默认情况下,在安装了边缘传输服务器角色的计算机上,对来自 Internet 但未经身份验证的入站邮件启用发件人筛选。这些邮件作为外部邮件处理。可以使用 Exchange 管理控制台或 Exchange 命令行管理程序禁用各个计算机配置中的发件人筛选器代理。
在计算机上启用发件人筛选器代理时,发件人筛选器代理将对通过该计算机中所有接收连接器传入的所有邮件进行筛选。在本主题前面已提到,只有来自外部源的邮件才会被筛选。外部源被定义为未通过身份验证的来源。它们被认为是匿名 Internet 源。
有关如何配置接收连接器以及如何确定邮件源类别的详细信息,请参阅 接收连接器。
最佳做法是,不应筛选来自可信伙伴或组织内部的电子邮件。运行反垃圾邮件筛选器时,筛选器始终有机会检测出误报。应当仅对来自潜在的不可信源和未知源的邮件运行反垃圾邮件代理。这样将减少反垃圾邮件筛选器对合法邮件作出错误处理的可能性。通过使用 Exchange 命令行管理程序,可以对来自任何源的邮件启用和禁用发件人筛选器代理。有关详细信息,请参阅 Set-SenderFilterConfig。
可以配置发件人筛选器代理,以阻止未在 MAIL:FROM SMTP 头中指定发件人和域的入站邮件。可以使用此功能阻止 Exchange 服务器受到未送达报告 (NDR) 的攻击。大多数合法 SMTP 邮件都来自在 MAIL FROM SMTP 命令中提供发件人和域的 SMTP 服务器。