Exchange2010配置實驗(六)部署forefront到edge服務器

上次的實驗,我們爲組織添加了edge邊緣服務器,用來處理對外的郵件收發。本身edge邊緣服務器上,就帶垃圾郵件處理工具。只要設置好相應的策略,就可以處理大部分的垃圾郵件。但是對於病毒郵件缺少相應的處理能力,於是我們需要在邊緣服務器上部署forefront程序,來處理收發郵件中的病毒。

 可以在Exchange2010的Edge服務器角色上安裝forefront protection 2010 for exchange 2010或者其他第三方軟件來實現防病毒或者防垃圾郵件的功能。處理垃圾郵件,可以在服務器端,也可以在客戶端。需要防範基於smtp的25端口的***。

防垃圾郵件的功能,內置在edge角色服務器上,一共有9種功能。在邊緣服務器上,點開EMC的邊緣傳輸裏的反垃圾郵件標籤就能看到。雙擊條目進行編輯。


防垃圾郵件過濾,經過三層篩選

     第一層、連接篩選(通過IP阻止、允許列表),可以屏蔽80%的垃圾郵件
     第二層、收件人/發件人篩選,基於內部列表及發件人信譽,可以屏蔽15%的垃圾郵件
     第三層、內容過濾,可以根據關鍵字,屏蔽5%的垃圾郵件。

 
 
如果IP允許列表和阻止列表都包含同一個IP地址,那麼允許優先~

可以屏蔽收件人爲空的列表,或者組織中不存在該收件人的郵件。可以在edge上被拒絕

在本地性能計數器裏面,可以添加msExchange Content Filter Agent 查看接收郵件的信譽值。SLC值。以便檢索垃圾郵件的數量。

不建議在mailbox上面部署殺毒軟件,如果部署一定隔離開數據庫和日誌文件的位置。

forefront protection 2010 for exchange 2010 通過專門的API接口,在Edge服務器上,在病毒進入內部網絡之前將其清除。檢查之後會打上標記,避免重複查殺。

以下是安裝forefront protection 2010 for exchange 2010的過程截圖。這個軟件的試用版可以在微軟的網站下載120天的試用版

 

 

 

 

 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章