Transporte perimetral

 

Se aplica a: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Última modificación del tema: 2006-09-15

La función del servidor Transporte perimetral de Microsoft Exchange Server 2007 se implementa en la red perimetral de la organización. Controla todo el flujo de correo expuesto a Internet y ofrece protección contra virus y correo no deseado.

Flujo de correo

La función del servidor Transporte perimetral acepta la entrada de correo de Internet en la organización de Exchange 2007 y enruta todos los mensajes salientes hacia Internet. La función del servidor Transporte perimetral actúa como host inteligente y servidor de retransmisión SMTP de la organización de Exchange. En el servidor Transporte perimetral se configuran conectores para envío y recepción para controlar el procesamiento de mensajes.

Funcionalidad de correo electrónico no deseado y antivirus

La mayoría de los virus utilizan tácticas similares al correo electrónico no deseado para obtener acceso a una organización y tentar a los usuarios a abrir un elemento correo electrónico. Si puede filtrar la mayor parte del correo electrónico no deseado, o del correo electrónico comercial no solicitado, es muy probable que capture los virus antes de que entren en la organización. Los emisores de correo electrónico no deseado utilizan diversas técnicas para enviar correo electrónico no deseado a una organización. La función del servidor Transporte perimetral de Exchange 2007 impide que los usuarios reciban correo electrónico no deseado mediante un conjunto de agentes que proporcionan varios niveles de filtrado y protección contra correo electrónico no deseado:

  • Agente de filtro de datos adjuntos   Este agente filtra los mensajes en función del nombre del archivo adjunto, la extensión del nombre de archivo o el tipo de contenido MIME del archivo. Puede configurarlo para bloquear un mensaje con sus datos adjuntos, para quitar los datos adjuntos y permitir el paso del mensaje, o para eliminar el mensaje con sus datos adjuntos sin avisar.

  • Agente de filtro de conexiones   Este agente filtra los mensajes en función de la dirección IP del servidor remoto desde el que se envían los mensajes. Se usan diversas listas de direcciones IP bloqueadas y permitidas, y algunos servicios opcionales, para determinar qué acción emprender con un mensaje dado en función de la dirección IP de origen.

  • Agente de filtro de contenido   Este agente utiliza la tecnología SmartScreen de Microsoft para evaluar el contenido de un mensaje. El Filtro inteligente de mensajes de Exchange se basa en una tecnología de aprendizaje automático patentada por Microsoft Research. El Filtro inteligente de mensajes puede distinguir las características del correo electrónico legítimo y del correo electrónico no deseado. A partir de esas características, el Filtro inteligente de mensajes ayuda a determinar si un mensaje entrante es correo electrónico legítimo o no deseado.

  • Agente de filtrado de destinatarios   Este agente compara los destinatarios identificados en el encabezado RCPT TO: SMTP con los destinatarios identificados de una lista de direcciones IP bloqueadas y con el directorio de destinatarios local que contiene los destinatarios válidos de la organización. A continuación, determina la acción que se debe emprender con un mensaje concreto.

  • Agente de filtrado de remitentes   Este agente compara el remitente identificado en el encabezado MAIL FROM: SMTP con los remitentes identificados de una lista de direcciones IP bloqueadas para determinar qué acción emprender con un mensaje concreto.

  • Agente del Id. del remitente   Este agente se basa en el encabezado RECEIVED: SMTP y en una consulta al servicio DNS del sistema remitente para determinar qué acción emprender con un mensaje entrante.

Directiva de mensajería y conformidad

En un gran número de organizaciones hay requisitos legales, normativos o internos para el filtrado, procesamiento y almacenamiento del correo electrónico que se envían los usuarios de la organización. Además, en muchas otras hay también requisitos para la forma de controlar el correo electrónico que se envía a través de Internet. El conjunto de agentes de directivas de mensajería y conformidad de Exchange 2007 contribuye a que a las organizaciones les resulte más fácil satisfacer los requisitos legales, normativos e internos. Los agentes proporcionan métodos para configurar reglas y opciones para cumplir los requisitos. Los siguientes agentes de directivas de mensajería y conformidad están disponibles en la función del servidor Transporte perimetral:

  • Agente de reescritura de direcciones   Permite modificar la dirección SMTP de cualquier remitente o destinatario de mensajes enviados o recibidos en la organización. La reescritura de direcciones puede resultar útil en situaciones en que una organización desea ocultar los dominios internos, permitir que varias organizaciones se muestren como una sola o integrar los servicios proporcionados a una organización por otra.

  • Agente de reglas perimetrales   El agente de reglas perimetrales se configura en la función del servidor Transporte perimetral para crear reglas que controlan el flujo de mensajes que se envían y reciben a través de Internet. Las reglas del Transporte perimetral ayudan a proteger recursos y datos de red corporativos mediante la aplicación de una acción a los mensajes que cumplen ciertas condiciones especificadas. Estas reglas se configuran para cada servidor. Las condiciones de las reglas del Transporte perimetral se basan en datos como, por ejemplo, palabras concretas o patrones de texto en el asunto, el cuerpo, el encabezado o el campo De del mensaje, el nivel de confianza de correo no deseado (SCL), o el tipo de datos adjuntos. Las acciones determinan la forma en que se procesará el mensaje cuando se cumpla la condición especificada. Las acciones pueden ser: poner en cuarentena un mensaje, eliminar o rechazar un mensaje, anexar destinatarios adicionales o registrar un evento. Las excepciones opcionales eximen la aplicación de acciones a mensajes concretos.

Información adicional

Para obtener más información, consulte los siguientes temas (en inglés):