内容筛选

 

适用于: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

上一次修改主题: 2007-02-08

Microsoft Exchange Server 2007 中的内容筛选器代理是 Exchange Server 2003 中附带的 Exchange 智能邮件筛选器的下一代。

智能邮件筛选器是以 Microsoft Research 机器学习专利技术为基础的。在其发展过程中,智能邮件筛选器了解了合法邮件和商业垃圾邮件(垃圾邮件)各自的显著特征,上述邮件由 Microsoft 伙伴提交并分类为合法邮件或垃圾邮件。

智能邮件筛选器对入站电子邮件进行评估,并估算出入站邮件是合法邮件或垃圾邮件的概率。与其他许多筛选技术不同,智能邮件筛选器使用统计上重要的电子邮件样本的特征。此样本中包含合法邮件可以降低出错的机率。由于智能邮件筛选器既能识别合法邮件的特征,又能识别垃圾邮件的特征,因此准确度得到了提高。

智能邮件筛选器机器学习是一个不断进行的累积过程。通过 Microsoft Update 定期提供智能邮件筛选器的更新。

使用内容筛选器代理

内容筛选器代理是多个反垃圾邮件代理之一。在安装了边缘传输服务器角色的计算机上配置反垃圾邮件代理时,代理将累积处理邮件,以减少传入组织的垃圾邮件数。有关如何计划和部署反垃圾邮件代理的详细信息,请参阅反垃圾邮件和防病毒功能

内容筛选器代理为每封邮件分配垃圾邮件可信度 (SCL) 分级。SCL 分级是 0 到 9 之间的一个数字。SCL 分级越高,表明邮件越可能是垃圾邮件。

可以将内容筛选器代理配置为根据 SCL 分级对邮件执行下列操作:

  • 删除邮件

  • 拒绝邮件

  • 隔离邮件

例如,可以决定必须删除 SCL 分级等于或高于 7 的邮件,必须拒绝 SCL 分级为 6 的邮件,必须隔离 SCL 分级为 5 的邮件。

也可以通过为每项操作指定不同的 SCL 分级来调整 SCL 阈值行为。有关如何根据组织要求调整 SCL 阈值以及有关每个收件人的 SCL 阈值的详细信息,请参阅调整垃圾邮件信任级别阈值

note注意:
智能邮件筛选器不会扫描大于 11 MB 的邮件。此类邮件不经扫描直接通过内容筛选器。但是,为 Exchange 2007 接收连接器配置的默认最大邮件大小限制为 10 MB。因此,在默认的 Exchange 配置中,实际并不需要考虑智能邮件筛选器 11 MB 的阈值。

允许短语和阻止短语

可以通过配置自定义单词来自定义内容筛选器代理如何分配 SCL 值。自定义单词是内容筛选器代理在应用相应筛选器处理时使用的单词或短语。为“允许”短语配置经过认可的单词或短语,为“阻止”短语配置未经认可的单词或短语。当内容筛选器代理在入站邮件中检测到预先配置的允许短语时,内容筛选器代理将自动为该邮件分配 SCL 值 0。另外,当内容筛选器代理在入站邮件中检测到已配置的阻止短语时,内容筛选器代理将分配 SCL 分级 9。

Outlook 电子邮戳验证

内容筛选器代理还包括 Microsoft Office Outlook E-mail Postmark 验证,该验证是 Outlook 应用于传出邮件以帮助收件人邮件系统区分合法的电子邮件和垃圾电子邮件的计算证据。此功能有助于减少误报的几率。在垃圾邮件筛选环境中,如果垃圾邮件筛选器错误地将来自合法发件人的邮件标识为垃圾邮件,则发生“误报”。如果启用了 Outlook 电子邮件邮戳验证,内容筛选器代理将分析入站邮件的计算邮戳邮件头。如果邮件中存在有效的已解决计算邮戳邮件头,则表明生成邮件的客户端计算机已解决该计算邮戳。

计算机不需要很长的处理时间即可解决单独的计算邮戳。但是,处理许多邮件的邮戳会使恶意发件人望而却步。任何发送大量垃圾邮件的发件人都不可能投入解决所有出站垃圾邮件的计算邮戳所需的处理能力。如果发件人的电子邮件包含有效的已解决计算邮戳,则该发件人不大可能是恶意发件人。在这种情况下,内容筛选器代理将降低 SCL 分级。如果已启用邮戳验证功能并且入站邮件不包含计算邮戳邮件头或计算邮戳邮件头无效,则内容筛选器代理不会更改 SCL 分级。

绕过收件人、发件人和发件人域

在某些组织中,必须接受特定别名的所有电子邮件。如果组织所处的行业需要管理大量垃圾邮件,此方案可能会带来问题。

例如,名为 Woodgrove Bank 的公司的别名为 customerloans@woodgrovebank.com,为外部贷款客户提供基于电子邮件的支持。Exchange 管理员配置内容筛选器代理,通过设置阻止短语来筛选出恶意贷款机构发送的垃圾邮件中通常使用的单词或短语。为了避免可能拒绝合法邮件,管理员通过在内容筛选器代理配置中输入 SMTP 电子邮件收件人地址列表,设置内容筛选例外。

还可以指定不希望内容筛选器代理阻止的发件人和发件人域。

安全列表聚合

在 Exchange Server 2007 中,边缘传输服务器上的内容筛选器代理使用 Microsoft Office Outlook 2003 安全发件人列表、安全收件人列表和 Outlook 中的受信任联系人来优化垃圾邮件筛选。“安全列表聚合”是在 Outlook 和 Exchange Server 2007 上共享的一组反垃圾邮件功能。正如其名称所示,此功能从 Outlook 用户配置的反垃圾邮件安全列表中收集数据并使边缘传输服务器上的反垃圾邮件代理可以使用这些数据。Exchange 管理员启用并正确地配置了安全列表聚合之后,内容筛选器代理会将安全电子邮件传递到企业邮箱,不进行任何额外的处理。内容筛选器代理将 Outlook 用户从其添加到 Outlook 安全收件人列表、安全发件人列表或受信任联系人列表中的联系人接收的电子邮件标识为安全邮件。有关详细信息,请参阅安全列表聚合

配置内容筛选器代理

使用 Exchange 管理控制台或 Exchange 命令行管理程序配置内容筛选器代理。

important要点:
使用 Exchange 管理控制台或 Exchange 命令行管理程序对内容筛选器代理所做的配置更改只应用于安装了边缘传输服务器角色的本地计算机。如果组织中正在运行边缘传输服务器角色的多个实例,则必须对每台计算机应用内容筛选器配置更改。

有关如何配置内容筛选的详细信息,请参阅配置内容筛选