今日、スパムを防ぐことはこれまで以上に重要です。 スクリプトキディや他の逸脱者の多くは、重度の頭痛であり、あなたの交換に混乱を引き起こす、または単にスパムの豊富な量を送信するためにそれ
Exchange環境がスムーズに実行されていると仮定して、
スパマーに対してExchange環境を保護するためのベストプラクティスをいくつか提供しようとします。
DNSレコードを確認する
SPFと呼ばれる特別なDNSレコードがあり、電子メールのなりすましを停止するのに役立ちます。 SPFレコードは、電子メールサーバーがドメイン名の名前で電子メールを送信することを許可されているかどうかを決定します。 このいずれかを使用すると、スパマーがあなたの電子メールアドレスをなりすまし、組織の権限に取って代わるのを防ぐことができます。
SPFレコードを作成することは、コンフィギュレータを使用して簡単な作業です。 あなたは、インターネット上で検索することにより、多くを見つけることができます、例えば、Microsoftはここに一つを持っていますが、開始するには、我々はこ:
DNSに次のTXTレコードを作成します
変更を加えるこのコードを貼り付けます:
v=spf1ip4:1.1.1.1ip4:2.2.2.2~all
設定RBLs
私は私のメールを開いて、私にバイアグラ、ロレックスまたは何を送信しようとしているメールの多くを見て嫌いです。 あなたはRBLを使用してこの電子メールと戦うことができます。
リアルタイムブロックリストとも呼ばれるRBLは、スパムを送信する疑わしいIPアドレスを持つメガリストです。 そのうちのいくつかは自由に使用でき、他の人は購読が必要な場合があります。 私は数年前からSpamhausとSpamcopを使用していますが、問題はありませんでした。
RBLを実装するのは簡単です。 まず、必要な数だけ使用できますが、サーバーが電子メールを受信したときに、リストへのクエリを実行する必要があることを考慮する必要があります。 Ten listを使用すると、インターネットアクセスやサーバーリソースを使い果たす可能性があります。
実装手順
その他のスパム対策機能
Exchange2010には、RBLよりも多くのスパム対策機能があります。 また、有効にすることをお勧めします:
テストされていない実装では、明白な理由によりdeleteオプションを破棄します。 スパムとして検出された電子メールは、通知を生成せずに削除されます。 誰もがこの電子メールが削除されることを知っています,送信者に電子メールが配信され、領収書は、この電子メールの証拠を持っていません.
質問はマークまたは拒否です。 通常、SPFが失敗するのは、電子メールが偽装されたためですが、SPFが正しく実装されておらず、重要な電子メールを拒否することがあります。 これは、ユーザーに邪魔し、重要な電子メールを受信する遅延が発生します。 しかし、スパムとしてマークすると、ユーザーは電子メールを受信し(迷惑メールフォルダに到着しますが、メールボックスに到着します)、それを読むことができます。 ユーザーは、新しいスパムフィルタを実行していることをお勧めし、より頻繁に彼/彼女の迷惑メールフォルダをチェックすることを約束している場合,Exchange管理者に偽陽性を報告し、電子メールを読むように簡単です. しかし、電子メールを拒否すると、送信者が彼/彼女の交換管理者(存在する場合)に尋ねるか、正当な電子メールを拒否しているため、私たちの会社に非常に動揺
このオプションは、プロパティ、アクションタブで設定されます。
スパムフィルタリングの不足を増やすことができます。 リストが必要な場合は、Wordpressからこのリストを使用できます。 SCLが8以上の電子メールを拒否するように設定(アクションタブ)することをお勧めします。
常に暗号化を使用
既定では、EXCHANGEはPOP3およびIMAP4への暗号化されていないアクセスをブロックします。 これにより、パスワードや電子メールの盗聴が防止されます。
が可能な場合は、この構成を維持することを検討してください。 暗号化されていないトラフィックが本当に必要な場合は、非標準ポートで実行して、少なくともプレーンなビューから隠されているようにします。
これは、Get-PopSettingsおよびGet-ImapSettingsコマンドレットを使用して確認できます。 ログインタイプは、ログインが安全かどうかを示しています。 セキュリティで保護されたログインのみを有効にするには、
Set-PopSettings-LoginType SecureLoginまたはSet-ImapSettings-LoginType SecureLogin
Exchangeはこれに自己署名証明書を使用しますが、GoDaddy、VeriSign、eTrust、GeoTrust、または任意の他のCA
Outlook2003クライアントを使用すると、問題も発生する可能性があります。 既定では、Exchange2010はすべてのトラフィックを暗号化しますが、Outlook2003は既定では暗号化しません。 これにより、サーバーとクライアントが暗号化に同意できないため、Outlookが接続できない問題が発生します。 したがって、Outlookは永久に切断された状態で立ち往生します。 クライアントに暗号化を強制することをお勧めします。 MicrosoftのこのKBが役立ちます。
あなたが見ることができるように、数回のクリックで、電子メールでより良い経験を得るユーザーに助けることができる、2010年には、電子メールの少なくとも89,1%がスパムであったように、この不要な電子メールは邪魔であるだけでなく、それはあなたのサーバーのワークロードを増加させ、拡張子によって、すべてのそのスパムを処理するために必要なハードウェア要件を増加させます。 これらの構成を使用すると、時間、お金、ハードウェアリソースを節約し、ユーザーをはるかに幸せに保つことができます。
スパムとの戦いはみんなの責任です。