Configurando e gerenciando a quarentena de spam

 

Aplica-se a: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Tópico modificado em: 2007-04-20

Quando você usa filtros anti-spam, sempre há chance de que os filtros identifiquem falsos positivos. No contexto de filtragem de spam, um falso positivo ocorre quando um filtro identifica incorretamente como spam a mensagem de um remetente legítimo. No Microsoft Exchange Server 2007, você poderá reduzir o risco de falsos positivos e a potencial perda de mensagens valiosas se usar o agente de Filtro de Conteúdo para colocar em quarentena as mensagens que tiverem sido identificadas como possíveis spams. Quando o agente de Filtro de Conteúdo estiver habilitado e configurado, todas as mensagens cuja classificação de nível de confiança de spam (SCL) for igual ou maior que o limite de quarentena de SCL, mas menor que os limites de exclusão ou rejeição de SCL, serão entregues em uma caixa de correio identificada como caixa de correio de quarentena de spam. Quando você permitir que várias ações de limites de SCL funcionem juntas, considere os seguintes requisitos:

  • O limite de rejeição de SCL deve ser maior que o limite de quarentena de SCL.

  • O limite de exclusão de SCL deve ser maior que o limite de rejeição de SCL e o limite de quarentena de SCL.

Por exemplo, se você tiver definido o limite de quarentena de SCL como 6 e o limite de rejeição de SCL for 8, uma mensagem com classificação de SCL 7 ficará em quarentena. Mensagens com classificação de SCL igual a 8 serão rejeitadas.

É possível revisar as mensagens em quarentena e, se for o caso, liberá-las por meio do recurso Enviar Novamente no Microsoft Outlook. Para obter mais informações, consulte Como recuperar mensagens em quarentena da caixa de correio de quarentena de spam. Além disso, você pode configurar a caixa de correio de quarentena de spam para excluir os itens não liberados após um determinado período. Para obter mais informações, consulte Administrando o Gerenciamento de Registros de Mensagens.

Importante

Em virtude da natureza do recurso, o administrador de IT responsável pela caixa de correio de quarentena de spam pode visualizar mensagens particulares e confidenciais e enviar emails em nome de qualquer pessoa da organização do Exchange.

Configurando a quarentena de spam

Para configurar a quarentena de spam, siga estas etapas:

  1. Habilite a filtragem de conteúdo.

  2. Crie uma caixa de correio de quarentena de spam.

  3. Especifique a caixa de correio de quarentena de spam.

  4. Defina o limite de quarentena de SCL.

  5. Gerencie a caixa de correio de quarentena de spam.

  6. Ajuste o limite de quarentena de SCL, conforme necessário.

Habilitando a filtragem de conteúdo

É necessário habilitar a filtragem de conteúdo antes de aplicar a quarentena de spam. Por padrão, o agente de Filtro de Conteúdo filtra todas as mensagens externas que chegam por conectores de recebimento no computador em que o recurso Filtro de Conteúdo está habilitado.

Importante

As alterações de configuração que você faz no agente do Filtro de Conteúdo usando o Console de Gerenciamento do Exchange ou o Shell de Gerenciamento do Exchange são aplicadas apenas ao computador local em que a função de servidor Transporte de Borda está instalada. Se houver várias instâncias do servidor de Transporte de Borda em execução na sua organização, aplique alterações de configuração na reputação de remetente em cada computador.

Para obter mais informações, consulte Como habilitar ou desabilitar a filtragem de conteúdo.

Criando uma caixa de correio de quarentena de spam

Crie uma caixa de correio de quarentena de spam antes de habilitar esse recurso. Para configurar uma caixa de correio de quarentena de spam, siga estas etapas:

  • Crie um banco de dados dedicado do Exchange   Recomendamos que você crie um banco de dados dedicado para a caixa de correio de quarentena de spam. A caixa de correio de quarentena de spam deve ter um banco de dados grande, pois, se o limite de cota de armazenamento for atingido, mensagens serão perdidas. Para obter mais informações, consulte Como criar um novo banco de dados de caixa de correio.

  • Crie um usuário do Active Directory   Recomendamos que você crie um usuário do Active Directory separado para a caixa de correio de quarentena de spam. Você pode aplicar diferentes diretivas de destinatários, como gerenciamento de registros de mensagens e tamanho da caixa de correio, e direitos de delegação, de acordo com as necessidades e as diretivas de conformidade da organização.

  • Crie uma nova caixa de correio de usuário   Crie uma caixa de correio para ser usada como caixa de correio de quarentena de spam, com uma diretiva de gerenciamento de registros de mensagens adequada que inclua o tamanho da caixa de correio e o número de dias que as mensagens ficarão armazenadas antes de serem excluídas. Para obter mais informações, consulte Administrando o Gerenciamento de Registros de Mensagens.

    Dica

    Se uma mensagem em quarentena for rejeitada devido a uma quota de armazenamento, ela será perdida. O Exchange não gera notificações de falha na entrega (NDRs) para mensagens em quarentena, pois essas mensagens são empacotadas como NDRs.

    Para obter mais informações, consulte Como criar uma caixa de correio para um novo usuário.

  • Configure o perfil de conta do Outlook   Configure o gerenciamento ou a delegação da conta do Outlook para atender às necessidades da organização. Além disso, para facilitar o gerenciamento da conta, recomendamos que você configure o perfil do Outlook para expor os campos Remetente[#0x0069001E], Destinatário[#0x0E04001E] e Cco[#0x0E02001E] originais na Exibição da mensagem. Para obter mais informações, consulte Como recuperar mensagens em quarentena da caixa de correio de quarentena de spam.

