Вопрос или проблема
Использовать Spamhaus на локальном сервере Exchange без Edge Transport сервера?
Я хотел бы блокировать спам-электронные письма с помощью Spamhaus на нашем сервере Microsoft Exchange 2019. У нас установлено последнее кумулятивное обновление для Exchange.
Я искал информацию о том, как это сделать, но наткнулся только на некоторые очень старые посты.
Один из пользователей утверждает:
Microsoft сохраняет свои собственные закрытые черные списки, которые используются для блокировки писем от конкретных IP-адресов. Microsoft также занесла в черный список любые IP-адреса, которые указаны в черном списке Spamhaus. Это означает, что вы не получите электронное письмо от IP-адресов в черном списке.
Но мне неясно, относится ли это только к Exchange Online и адресам электронной почты outlook.com, а не к локальным серверам?
Смотря на документацию Microsoft: Защита от спама в Exchange Server, кажется, что агент “Фильтрация соединений” (который, я думаю, требует Spamhaus) доступен только на серверах Edge Transport; однако у нас есть только серверы Mailbox.
Означает ли это, что интегрировать Spamhaus с Exchange нам невозможно?
Вы правы, агент фильтрации соединений обычно доступен на серверах Edge Transport. Тем не менее, вы все равно можете включить его на серверах Mailbox. Вы можете следовать приведенным ниже шагам:
- Включите агент фильтрации соединений на серверах Mailbox:
-
Откройте оболочку управления Exchange.
-
Выполните следующую команду, чтобы включить агент фильтрации соединений:
& $env:ExchangeInstallPath\Scripts\Install-AntiSpamAgents.ps1
-
Перезапустите службу Microsoft Exchange Transport:
Restart-Service MSExchangeTransport
-
Добавьте Spamhaus в качестве поставщика блокировки IP-адресов:
Add-IPBlockListProvider -Name “Spamhaus ZEN” -LookupDomain “zen.spamhaus.org” -Enabled $true -RejectionResponse “Ваш IP-адрес {0} занесен в черный список Spamhaus. Для получения дополнительной информации смотрите http://www.spamhaus.org/query/bl?ip={0}.”
-
Убедитесь, что поставщик списка блокировки IP настроен правильно:
Get-IPBlockListProvider
Следуя приведенным ниже шагам, вы сможете интегрировать Spamhaus с вашим сервером Mailbox Exchange 2019 и эффективно блокировать спам на основе IP-адресов.
Даже если у вас есть только серверы Mailbox, вы все равно можете интегрировать Spamhaus с вашими локальными серверами Microsoft Exchange 2019. Хотя агент фильтрации соединений обычно доступен на серверах Edge Transport, вы также можете включить антивирусные агенты на серверах Mailbox.
Вот как:
- Включите антивирусные агенты на сервере Mailbox:
- Откройте оболочку управления Exchange
- Выполните следующую команду, чтобы установить антивирусные агенты:
Install-AntispamAgents.ps1
- Перезапустите службу Microsoft Exchange Transport:
Restart-Service MSExchangeTransport
- После включения антивирусных агентов вы можете добавить Spamhaus в качестве поставщика блокировки IP-адресов:
Add-IPBlockListProvider -Name "Spamhaus ZEN" -LookupDomain "zen.spamhaus.org" -Enabled $true -RejectionResponse "Ваш IP-адрес {0} занесен в черный список Spamhaus. Для получения дополнительной информации смотрите http://www.spamhaus.org/query/bl?ip={0}."
- Убедитесь, что поставщик списка блокировки IP настроен правильно:
Get-IPBlockListProvider
Следуя приведенным выше шагам, вы сможете интегрировать Spamhaus с вашим сервером Mailbox Exchange 2019 и эффективно блокировать спам.
Ответ или решение
Конечно! Вот полное руководство по интеграции Spamhaus с вашим локальным сервером Microsoft Exchange 2019 без использования сервера Edge Transport.
Интеграция Spamhaus с локальным сервером Exchange 2019 (Mailbox Server)
1. Включение антиспам-агентов на сервере Mailbox
Несмотря на то что агент фильтрации соединений обычно доступен только на серверах Edge Transport, вы можете активировать антиспам-агенты и на Mailbox-серверах. Следуйте этим шагам:
-
Откройте оболочку командной строки Exchange Management Shell.
-
Запустите скрипт для установки антиспам-агентов:
& $env:ExchangeInstallPath\Scripts\Install-AntiSpamAgents.ps1
- Перезапустите службу Microsoft Exchange Transport:
Restart-Service MSExchangeTransport
2. Добавление Spamhaus в качестве провайдера IP-черного списка
После активации антиспам-агентов вам нужно добавить Spamhaus как провайдера IP-черного списка:
- Выполните следующую команду в Exchange Management Shell:
Add-IPBlockListProvider -Name "Spamhaus ZEN" -LookupDomain "zen.spamhaus.org" -Enabled $true -RejectionResponse "Ваш IP-адрес {0} включен в список Spamhaus. Для получения дополнительной информации посетите http://www.spamhaus.org/query/bl?ip={0}."
3. Проверка правильности настройки провайдера IP-черного списка
Убедитесь, что провайдер IP-черного списка настроен правильно:
- Используйте следующую команду:
Get-IPBlockListProvider
Эта команда покажет вам список настроенных провайдеров IP-черного списка и их состояние.
Заключение
Следуя приведенным выше шагам, вы сможете интегрировать Spamhaus с вашим локальным сервером Exchange 2019 и эффективно блокировать спам на основе IP-адресов. Если вам возникнут дополнительные вопросы или потребуется помощь, не стесняйтесь обращаться за разъяснениями.