Рекомендации для обработки Каталога, Получающего спам на Exchange 2003

Это сообщение - то, потому что поставщик не сертифицировал программное обеспечение с перспективой. Отметка поля, которое, поскольку, который говорит, не спрашивают снова, обычно не работает. Чтобы заставить это помнить Ваш выбор, необходимо определить местоположение EXE-файла для программы, перейдите к свойствам, и под вкладкой "Общие" обычно сообщение, что перспектива блокирует программу, разблокируйте его, и это должно отсортировать его. Это попросит разрешение контроля учётных записей.

6
задан 4 June 2009 в 19:22
12 ответов

Я использовал бы комбинацию Получателя, Фильтрующего и точечной коррозии Tar SMTP. Это объяснено более подробно здесь:

http://www.exchangeinbox.com/article.aspx?i=49

Как сводка, Exchange отклоняет соединения с адресами, которые не существуют. Однако это позволяет комбайнам спама проверять большое количество адресов быстро против Вашего сервера.

Путем включения точечной коррозии tar Вы добавляете задержку с ответом, который дает Ваш сервер, который уменьшает объем связей, которые комбайн устанавливает с Вашим сервером.

3
ответ дан 3 December 2019 в 00:01
  • 1
    Точечная коррозия tar кажется, что должна помочь ситуации. Точечная коррозия tar будет работать, если GFI отфильтрует сбор урожая каталога? Я думаю, что GFI находится на IIS, но I' m не уверенных 100%. –  Aaron Alton 21 May 2009 в 21:54

если у Вас есть способность настроить дополнительный хост [может быть виртуальная машина] - я предлагаю, чтобы Вы получили постфикс [или exim или любой другой Linux smtp реле], который может отфильтровать письма на основе адреса получателя.

у меня был случай, подобный Вашему, загрузка обмена была существенно уменьшена:

  • установка постфиксного сервера как только рекламируемый MX для домена компании
  • периодически [один раз в час] воссоздание белого списка позволенной почты обращается на основе простого сценария PHP, получающего все почтовые адреса из активного каталога через LDAP

также - если Вы ищете полностью унесенный [все же открытый исходный код] против спама - смотрит на esva., это готово использовать устройство для VMware на основе постфикса и нескольких фильтров контента. на их форумах Вы найдете описание, как вытянуть белый список пользователей от AD. их форум мог бы посмотреть, полу мертвые и автор не являются самым активным - но целое решение является действительно комплексным и работает отлично для меня в нескольких развертывании.

4
ответ дан 3 December 2019 в 00:01
  • 1
    Это звучит действительно эффективным... и пугает cr@p из меня. Много технологий I' d скорее не учатся ;-) +1 для полного предложения хотя! –  Aaron Alton 21 May 2009 в 21:59
  • 2
    don' t бояться. я думаю, начиная с некоторого масштаба/объема - it' s стоящий проблемы. для esva - можно найти информацию, как вытянуть допустимые почтовые адреса от AD в global-domination.org/forum/viewtopic.php?t=1063 –  pQd 21 May 2009 в 22:18
  • 3
    Много большого объема, ISPs (думают как FrontBridge) используют почтовый шлюз Постфикса/Linux, чтобы сделать фильтрацию, greylisting, tarpitting, сканирование, и т.д. прежде чем они поразят серверы Exchange. –  Bryan Rehbein 21 May 2009 в 22:42
  • 4
    Можно убедить меня все же! I' m собирающийся пробовать tarpitting и идентифицирующий общих преступников (блоки IP и/или жалующийся к моему ISP). Если это doesn' t работа, я предполагаю, что у меня есть немного Linux для изучения! –  Aaron Alton 21 May 2009 в 22:55
  • 5
    Here' s пара статей о tarpitting в Win2003. exchangeinbox.com/article.aspx?i=49 support.microsoft.com/?kbid=842851 –  squillman 21 May 2009 в 23:00

Абсолютно необходимо посмотреть на третью сторону для фильтрации почты, прежде чем это доберется до сервера в дополнение к тем упомянутым на ответе smearp, у меня был хороший опыт с Логикой MX, а также Postini Google. Я предпочел Логику MX лично. Преимущество addtional - Вы, может затем установить Ваш Граничный сервер Exchange, чтобы только принять подключения SMTP от третьей стороны, решительно уменьшив нагрузку на сервер и Вашу пропускную способность.

Я едва больше думаю о спаме.

