Jak włączyć filtrowanie połączeń     Microsoft Exchange Server     Jak skonfigurować dostawców list dozwolonych lub blokowanych adresów

Jak dodać adresy IP do listy dozwolonych lub blokowanych adresów Udostępnij na: Facebook

Opublikowano: 28 marca 2007

Zawartość strony
 Wstęp   Wstęp
 Zanim zaczniesz   Zanim zaczniesz
 Używanie konsoli Exchange Management Console w celu dodania pozycji do listy zablokowanych adresów IP   Używanie konsoli Exchange Management Console w celu dodania pozycji do listy zablokowanych adresów IP
 Używanie powłoki Exchange Management Shell w celu dodania pozycji do listy zablokowanych adresów IP   Używanie powłoki Exchange Management Shell w celu dodania pozycji do listy zablokowanych adresów IP
 Przeczytaj pozostałe części tej publikacji   Przeczytaj pozostałe części tej publikacji

Wstęp

Niniejszy artykuł wyjaśnia, jak użyć konsoli Exchange Management Console lub powłoki Exchange Management Shell, aby dodać adresy IP do listy dozwolonych i blokowanych adresów IP w filtrowaniu połączeń w programie Microsoft Exchange Server 2007. Agent Connection Filter to agent antyspamowy włączony na komputerach z zainstalowaną rolą serwera Edge Transport Microsoft Exchange Server 2007.

Listy zablokowanych i dozwolonych adresów IP to zdefiniowane przez administratora listy, wymieniające adresy IP i zakresy adresów IP, które podlegają filtrowaniu połączeń. Jeśli adres IP źródła pasuje do adresu IP lub zakresu adresów IP na liście zablokowanych adresów IP, agent Connection Filter rozłącza sesję SMTP po przetworzeniu wszystkich nagłówków MAIL FROM: w danej wiadomości, jeśli spełnione zostaną następujące warunki:

  • Serwer Edge Transport połączony jest bezpośrednio z Internetem.
  • Pierwotny adres IP nadawcy pasuje do adresu IP lub zakresu adresów IP znajdującego się na liście zablokowanych adresów IP.

Jeśli adres IP źródła pasuje do adresu IP lub zakresu adresów IP na liście dozwolonych adresów IP, agent Connection Filter wysyła wiadomość do celu bez przetwarzania jej przez innych agentów antyspamowych.

Można również określić datę i godzinę wygaśnięcia wpisu tworzonego na liście zablokowanych adresów IP. Jeśli określona zostanie jedynie godzina, a nie data, przyjęta zostanie data aktualna. Wprowadzając konkretną datę, należy użyć formatu daty krótkiej określonego w opcjach regionalnych na komputerze lokalnym. Na przykład, jeśli dany komputer jest skonfigurowany tak, aby używał formatu krótkiej daty mm/dd/yyyy hh:mm:ss, w celu określenia czasu wygaśnięcia na 11:00 rano, 3 stycznia 2007 r., należy wpisać w cudzysłowie następujący tekst: "1/3/2007 11:00".

 Do początku strony Do początku strony

Zanim zaczniesz

Aby wykonać poniższe procedury na komputerze z zainstalowaną rolą serwera Edge Transport, należy zalogować się przy użyciu konta należącego do lokalnej grupy administratorów na danym komputerze.

Przed rozpoczęciem poniższych procedur należy:

Kroki opisane w tej sekcji dotyczą dodawania adresów IP do listy zablokowanych adresów IP. Jednakże, procedura dodawania adresów IP do listy dozwolonych adresów IP wygląda identycznie jak w przypadku listy zablokowanych adresów IP. Można zastosować te same wskazówki przy dodawaniu adresów do listy dozwolonych adresów IP.

 Do początku strony Do początku strony

Używanie konsoli Exchange Management Console w celu dodania pozycji do listy zablokowanych adresów IP

  1. W konsoli Exchange Management kliknij pozycję Edge Transport.

  2. W okienku roboczym kliknij kartę Anti-Spam, a następnie wybierz pozycję IP Block List.

  3. W okienku roboczym kliknij opcję Properties, a następnie kliknij kartę Blocked Addresses.

  4. Kliknij strzałkę listy rozwijanej na przycisku Add i wybierz jedną z następujących opcji:

    • IP Address - Aby dodać adres IP i maskę podsieci przy użyciu bezklasowego rutingu międzydomenowego (classless interdomain routing, CIDR), użyj następującego formatu: 192.168.0.1/24.
    • IP and Mask - Aby dodać adres IP i maskę podsieci, użyj następującego formatu: IP Address: 192.168.0.1; IP Mask: 255.255.255.0.
    • IP Range - Aby dodać zakres adresów IP, użyj następującego formatu: Start Address: 192.168.0.1; End Address: 192.168.0.254
  5. Aby skonfigurować datę i czas wygaśnięcia wpisu na liście zablokowanych adresów IP, wybierz opcję Block until date and time, a następnie ustaw datę i godzinę.

    Uwaga:
    W konsoli Exchange Management Console nie można skonfigurować daty i godziny wygaśnięcia wpisu na liście dozwolonych adresów IP. Aby skonfigurować datę i godzinę wygaśnięcia dla listy dozwolonych adresów IP, należy użyć powłoki Exchange Management Shell.

  6. Kliknij OK, aby zamknąć okno dialogowe.

Więcej informacji o dodawaniu adresów IP do list dozwolonych i blokowanych adresów IP przy użyciu powłoki Exchange Management Shell można znaleźć w artykułach Add-IPAllowListEntry (j.ang.) i Add-IPBlockListEntry (j.ang.).

 Do początku strony Do początku strony

Używanie powłoki Exchange Management Shell w celu dodania pozycji do listy zablokowanych adresów IP

  • Aby dodać adres do listy zablokowanych adresów IP i dołączyć datę i godzinę wygaśnięcia, uruchom poniższe polecenie:
Add-IPBlockListEntry -IPAddress <IPAddress> [-ExpirationTime <DateTime>]

Na przykład, aby dodać adres IP 192.168.0.1 i dołączyć datę i godzinę wygaśnięcia, uruchom poniższe polecenie:

Add-IPBlockListEntry -IPAddress 192.168.0.1 -ExpirationTime "1/3/2007 23:59"
  • Aby dodać zakres adresów IP i dołączyć datę i godzinę wygaśnięcia, uruchom poniższe polecenie:
Add-IPBlockListEntry -IPRange <IPRange> [-ExpirationTime <DateTime>]

Na przykład, aby dodać adres IP 192.168.0.1 - 192.168.0.254 z określoną datą i godziną wygaśnięcia, uruchom poniższe polecenie:

Add-IPBlockListEntry -IPRange 192.168.0.1-192.168.0.254 -ExpirationTime "1/3/2007 23:59"
  • Aby dodać adres IP i maskę podsieci przy użyciu CIDR, uruchom poniższe polecenie:
Add-IPBlockListEntry -IPRange <IPRange>

Na przykład, aby dodać adres IP 192.168.0.1 z maską pod sieci 255.255.255.0 przy użyciu CIDR, uruchom poniższe polecenie:

Add-IPBlockListEntry -IPAddress 192.168.0.1/24

 Do początku strony Do początku strony

Przeczytaj pozostałe części tej publikacji

 Do początku strony Do początku strony

Jak włączyć filtrowanie połączeń     Microsoft Exchange Server     Jak skonfigurować dostawców list dozwolonych lub blokowanych adresów