воскресенье, 29 сентября 2013 г.

Не срабатывает фильтрация отправителя в Forefront Protection 2010

В фильтр отправителей Forefront Protection 2010 for Exchange Server был добавлен почтовый адрес (Управление политиками - Защита от нежелательной почты - Настроить - Фильтр отправителей - Настроить списки заблокированных отправителей). Через некоторое время в проводнике журнала отслеживания Exchange 2010 обнаружилось невыполнение данной настройки.

После поиска информации выяснилось, что в фильтре отправителей доступны два действия:
  • Агент фильтра отправителей отклоняет SMTP-запрос с указанием ошибки сеанса SMTP 554 5.1.0 Sender Denied, а затем разрывает подключение.
  • Агент фильтра отправителей принимает сообщение и изменяет его, чтобы указать, что сообщение получено от заблокированного отправителя. Поскольку сообщение поступило от заблокированного отправителя и помечено соответствующим образом, эти данные учитываются агентом фильтра содержимого при вычислении вероятности нежелательной почты (SCL).
В моем случае срабатывал второй вариант. Для того чтобы письма не принимались на сервер необходимо сделать следующее:
  1. Открываем консоль управления Exchange 2010.
  2. Переходим по следующему пути: Конфигурация организации - Транспортный сервер-концентратор - Защита от нежелательной почты - Фильтрация отправителей.
  3. На вкладке Макрокоманда выбираем действие Отклонить сообщение.
  4. Нажимаем кнопку Ок.

Комментариев нет:

Отправить комментарий