Exchange 2013 边缘服务器配置IPBlockListProvider

刚来公司没多久,邮件服务器迁移,合并各种折腾,环境现在终于稳定了。不过由于公司比较小,没有发垃圾邮件网关之类高大上的设备,饱受垃圾邮件的困扰。研究了一下Exchange 2013边缘服务器的反垃圾邮件功能,发现使用DNSBL还是有一定效果的,刚好Exchange 服务器支持这个配置,特此记录一下以便将来查阅。

公司网络还可以,于是使用的就是 spamhuas,简单贴一下配置步骤。

忽略这里的Configure-ExchangeEdgeServer,这个是我自定义的一个命令,为了方便统一管理两台Exchange边缘服务器。

Add-IPBlockListProvider 命令中关键的几个参数:

-AnyMatch Technet上面说该值默认为false,我测试了几次,默认是True。Exchange 2013 CU10,所以这里要显示的指定一下为False,避免将正常的邮件视为垃圾邮件拒收了。

-IPAddressesMatch 这里指定的是DNSBL返回的Returncode,各自的含义可以参考  http://www.spamhaus.org/zen/ 上面的说明。或参照下图:

-LookupDomain 指定要使用的DNSBL域名

-RejectionResponse 指定邮件被拒绝时,返回的消息。

为了便于测试,RFC5782规定,所有DNSBL都应该包含127.0.0.2。

配置完成后可以测试一下,下面是我测试的几个结果:

在添加一段时间后,可以通过Exchange服务器安装目录下的 Get-AntispamTopRBLProviders.ps1脚本查看匹配的次数。

时间: 2024-10-07 02:15:50

Exchange 2013 边缘服务器配置IPBlockListProvider的相关文章

Exchange 2013权限管理

一  定义 Role Based Access Control (RBAC) ,是用于 Microsoft Exchange Server 2013 的权限模型.角色分为两种类型:管理角色:可以管理 Exchange 组织的用户或组.最终用户角色:可以管理其自己的邮箱及其拥有的通讯组的用户.角色组,使用角色组可以向管理角色授予权限.角色分配策略,为角色提供不同级别的权限.作用域,是对角色分配产生影响的作用域. 二  关系图 若想更形象的理解Exchange各组件之间的关系,可以参考下图. 2.1

Exchange 2013迁移SOP手册

Exchange 2013迁移SOP手册 阶段1:环境部署 OUTLOOK升级方式 统计版本低于SP3的OUTLOOK客户端信息 记录计算机在域中所在OU信息 域中创建临时升级用OU,如MAILUPGRADE 采用如下命令移动计算机到MAILUPGRADE OU dsmove "CN=Aidong Qi,OU=Users,OU=TESTP,OU=Hitech,DC=hitechad,DC=com" -newparent OU=MAILUPGRADE,DC=hitechad,DC=com

探讨Exchange 2013的高可用设计

探讨Exchange 2013的高可用设计 高可用是企业一直在提的理念,也是一直希望能达到最高的高可用,业务在线时长也根据不同的业务需要,经常要求达到几个9之类的指标,可见高可用的想法已经深入人心,Exchange Server 2013作为企业中的电子邮件服务器,同样有着高可用设计,没有人希望自己的电子邮件服务中断,尤其是平时依赖电子邮件工作的人们.接下来我们就来探讨一下,如何使Exchange 高可用. 学完本节后我们将能够: 1. 描述高可用的组成部分 2. 描述什么是DAG 3. 理解D

使用Microsoft Exchange Jetstress 2013对Exchange 2013进行压力测试案例

1 测试工具 使用微软官网提供的工具Microsoft Exchange Jetstress 2013对Exchange server 2013服务器进行压力测试. 2 测试方法 通过在服务器上安装Microsoft Exchange Jetstress 2013工具,指定测试范围,测试完成后通过该工具生成的性能监视报告进行分析服务器性能. 由于服务器MDB01和MDB02的服务器配置一致,因此只在服务器MDB01上运行测试工具即可评估两台服务器的最大承载能力. 首先,安装Jetstress工具

Exchange 2013 SP1 安装准备工作

第一章 准备工作 1.1 Exchange2013系统要求 1.1.1 网络和目录服务器要求 组件     要求 架构主机 默认情况下架构主机在林中安装的第一个 Active Directory 域控制器上运行. 架构主机必须运行以下一种操作系统 Windows Server 2012 R2 Standard 或 Datacenter1 Windows Server 2012 Standard 或 Datacenter Windows Server 2008 R2 Standard 或 Ente

Exchange 2013接收连接器介绍

Exchange 2013默认的接受连接器有5种如下: 那么,如何区分和理解这5种接收连接器呢? 首先明确接收连接器的定义: 接收连接器用于控制发送到 Exchange 组织的入站邮件流. 接收连接器的作用域限于单台服务器,及每个接收连接器都属于单台服务器,其设置仅对此台服务器生效. Exchange 2013默认的接收连接器虽然有5个,但按角色分只有两类.我们可以先从接收连接器的两类角色开始了解. 接收连接器两类角色分别为:FrontendTransport即前端传输,和HubTranspor

Exchange 2013 配置后任务

完成部署 根据部署助理来进行部署(学习用途) 配置后任务 完成了全新的 Exchange 2013 安装之后.为现有 Exchange 2013 服务器添加其他 Exchange 2013 服务器角色之后或在现有组织中安装 Exchange 2013 之后,应考虑安装后任务.安装后任务将帮助您验证安装并配置刚安装的组件. 产品密钥 安装 Exchange 2013 时,您的服务器将许可为试用版.试用版在自安装之日起的 120 天后过期.拥有试用版许可证的服务器将作为 Exchange 标准版服务

「深入 Exchange 2013」11 传输架构Part1

阅读过TechNet文档的人肯定对下面这张图不陌生,这张图完整诠释了整个Exchange 2013的邮件传输架构,前一章里已经简要讨论过的几个组件都在里头,然而还有一些其他的组件也值得深入讨论.首先咱们来聊聊图里边出现的重要词汇. 1."代理"在这里是指Agents,而非是proxy,即处理或者传输消息的某一块程序代码.图中的agents直接反映出Exchange的Business logic,例如Exchange的反垃圾和恶意软件筛选组件属于协议代理,路由代理.邮件传递代理和邮件提交

快速搭建Exchange 2013 服务器

部署搭建Exchange 2013服务器简单可以为为三个步骤 1. 准备Active Directory 2. 在服务器上安装的Exchange Server 2013的先决条件 3.运行Exchange Server 2013安装程序 当你第一次安装Exchange Server 2013,需要准备Active Directory. 域准备需要满足条件 架构主机运行Windows Server 2003 SP2中,或Windows Server更高版本 每个站点至少安装一台全局编录服务器Exc