Especificando uma caixa de correio de quarentena de spam

Depois de configurar a caixa de correio de quarentena de spam, você deve especificá-la na configuração do filtro de conteúdo. Use o comando Set-ContentFilterConfig no Shell de Gerenciamento do Exchange para especificar uma caixa de correio de quarentena de spam. O parâmetro QuarantineMailbox usa o endereço SMTP da caixa de correio de quarentena de spam.

Importante

É preciso especificar a caixa de correio de quarentena de spam em todos os servidores que têm a função de servidor Transporte de Borda instalada e no serviço de diretório do Active Directory em que as caixas de correio de usuário estão localizadas. Para especificar a caixa de correio de quarententa de spam no Active Directory, execute o cmdlet Set-ContentFilterConfig em um servidor de Transporte de Hub. Não é preciso ter a Filtragem de Conteúdo habilitada no servidor de Transporte de Hub para especificar uma caixa de correio de quarentena de spam no Active Directory.

Para obter mais informações, consulte Como especificar uma caixa de correio de quarentena de spam.

Configurando o limite de quarentena de SCL

O limite de quarentena de SCL é o valor com o qual uma determinada mensagem identificada como possível spam será entregue na caixa de correio de quarentena de spam. Você pode definir o limite de quarentena de SCL como um valor entre 0 e 9, onde 0 é a menor probabilidade de spam e 9 é a maior probabilidade de spam.

Para obter mais informações sobre como ajustar os limites de SCL de acordo com as necessidades da organização e sobre como ajustar os limites de SCL por destinatário, consulte Como habilitar e configurar os limites de nível de confiança de spam.

Gerenciando a caixa de correio de quarentena de spam

Ao gerenciar sua caixa de correio de quarentena de spam, siga estas diretrizes:

  • Libere os itens enviados à caixa de correio de quarentena de spam usando o recurso Enviar Novamente no Outlook para reenviar a mensagem original.

    Para obter mais informações, consulte Como recuperar mensagens em quarentena da caixa de correio de quarentena de spam.

  • Monitore a caixa de correio de quarentena de spam para que seu tamanho permaneça no intervalo aceitável. O volume das mensagens de email poderá mudar devido a um conjunto de destinatários maior, à tendência natural de mensagens cada vez maiores ou ao limite na ação de quarentena de SCL.

  • Monitore a caixa de correio de quarentena de spam para detectar falsos positivos. Se sua caixa de correio de quarentena de spam incluir muitos falsos positivos, ajuste o limite de quarentena de SCL, conforme descrito em "Ajustando o limite de quarentena de SCL" posteriormente neste tópico. Para obter mais informações sobre como determinar por que os falsos positivos estão sendo entregues na caixa de correio de quarentena, consulte Carimbos anti-spam.

  • Use o mesmo perfil do Outlook para recuperar mensagens em quarentena da caixa de correio de quarentena de spam. Aplicar permissões a um perfil do Outlook diferente para recuperar mensagens não é suportado. Não é possível usar um perfil do Outlook diferente para recuperar ou liberar mensagens da caixa de correio de quarentena de spam.

Importante

As NDRs identificadas como spam serão excluídas, mesmo que sua classificação de SCL indique que elas devem permanecer em quarentena. As NDRs não serão entregues na caixa de correio de quarentena de spam. Para rastrear essas mensagens, use o log do agente ou o log de rastreamento de mensagens. Para obter mais informações, consulte Get-AgentLog e Como pesquisar logs de controle de mensagens.

Ajustando o limite de quarentena de SCL

Depois de configurar o limite de quarentena de SCL, monitore periodicamente as configurações e ajuste-as com base nas necessidades de sua organização. Por exemplo, se muitos falsos positivos forem filtrados para a caixa de correio de quarentena de spam, eleve o limite de quarentena de SCL. Para obter mais informações sobre como ajustar o limite de quarentena de SCL, consulte Ajustando o limite de nível de confiança de spam.

Usando o Exchange Hosted Services

A funcionalidade de filtragem de spams e quarentena foi aprimorada por ou está disponível como um serviço hospedado pelo Microsoft Exchange. O Exchange Hosted Services representa um conjunto de quatro serviços hospedados distintos:

  • Filtragem Hospedada, que ajuda organizações a se protegerem contra malwares provenientes de email

  • Arquivamento Hospedado, que as ajuda a atender aos requisitos de retenção quanto à conformidade

  • Criptografia Hospedada, que as ajuda a criptografar dados para preservar o sigilo

  • Continuidade Hospedada, que as ajuda a preservar o acesso ao email durante e após situações de emergência

Esses serviços se integram a quaisquer servidores Exchange locais que são gerenciados internamente ou por serviços de email do Hosted Exchange que são oferecidos por meio de provedores de serviços. Para obter mais informações sobre o Exchange Hosted Services, consulte Microsoft Exchange Hosted Services (página em inglês).

Para obter mais informações

Para obter mais informações sobre a funcionalidade anti-spam no Exchange 2007, consulte os seguintes tópicos:

Para obter mais informações sobre gerenciamento de registros de mensagens, consulte os seguintes tópicos:

Para obter mais informações sobre a filtragem de conteúdo, consulte os seguintes tópicos: