Just nu i M3-nätverket
Gå till innehåll

Spamfilter (Block list service Configuration)


David12

Rekommendera Poster

Hej,

 

I exchange 2003 så kan man ju lägga till "Block list Service Configuration"

 

Och om jag har förstått så är det väl en form av spamblocerare.

 

Men jag har lite frågor där:

 

1. är det bara att lägga till servrarna där?? Så fungerar det, eller behöver jag in och confa nån annanstans också?

 

2. Har någon lagt in någon bra server som fungerar väl där? I sådanafall, vad heter dom ?

 

Mycket tacksam för svar!

 

Länk till kommentar
Dela på andra webbplatser

Johan Sandqvist

Jepp, det är bara att lägga till. Man lägger till de tjänster man vill använda, men man måste också aktivera funktionen!

 

För att lägga till en tjänst klickar du på Add, ger tjänsten ett namn och fyller i den DNS-domän som tjänsten använder. Nedan ser du vilka tjänster jag kör med (jag kör iofs ett annat program än Exchanges eget system, men det är dessa tjänster jag använder).

 

Spamhaus SBL+XBL (Combined)
sbl-xbl.spamhaus.org

SpamCop
bl.spamcop.net

Distributed Sender Blackhole List (Single)
list.dsbl.org

CBL Composite Blocking List
cbl.abuseat.org

 

När du lagt in detta går du till Servers->DINSERVER->Protocols->SMTP och väljer egenskaper på Default SMTP Virtual Server. På fliken General klickar du på Advanced vid IP address och redigerar den befintliga adressen och kryssar i Apply Connection Filter. Stäng alla fönster och starta om SMTP-tjänsten (net stop smtpsvc && net start smtpsvc).

 

Efter det är filtret påslaget.

 

// Johan

 

 

--

Bra källor till information om Exchange

http://www.microsoft.com/exchange/community/default.mspx

http://blogs.technet.com/exchange/default.aspx

http://www.MSExchange.org

 

 

Länk till kommentar
Dela på andra webbplatser

Aha okei, då hade jag gjort nästan rätt.

 

har dock bara nån kort fråga:

 

1. servrarna du angav, hur ska jag lägga in dom? både på display namn och dns name?

 

2. vilken port skall jag lägga in på default smtp server. visst är det port 25??

 

// David

 

Länk till kommentar
Dela på andra webbplatser

Johan Sandqvist

Displayname är just det; bara ett namn. Det är dock det som visas vid eventuella meddelanden så det är bra att det är något vettigt. Det viktiga är DNS-domänerna.

 

Ja, som standard skall det redan ligga en SMTP på port 25, och den skall du inte ändra om du vill kunna ta emot epost.

 

// Johan

 

 

--

Bra källor till information om Exchange

http://www.microsoft.com/exchange/community/default.mspx

http://blogs.technet.com/exchange/default.aspx

http://www.MSExchange.org

 

 

Länk till kommentar
Dela på andra webbplatser

  • 1 month later...

Hej,

 

Kör du på detta sätt själv??

 

jag har lagt till 3 olika black list servrar, men ändå får vi massor av spam.

 

Jag kör själv office 2007 och där filtrerar ju Outlook rätt bra.

 

Men användare som tex kör gamla outlook 2000 får ca 60 spam per dag...

 

skumt, känns som jag missat nåt!!

 

Supertacksam för svar! !

 

// David

 

Länk till kommentar
Dela på andra webbplatser

Johan Sandqvist

Ja, jag kör med detta själv (iofs med ett annat program på just min server, se nedan, men jag kör det på en annan server också).

 

Du har väl inte glömt bort att kryssa i Apply Connection Filter för din SMTP Virtual Server? Tänk på att RBL:er inte i sig filtrerar spam, det enda de kan göra är att blockera _kända_ ipadresser som angetts som "kända för att skicka spam". Tyvärr innebär det att mycket spam ändå kan trilla igenom, även om jag har det mycket lugnare i min mailbox med RBL-filtrering enbart.

 

Ta annars en titt på http://www.MSExchange.org/tutorials/microsoft-exchange-intelligent-message-filter.html'>http://www.msexchange.org/tutorials/microsoft-exchange-intelligent-message-filter.html för att se hur du kan använda Exchanges egna inbyggda filtrering för spam. Om det inte heller räcker (tänk på att det nog är en utopi att kunna rensa all spam) så titta gärna på de programvaror som Henrik Walther nämner i slutet på artikeln.

 

Själv kör jag Open Relay Filter från http://www.vamsoft.com/ som gör RBL-tester och lite annat smått och gott som är bra (bla adressfiltrering, white- och blacklistning mm).

 

// Johan

 

--

Bra källor till information om Exchange

http://www.microsoft.com/exchange/community/default.mspx

http://blogs.technet.com/exchange/default.aspx

http://www.MSExchange.org

 

 

Länk till kommentar
Dela på andra webbplatser

Tack för hjälpen!

 

jag kör redan med exchanges inbyggda RBL. Och apply connetion filer är påslaget !

 

Rätt skumt att så mycke trillar igenom ändå.

 

Jag fick tex nyss ett mail med ämne VIAGRA och sånt tycker man ju att den borde ta!

 

Tack för all hjälp, jag ska spana dina länkar!

 

// David

 

Länk till kommentar
Dela på andra webbplatser

Johan Sandqvist

RBL:er plockar aldrig Viagra-mail (iaf inte på grund av innehållet). Kör du IMF så kommer det regelbundet uppdateringar via Microsoft Update, se till att hålla servern uppdaterad med andra ord.

 

Lycka till!

 

// Johan

 

Länk till kommentar
Dela på andra webbplatser

Ett bra sätt är att sätta IMF till att få ner sina uppdateringar via Windows Update, under HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Exchange lägger du till registernyckel (DWORD) "ContentFilterState" och sätter värdet till 1. Kör sen Windows Update så kommer du få ner ev uppdateringar. Du kan behöva starta om SMTP-tjänsten för att det ska hoppa igång.

 

/Magnus Björk

MCSE, MCSA-Messaging

www.mailmaster.se

 

Länk till kommentar
Dela på andra webbplatser

aha okei, va bra!

 

för det jag precis tänkte fråga om är:

 

Jag tycker aldrig att jag får ner nya "skräppostdefinitioner" från Windows Update.

 

Men då hjälper alltså detta!

 

Grymt!!

 

Varför måste man göra detta förresten? borde inte det vara standard?

 

Länk till kommentar
Dela på andra webbplatser

Att det inte är standard är främst av anledningen att många organisationer måste utvärdera alla uppdateringar innan de installeras.

Tänk på att om du lägger på uppdateringar för IMF automatiskt så brukar SMTP-tjänsten startas om

 

/Magnus Björk

MCSE, MCSA-Messaging

www.mailmaster.se

 

Länk till kommentar
Dela på andra webbplatser

Okei, tack för alla svar, men finns det nån stans man manuellt kan ladda hem dom senaste "spamfilerna".

 

Ger dig förresten en poäng nu! det är du väl värd!

 

(va förresten in på din sida mailmaster, ska höra av mig framöver om jag ev behöver konsulthjälp på plats)

 

// David

 

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...