3
ответ дан 3 December 2019 в 00:01

Вы могли также потенциально разгрузить фильтрацию спама третьей стороне, которая отфильтрует большую часть того трафика и спама, прежде чем это когда-либо будет поражать Вашу сеть. Три хороших варианта для этого сервиса:

http://www.microsoft.com/online/exchange-hosted-services/filtering.mspx

http://www.messagelabs.com/products/email/anti_spam.aspx

http://www.google.com/postini/email.html

3
ответ дан 3 December 2019 в 00:01
  • 1
    Ваш лучший выбор будет состоять в том, чтобы разгрузиться, как smearp предполагает. Мало того, что это уменьшает устройство хранения данных и ЦП наверху на Вашем Exchange Server; это также сохраняет Вас пропускная способность путем устранения транспорта почты you' ре, собирающееся выбрасывать так или иначе. Мы в настоящее время используем Microsoft' s размещенная фильтрация, но весь уровень 1 услуга по фильтрации (включая Postini и MXLogic) даст Вам лучшие результаты, чем какой you' ре, добирающееся теперь. Если you' ре, думающее об обновлении до Exchange 2007/2010, предприятие CAL включает Exchange Размещенная Фильтрация, также. –  paulr 27 May 2009 в 20:48

MailEssentials работает на уровне Приемника События в SMTP, таким образом, он действительно корректно отбрасывает соединение для несуществующих адресов электронной почты, не позволяя сообщению на самом деле коснуться Вашего сервера (как долго, поскольку Вы продвинули это верхняя часть списка, который Вы имеете. Слишком много еще нет, можно сделать в поле - это - довольно феноменальная сумма каталога, получающего действие, которое Вы видите, и я соглашаюсь, что Ваш следующий шаг должен быть должен работать с Вашим isp, чтобы видеть, можно ли сузить к некоторым дюйм/с или наборы дюйм/с, которые отправляют большинство этого и заблокировали их.

1
ответ дан 3 December 2019 в 00:01
  • 1
    Хорошее предложение. I' ll видят, могу ли я изолировать хосты спама. +1 –  Aaron Alton 21 May 2009 в 21:56

Мне кажется, что Вы уже сделали все, что Вы можете для ограничения почты, достигающей Exchange Server - следующий шаг должен был бы попытаться найти общий множитель в спаме, который позволил бы Вам блокировать его, прежде чем это даже достигнет поля GFI. (т.е. Обработка его как DDos-атака)

Если бы трафик прибывает только из горстки хостов, было бы выполнимо избежать их IP на Ваших граничных маршрутизаторах? Иногда ISP также готов выручить с подобными нападениями - могло бы стоить связаться с ними, чтобы видеть, могут ли они идентификатор и отбрасывать плохой трафик.

Одно решение для клейкой ленты могло бы состоять в том, чтобы заставить Ваш основной MX записать недопустимое и заставить вторичный MX записать допустимое. Большинство спам-роботов не будет напрасно тратить время, пробуя альтернативные записи MX, в то время как законная почта все еще проникнет... вниз, сторона, Вы рискуете потери почты от неправильно настроенного MTA.

1
ответ дан 3 December 2019 в 00:01
  • 1
    I' ll должны видеть, могу ли я вытянуть агрегирование хостов от GFI. Я знаю, что вход сделан через Доступ MS, таким образом, я могу всегда извлекать и анализировать данные в случае необходимости. Я won' t смочь занести общие хосты в блог (напр. BellNexxia), но я должен смочь уничтожить очевидных спаммеров. Верхний менеджмент довольно чувствителен к ложным положительным сторонам, но I' ll сохраняют предложение записи MX в моем заднем кармане также. Спасибо за предложение! I' ll сообщают, как это удается. –  Aaron Alton 21 May 2009 в 21:52

Я могу думать о нескольких вещах, которые Вы могли бы хотеть рассмотреть. Первое должно наблюдать Ваши журналы, соединять список исходных хостов спама (предполагающий, что существует разумное число, которые являются грубым принуждением со сбором урожая каталога), и заблокируйте их в своем брандмауэре.

Более всестороннее, но более сложное, решение состояло бы в том, чтобы разгрузить Вашу начальную обработку спама с почтовым сервером шлюза. Это - то, что мы сделали в моем предыдущем задании. Мы создали Постфикс выполнения поля Linux и набор дополнительных инструментов (spamassassin, clamav, greylisting демон, amavisd, и т.д.) и некоторый пользовательский материал. Мы затем производим это перед кластером Exchange и направили всю нашу электронную почту (в и из сети) через него.

Это может предоставить Вам большую дополнительную гибкость к соединениям ограничения скорости, источникам спама блока, и установить белые списки и черные списки. Мы смогли значительно уменьшить сумму спама, который наши пользователи получали, а также уменьшали нагрузку на поля Exchange.

Обновление: Забыл упоминать, но существует также много устройств шлюза против спама, которые доступны там, также. Вы покупаете поле, настраиваете его от веб-интерфейса (обычно) и просто включаете его в Вашу сеть. Несколько тонких настроек в обмен и DNS (таким образом, электронная почта течет через него) и она обработает весь anit-спам тяжелый подъем для Вас.

1
ответ дан 3 December 2019 в 00:01
  • 1
    Который регистрируется в особенности? GFI или Exchange? I' m немного преднамеренный новичок Exchange и находящие журналы doesn' t, кажется, так легки, как это должно быть ;-) –  Aaron Alton 21 May 2009 в 21:58
  • 2
    Я сказал бы что GFI, но I' m не очень знакомый с ним, таким образом, я don' t знают, где найти it' s журналы. В зависимости от того, как это регистрируется, что-либо, что это блокирует, не мог бы обнаружиться в стандартных обменных журналах. –  Christopher Cashell 21 May 2009 в 22:49

Я треть мнение о третьей партийной Фильтрации спама. Мы Действительно как: http://www.mxlogic.com/ Это удаляет Спам путь лучше, чем GFI, не использует andy ресурсы сервера, делает Ваши почтовые серверы более безопасными (следуйте за предложением Leroyclark), и у Вас не будет проблемы с лицензированием проблем, разрушающих Ваш Exchange Server.

