В фильтр отправителей Forefront Protection 2010 for Exchange Server был добавлен почтовый адрес (Управление политиками - Защита от нежелательной почты - Настроить - Фильтр отправителей - Настроить списки заблокированных отправителей). Через некоторое время в проводнике журнала отслеживания Exchange 2010 обнаружилось невыполнение данной настройки.
После поиска информации выяснилось, что в фильтре отправителей доступны два действия:
-
Агент фильтра отправителей отклоняет SMTP-запрос с указанием ошибки сеанса SMTP
554 5.1.0 Sender Denied
, а затем разрывает подключение.
-
Агент фильтра отправителей принимает сообщение и изменяет его,
чтобы указать, что сообщение получено от заблокированного отправителя.
Поскольку сообщение поступило от заблокированного отправителя и помечено
соответствующим образом, эти данные учитываются агентом фильтра
содержимого при вычислении вероятности нежелательной почты (SCL).
В моем случае срабатывал второй вариант. Для того чтобы письма не принимались на сервер необходимо сделать следующее:
- Открываем консоль управления Exchange 2010.
- Переходим по следующему пути: Конфигурация организации - Транспортный сервер-концентратор - Защита от нежелательной почты - Фильтрация отправителей.
- На вкладке Макрокоманда выбираем действие Отклонить сообщение.
- Нажимаем кнопку Ок.