Habilitar a funcionalidade antispam em servidores de caixa de correio
Aplica-se a: Exchange Server 2013
No Microsoft Exchange Server 2013, os seguintes agentes anti-spam estão disponíveis no serviço de transporte em servidores de caixa de correio, mas não são instalados por padrão:
- Agente de Filtro de Conteúdo
- Agente de ID de Remetente
- Agente de Filtro por Remetente
- Agente de análise de protocolo para reputação do remetente
No entanto, você pode instalar esses agentes anti-spam em um servidor de caixa de correio usando um script no Shell de Gerenciamento do Exchange. Normalmente, você instalaria os agentes anti-spam em um servidor de caixa de correio somente quando sua organização aceita todos os emails de entrada sem qualquer filtragem anti-spam anterior.
Observação
Embora o agente Filtro de Destinatários esteja disponíveis em servidores de caixas de correio, você não deve configurá-lo. Quando um filtro de destinatários, em um servidor de caixas de correio, detecta um destinatário inválido ou bloqueado em uma mensagem contendo outros destinatários válidos, a mensagem é rejeitada. Embora o agente filtro de destinatário esteja habilitado por padrão, ele não está configurado para bloquear nenhum destinatário. Para obter mais informações, consulte Gerenciar filtragem de destinatário em servidores de Transporte de Borda.
O que acontece se você instalar os agentes anti-spam disponíveis no serviço de transporte em um servidor de caixa de correio, mas você também tiver outros agentes anti-spam do Exchange operando nas mensagens antes que eles cheguem ao servidor da caixa de correio? Por exemplo, e se você tiver um servidor do Edge Transport na rede de perímetro? Os agentes anti-spam no servidor da caixa de correio reconhecem os valores de cabeçalho X anti-spam adicionados às mensagens por outros agentes anti-spam do Exchange e as mensagens que contêm esses cabeçalhos X passam sem serem examinadas novamente. No entanto, as pesquisas de destinatário executadas pelo agente filtro de destinatário ocorrerão novamente no servidor da caixa de correio.
Do que você precisa saber para começar?
Tempo estimado para a conclusão da tarefa: 15 minutos
Para executar este procedimento ou estes procedimentos, você precisa receber permissões. Para ver de que permissões você precisa, consulte o Entrada "Configuração de transporte", no tópico Permissões de fluxo de email.
O agente filtro de conexão e o agente filtro de anexo não estão disponíveis em servidores de caixa de correio. Eles só estão disponíveis em um servidor do Edge Transport. No entanto, o agente malware está instalado e habilitado por padrão em um servidor de caixa de correio. Para obter mais informações, consulte Proteção contra malware.
Para informações sobre atalhos de teclado que possam se aplicar aos procedimentos neste tópico, confira Atalhos de teclado no Centro de Administração do Exchange.
Dica
Está com problemas? Peça ajuda nos fóruns do Exchange. Visite os fóruns no Exchange Server.
Etapa 1: usar o Shell para executar o script Install-AntispamAgents.ps1
Execute o seguinte comando:
& $env:ExchangeInstallPath\Scripts\Install-AntiSpamAgents.ps1
Como saber se esta etapa funcionou?
Você sabe que essa etapa funcionou se o script for executado sem erros e pedir que você reinicie o serviço de Transporte do Microsoft Exchange.
Etapa 2: usar o Shell para reiniciar o serviço de Transporte do Microsoft Exchange
Execute o seguinte comando:
Restart-Service MSExchangeTransport
Como saber se esta etapa funcionou?
Para verificar se essa etapa funcionou,confira se o serviço Transporte do Microsoft Exchange é reiniciado sem erros.
Etapa 3: use o Shell para especificar os servidores SMTP internos em sua organização
Você precisa especificar os endereços IP de todos os servidores SMTP internos que devem ser ignorados pelo agente de ID do Remetente. Na verdade, você deve especificar o endereço IP de pelo menos um servidor SMTP interno. Se o servidor da caixa de correio em que você está executando os agentes anti-spam for o único servidor SMTP em sua organização, especifique o endereço IP desse computador.
Para adicionar os endereços IP de servidores SMTP internos sem afetar nenhum valor existente, execute o seguinte comando:
Set-TransportConfig -InternalSMTPServers @{Add="<ip address1>","<ip address2>"...}
Este exemplo adiciona os endereços de servidor SMTP internos 10.0.1.10 e 10.0.1.11 à configuração de transporte de sua organização.
Set-TransportConfig -InternalSMTPServers @{Add="10.0.1.10","10.0.1.11"}
Como saber se esta etapa funcionou?
Para verificar se você especificou com êxito o endereço IP de pelo menos um servidor SMTP interno, faça o seguinte:
Execute o seguinte comando:
Get-TransportConfig | Format-List InternalSMTPServers
Verifique se o endereço IP de pelo menos um servidor SMTP interno válido é exibido.