Jak włączyć i skonfigurować progi poziomu zaufania spamu
Opublikowano: 19 marca 2007
Zawartość strony
Wstęp | |
Zanim zaczniesz | |
Jak włączyć i skonfigurować progi SCL i odpowiadające im akcje za pomocą konsoli Exchange Management Console | |
Jak włączyć i skonfigurować progi SCL i odpowiadające im akcje za pomocą powłoki Exchange Management Shell | |
Więcej informacji |
Wstęp
Niniejszy artykuł wyjaśnia, jak używać konsoli Exchange Management Console lub powłoki Exchange Management Shell, aby włączyć i skonfigurować progi poziomu zaufania spamu (SCL). Próg SCL to wartość, przy której dana wiadomość identyfikowana jest jako spam i odpowiednio traktowana. Jeśli włączeni i skonfigurowani zostaną wszystkie domyślne agenty antyspamowe, agent Content Filter jako ostatni skanuje przychodzące wiadomości. Dlatego też ustawienia progów SCL i akcji podejmowanych przy poszczególnych progach są bardzo istotne. Jeśli próg SCL będzie zbyt wysoki, ilość spamu przychodzącego do organizacji może nie ulec zmianie. Jeśli próg SCL będzie zbyt niski, istnieje ryzyko przypadkowego odfiltrowania wiadomości innych niż spam.
Każdej akcji można przydzielić wartość od 0 do 9, gdzie 0 jest najmniej, a 9 najbardziej podejrzewane o bycie spamem.
Uwaga:
Po skonfigurowaniu progów SCL należy od czasu do czasu monitorować te ustawienia i dopasowywać je do bieżących potrzeb danej organizacji.
Należy włączyć i ustawić progi SCL i odpowiednie akcje w następujący sposób:
- Delete messages that have a SCL rating greater than or equal to. Ta opcja usuwa wiadomość, ale nie informuje serwera wysyłającego o usunięciu. Dokładniej biorąc, komputer z zainstalowaną rolą serwera Edge Transport wysyła fałszywy potwierdzający komunikat Simple Mail Transfer Protocol (SMTP) do serwera wysyłającego i usuwa wiadomość. Ponieważ serwer wysyłający przyjmuje, że wiadomość została wysłana, nie próbuje wysłać jej ponownie w tej samej sesji.
- Reject messages that have a SCL rating greater than or equal to. Ta opcja odrzuca wiadomość i wysyła komunikat o błędzie SMTP do serwera wysyłającego.
- Quarantine messages that have a SCL rating greater than or equal to. Ta opcja poddaje wiadomość kwarantannie i wysyła ją do określonej wcześniej skrzynki kwarantanny spamu Więcej informacji o konfiguracji skrzynki kwarantanny spamu znaleźć można w sekcji Jak określić skrzynkę kwarantanny spamu (j. ang.).
Ważne:
Ze względu na naturę funkcji kwarantanny spamu, administrator odpowiedzialny za skrzynkę kwarantanny może mieć dostęp do potencjalnie prywatnych i poufnych wiadomości oraz wysyłać wiadomości w imieniu każdego członka organizacji Exchange.
Można włączyć i skonfigurować progi SCL i odpowiadające im akcje tak, aby ze sobą współdziałały. Gdy współdziałać ma równocześnie kilka takich akcji, należy przestrzegać następujących wymagań:
- Progowa wartość SCL dla odrzucenia wiadomości musi być większa niż progowa wartość SCL dla poddania wiadomości kwarantannie.
- Progowa wartość SCL dla usunięcia wiadomości musi być większa niż progowa wartość SCL dla odrzucenia wiadomości i progowa wartość SCL dla poddania wiadomości kwarantannie.
Do początku strony
Zanim zaczniesz
Aby wykonać poniższe procedury na komputerze z zainstalowaną rolą serwera Edge Transport, należy zalogować się na konto należące do lokalnej grupy administratorów na danym komputerze.
Przed rozpoczęciem poniższych procedur należy:
- Upewnić się, że skrzynka kwarantanny spamu ma prawidłowy adres SMTP.
- Przeczytać dokument Anti-Spam and Antivirus Functionality (j.ang.) i poznać się ogólną strategię konfiguracji wszystkich agentów antyspamowych tak, aby wydajnie współdziałały ze sobą w danej organizacji.
- Przeczytać całość dokumentu Konfiguracja filtrowania zawartości.
- Przeczytać dokument Configuring and Managing Spam Quarantine (j.ang.).
Do początku strony
Jak włączyć i skonfigurować progi SCL i odpowiadające im akcje za pomocą konsoli Exchange Management Console
- W konsoli Exchange Management Console kliknij pozycję Edge Transport.
- W okienku roboczym kliknij kartę Anti-spam, a następnie wybierz opcję Content Filtering.
- W okienku roboczym kliknij opcję Properties.
- Kliknij kartę Action i zaznacz pole wyboru odpowiadające pożądanej akcji.
- Ustaw progi SCL dla poszczególnych akcji.
- Kliknij OK, aby zachować zmiany i zamknąć okno dialogowe albo kliknij Apply, aby zachować zmiany bez zamykania okna dialogowego.
Do początku strony
Jak włączyć i skonfigurować progi SCL i odpowiadające im akcje za pomocą powłoki Exchange Management Shell
- Aby włączyć opcję odrzucenia wiadomości i skonfigurować odpowiedni próg wartości SCL, uruchom poniższe polecenie:
Set-ContentFilterConfig -SCLRejectEnabled <$true | $false> -
SCLRejectThreshold <Int32>
Na przykład, aby odrzucać wiadomości, których SCL wynosi 8 lub więcej, uruchom poniższe polecenie:
Set-ContentFilterConfig -SCLRejectEnabled $true -SCLRejectThreshold 8
- Aby włączyć opcję usuwania wiadomości i skonfigurować odpowiedni próg wartości SCL, uruchom poniższe polecenie:
Set-ContentFilterConfig -SCLDeleteEnabled <$true | $false> -
SCLDeleteThreshold <Int32>
- Na przykład, aby usuwać wiadomości, których SCL wynosi 9 lub więcej, uruchom poniższe polecenie:
Set-ContentFilterConfig -SCLDeleteEnabled $true -SCLDeleteThreshold 9
- Aby włączyć opcję kwarantanny i skonfigurować odpowiedni próg wartości SCL, uruchom poniższe polecenie:
Set-ContentFilterConfig -SCLQuarantineEnabled <$true | $false>
-SCLQuarantineThreshold <Int32>
- Na przykład, aby wysyłać wiadomości, których SCL wynosi 7 lub więcej do skrzynki kwarantanny spamu, uruchom poniższe polecenie:
Set-ContentFilterConfig -SCLQuarantineEnabled $true
-SCLQuarantineThreshold 7
Do początku strony
Więcej informacji
Więcej informacji o konfiguracji filtrowania treści znaleźć można w następujących artykułach:
Do początku strony