1
ответ дан 3 December 2019 в 00:01

Если у Вас есть запасная машина, даже довольно низкая спецификация ПК, Вы могли бы считать установку MailCleaner, который обеспечит спам муравья и антивирусное сканирование Ваших входящих электронных писем. Это - базирующийся Linux, но не требует никакой большой степени знакомства с Linux для получения настроенного и выполнение. Результаты фильтрации превосходны, даже без "обучения" базы данных против спама, и веб-интерфейс делает ежедневные задачи бризом. Существует также форум поддержки, должен Вы нуждаться в нем.

1
ответ дан 3 December 2019 в 00:01

При рассмотрении сторонних услуг по фильтрации посмотрите на http://www.safentrix.com также. Можно испытать его производительность.

Одной из функций, которые могли бы быть полезными, является отсутствие карантина (и таким образом около нулевого обслуживания).

0
ответ дан 3 December 2019 в 00:01

Можно также использовать новое решение www.altea.ca для MailProtection Альтеа, который является третьим лицом Анти-спам и антивирус решительного часа

0
ответ дан 3 December 2019 в 00:01

Я знаю, что это - теперь выходы из того, когда исходное сообщение повысилось, но я должен согласиться с John Gardeniers относительно Mailcleaner.

Я использовал Mailcleaner теперь в течение примерно 4 лет. Начальный выпуск не был так же гибок к модификации, но это было довольно твердо так или иначе. Приблизительно год назад я схватил Mailcleaner 2010, который является полным, переписывают Mailcleaner с нуля. В то время как выпуск 2006 года Mailcleaner был основан на базирующемся механизме Debian v4, более новый выпуск 2010 года основан на Сервере Ubuntu, если я не ошибаюсь. Более старая сборка была подвержена повреждению, но более новая сборка так тверда и функция, заполненная, что я не чувствовал потребность сделать любые модификации под капотом.

Как, Mailcleaner, 2010 является безусловно самым твердым и чистым решением против спама, я использовал эту сторону Барракуды, Против спама / антивирусный Брандмауэр. На моей работе мы используем Барракуду устройство M600, разработанное для обработки примерно 30 миллионов электронной почты в день. Мы получаем приблизительно 300 000 электронных писем в средний день примерно с 7% к 10% из того являющегося фактической законной электронной почтой. На Барракуде мы используем изоляцию (который я ненавижу, но наше управление настаивает). На моем персональном домене, где я использую Mailcleaner 2010, настроенный как виртуальный сервер, размещенный на VMware ESXI, мне настроили Mailcleaner для проверки адреса LDAP, объединенной с наклеиванием подозреваемого спама. Весь теговый спам автоматически поставляется папке 'Junk Email' моих пользователей на нашем Exchange Server (2003), который автоматически истекает теговые сообщения после 30 дней. Это делает для очень, очень низкое место для моего шлюза Против спама Mailcleaner, и с автоистечением теговой электронной почты, это мешает моему Exchange Server переполняться со спамом. Ложный положительный уровень очень, очень низко, и так как я использую метки, даже если сообщение получает положительную ложь, мы не должны волноваться о выпуске той почты, пока мы регистрируемся на нашей электронной почте ответственно..., которую делают все мои обычные пользователи.

Так или иначе, используя Барракуду система против спама, у меня были очень придирчивые ожидания относительно альтернативы для моего собственного домена, так как у нас нет корпоративного бюджета уровня / правительственного бюджета уровня для финансирования покупки устройств. Учитывая все обстоятельства, было бы трудно в лучшем случае найти лучшее решение, чем Mailcleaner 2010, потому что это, кажется, берет большое влияние от Барракуды, но это не прямой грабеж встроенного микропрограммного обеспечения Барракуды. В то же время намного легче установить, чем Барракуда.

Когда я сначала начал работать на своей текущей работе, мои работодатели использовали механизм GFI против спама (v10?). У нас были серьезные проблемы из GFI из-за того, как он обработал помещение в черный список. Я провел исследование и выиграл нас Барракуда M600. Барракуда была отличным решением, потому что она допускает помещение в черный список адресами CIDR, а также тонну других методов сканирования та работа очень хорошо. До сих пор единственные проблемы, с которыми я столкнулся с Барракудой, расценивают ложные положительные стороны из-за плохих правил, вводимых менее опытными в сражающемся спаме. Виртуальное устройство 2010 года Mailcleaner, которое я выполняю, требует, чтобы много, а тем более взаимодействие достигли близкого идеального решения.

Проверьте его, если Вы получаете шанс. Я думаю, что Вы будете радоваться, что сделали.:)

Совместно используйте и наслаждайтесь!

1
ответ дан 3 December 2019 в 00:01

Теги

Похожие вопросы