suite des fonctionnalités anti-spam d'Exchange. Les fonctionnalités de blocage du courrier indésirable ne sont disponibles que sur les serveurs de transport Edge par défaut. Vous pouvez activer les fonctionnalités de blocage du courrier indésirable sur un serveur de transport Hub même si cela n’est pas recommandé. Pour plus d’informations sur l’activation des fonctionnalités de blocage du courrier indésirable sur un serveur de transport Hub, voir Activer la fonctionnalité de blocage du courrier indésirable sur un serveur de transport Hub. Les procédures décrites dans cette rubrique portent sur la configuration des fonctionnalités de blocage du courrier indésirable sur un serveur de transport Edge, mais le processus est identique sur des serveurs de transport Hub.

Que voulez-vous faire ?

  • Utiliser la console de gestion Exchange (EMC) pour gérer la liste d'adresses IP autorisées
  • Utiliser l'environnement de ligne de commande Exchange Management Shell pour gérer la liste d'adresses IP autorisées

Utiliser la console de gestion Exchange (EMC) pour gérer la liste d'adresses IP autorisées

Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette procédure. Pour voir les autorisations qui vous sont nécessaires, voir entrée « Fonctionnalités de blocage du courrier indésirable » dans la rubrique Autorisations de transport.

  1. Dans l'arborescence de la console, cliquez sur Transport Edge.
  2. Dans le volet de résultats, cliquez sur le serveur Edge que vous souhaitez configurer puis sélectionnez l'onglet Anti-spam dans le volet Travail.
  3. Cliquez avec le bouton droit sur Liste d'adresses IP autorisées, puis sélectionnez Propriétés.
  4. L'onglet Général affiche les informations suivantes sur la fonction Liste d'adresses IP autorisées.
    • État   Indique si la fonction Liste d'adresses IP autorisées est activée ou non.
    • Modifié   Indique la date et l'heure auxquelles les propriétés de la liste d'adresses autorisées ont été modifiées pour la dernière fois.
    • Description   Fournit une brève description de la fonction Liste d'adresses IP autorisées.
  5. L'onglet Adresses autorisées permet de créer et gérer une liste d'adresses IP qui sont explicitement autorisées. L'agent de filtrage des connexions dirige ensuite tous les messages entrants provenant de ces adresses IP sans traitement supplémentaire par les autres agents de blocage du courrier indésirable.
    • Ajouter - Adresse IP   Pour entrer une adresse IP sans masque de sous-réseau, ou pour spécifier le masque de sous-réseau à l'aide d'une notation CIDR (Classless Interdomain Routing), cliquez sur Ajouter ou sur la flèche de défilement située en regard de Ajouter, puis sélectionnez Adresse IP. Dans la boîte de dialogue Ajouter une adresse IP autorisée - Routage inter-domaines sans classe, entrez l'adresse IP directement ou spécifiez un sous-réseau à l'aide de la notation Routage inter-domaines sans classe. Si, par exemple, vous entrez 192.168.1.1, seul cet hôte est ajouté à la liste des adresses IP autorisées, tandis que si vous spécifiez 192.168.1.0/24, l'ensemble du sous-réseau de classe C de 192.168.1.0 est ajouté à la liste des adresses IP autorisées.
      Ajouter - IP et masque   Pour entrer une adresse IP ou un sous-réseau en même temps qu'un masque de sous-réseau dans une notation décimale avec points de suite, cliquez sur la flèche de défilement située en regard de Ajouter puis sélectionnez IP et masque. Dans la boîte de dialogue Ajouter une adresse IP autorisée - IP et masque, spécifiez l'adresse IP et le masque de sous-réseau.
      Ajouter - Plage IP Pour spécifier une plage d'adresses IP à l'aide de la première adresse et de la dernière adresse IP de la plage, cliquez sur la flèche de défilement située en regard de Ajouter puis sélectionnez Plage IP. Dans la boîte de dialogue Ajouter une adresse IP autorisée - Plage IP, spécifiez les adresses de début et de fin de la plage IP.
    • Supprimer   Pour supprimer une entrée existante de la liste des adresses IP autorisées, sélectionnez-la, puis cliquez sur Icône de suppression.

Utiliser l'environnement de ligne de commande Exchange Management Shell pour gérer la liste d'adresses IP autorisées

Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette procédure. Pour voir les autorisations qui vous sont nécessaires, voir entrée « Fonctionnalités de blocage du courrier indésirable » dans la rubrique Autorisations de transport.

Pour gérer les adresses dans la liste d'adresses autorisées, utilisez les cmdlets Add-IPAllowListEntry et Remove-IPAllowListEntry. Vous pouvez spécifier des adresses IP individuelles, des sous-réseaux IP utilisant la notation CIDR ou des plages IP.

L'exemple suivant ajoute l'adresse IP 192.168.0.100 à la liste d'adresses IP autorisées.

Add-IPAllowListEntry -IPAddress 192.168.0.100

L'exemple suivant ajoute le sous-réseau IP 192.168.1.1/24 à la liste d'adresses IP autorisées.

Add-IPAllowListEntry -IPRange 192.168.1.1/24

L'exemple suivant ajoute la plage d'adresses IP 10.0.0.100 à 10.0.0.255 à la liste d'adresses IP autorisées.

Add-IPAllowListEntry -IPRange 10.0.0.100-10.0.0.255

Tandis que vous ajoutez des entrées à la liste d'adresses IP autorisées, Exchange affecte automatiquement des ID a ces entrées. Pour supprimer une adresse de la liste d'adresses IP autorisées à l'aide de l'environnement de ligne de commande Exchange Management Shell, vous devez spécifier cet ID. Cependant, il existe un moyen plus simple pour supprimer une adresse, qui consiste à canaliser la sortie de la cmdlet Get-IPAllowListEntry vers la cmdlet Remove-IPAllowListEntry. Si, par exemple, vous souhaitez supprimer l'adresse IP 192.168.0.100 de la liste d'adresses IP autorisées, exécutez la commande suivante :

Get-IPAllowListEntry -IPAddress 192.168.0.100 | Remove-IPAllowListEntry

Si vous voulez supprimer une plage, spécifiez une adresse IP dans cette plage pour le paramètre IPAddress de la cmdlet Get-IPAllowListEntry. L'exemple suivant vous montre comment supprimer le sous-réseau 192.168.1.1/24 :

Get-IPAllowListEntry -IPAddress 192.168.1.1 | Remove-IPAllowListEntry

Lors de l'utilisation de l'environnement de ligne de commande Exchange Management Shell pour ajouter une adresse à la liste d'adresses IP autorisées, vous pouvez également spécifier une date et une heure d'expiration. Après la date et l'heure spécifiées, les messages reçus depuis l'adresse spécifiée ne reçoivent aucun traitement préférentiel. L'exemple suivant ajoute l'adresse IP 10.0.10.25 à la liste d'adresses IP autorisées, puis la configure en vue d'une expiration le 1er janvier 2010 à 10:00.

Add-IPAllowListEntry -IPAddress 10.0.10.25 -ExpirationTime "1/1/2010 10:00"

Pour obtenir des informations détaillées sur la syntaxe et la configuration, consultez les rubriques suivantes :