История борьбы со спамом в Microsoft Exchange 2007 + Eset Mail Security

14.10.10

База данных - Инструменты администратора БД

Потратили неделю на освоение механизмов борьбы со спамом в связке Microsoft Exchange 2007 + Eset Mail Security for Microsoft Exchange 4.2

Поделюсь парой полезных ссылок по горячим следам для начала, чуть позже расскажу подробнее.

Наша конфигурация упрощена: используется только один транспортный сервер, без пограничного.

Итак, первое что мы обнаружили - это open relay - когда через наш сервер отправляют по всему Интернету письма. Чтобы его закрыть нужно создать 2 SMTP Receive коннектора, один для внутренней сети с аутентификацией Exchange User, другой для анонимных пользователей с TLS аутентификацией из всей сети, кроме локальной.

Второе - это спам без отправителя, с подменой отправителя и другими вопиющими нарушениями. Для защиты нужно убедиться что на всех машинах работает антивирус, а также включить на транспортном сервере механизмы антиспама Exchange (команда Install-AntispamAgents.ps1 и перезагрузка транспортного хаба)
http://support.microsoft.com/kb/555924

Настройки по умолчанию антиспама в Exchange не пропускают многие письма, поэтому пришлось отключить чёрный список, а также смягчить проверку на спам:

  • Фильтрация контента - снимаются все галочки с наказаниями;
  • Репутация отправителей ставится в МАКСИМУМ (не смотря на размытое описание на русском языке) ползунок и в 0 число часов добавления в чёрные списки;
  • В транспортном сервере где smtp-receive коннекторы на закладке антиспама добавить в белый список IP адреса серверов почты ваших партнёров, у которых проблемы с доставкой вам почты. Узнать их можно на http://www.ip-ping.ru/iphost/ сначала введя имя их сайта, потом последовательно все домены с MX-записями, их IP и нужно добавлять в белые листы.
  • В Eset добавить в список allowed доменов домены почты (те, что после собаки) и IP-адреса которые добавлялись в Exchange.
  • Проверка отправителя сильно тормозит почту, мы у себя отключили эту службу. Получателя же надо проверять обязательно, чтобы не пользовались всякие.

Остальные отключили, особенно фильтрацию внутреннего контента и чёрный список IP-адресов.

Ну и есть ещё тонкая настройка антиспам-движка Eset Mail Security, если выбрать режим антиспама custom и зайти в текстовый конфиг. Но есть ещё скрытые настройки, например RejectionThreshold=75 должно снизить количество спама с большим рейтингом спамности,  их работоспособность под вопросом, но информации мало не бывает.
http://www.mailshell.com/mail/client/oem2.html/step/sendmailconfig

Наша настройка кастомного антиспама сейчас:

most accurate + greylist

Но для серых листов поставили отшиб на 15 минут для проверки, бан на 2 часа и добавление в белые списки на 136 дней. Так как некоторые почтовики ждут час до следующей попытки, а потом начинают увеличивать интервал между отправками.

И теперь самое интересное: грейлисты начинают задерживать почту. Чтобы она проходила через greylist, надо сделать то, что написано в этой гениальной статье. Если коротко - он байпассит данные SafeSenders из ActiveDirectory. Для начала их надо сделать глобальными командой в командной консоли:

Get-Mailbox | Update-SafeList –Type SafeSenders

После этого нужно их регулярно собирать по аутлукам и сохранять в Active Directory:

get-mailbox | where {$_.RecipientType -eq [Microsoft.Exchange.Data.Directory.Recipient.RecipientType]::UserMailbox } | update-safelist

Ну и в статье описано как сделать чтобы при отправке письма в Аутлуке получатель автоматом добавлялся в доверенные. Для работающих с большим количеством новых абонентов это не подходит - есть ограничение в 3000 этих безопасных отправителей.

Если вы используете Outlook, ваши действия следующие: 
Зайдите в меню Сервис - Параметры, закладка Настройки, кнопка Нежелательная почта, закладка Надёжные отправители, кнопка Добавить.
В поле скопируйте адрес электронной почты (домен не поддерживается, только конкретные адреса!), с которой бывают проблемы, и несколько раз кнопку ОК, после обновления safe senders указанной выше командой настройка сработает.

Если вы используете почту через браузер, ваши действия следующие: 
Справа вверху ссылка Параметры, слева ссылка Нежелательная почта, список Надежные отправители, введите в поле адрес почты (домен не поддерживается, только конкретные адреса!), с которой бывают проблемы, и нажмите кнопку Добавить, после обновления safe senders указанной выше командой настройка сработает.

Вступайте в нашу телеграмм-группу Инфостарт

Вы можете заказать платную адаптацию этой статьи под ваши задачи на «Бирже заказов».

  • 0% комиссии — оплата напрямую исполнителю;
  • Исполнители любого масштаба — от отдельных специалистов до команд под проект;
  • Прямой обмен контактами между заказчиком и исполнителем;
  • Безопасная сделка — при необходимости;
  • Рейтинги, кейсы и прозрачная система откликов.

См. также

Инструментарий разработчика Чистка данных Свертка базы Инструменты администратора БД Системный администратор Программист Руководитель проекта 1С:Предприятие 8 1С:ERP Управление предприятием 2 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 Россия Платные (руб)

Инструмент представляет собой обработку для проведения свёртки или обрезки баз данных. Работает на ЛЮБЫХ конфигурациях (УТ, БП, ERP, УНФ, КА и т.д.). Поддерживаются серверные и файловые базы, управляемые и обычные формы, интерфейс 8.5. Может выполнять свертку одновременно в несколько потоков, а также без непосредственного участия пользователя. Решение в Реестре отечественного ПО.

24900 руб.

20.08.2024    77798    393    171    

333

Инструменты администратора БД Инструментарий разработчика Роли и права Программист 1С:Предприятие 8 1C:Бухгалтерия Россия Платные (руб)

Расширение позволяет без изменения кода конфигурации выполнять проверки при вводе данных, скрывать от пользователя недоступные ему данные, выполнять код в обработчиках. Не изменяет данные конфигурации, легко устанавливается практически на любую конфигурацию на управляемых формах.

17000 руб.

10.11.2023    27282    99    46    

105

Разработка Инструменты администратора БД Администрирование веб-серверов Администрирование Программист 1C:ERP Платные (руб)

Это специализированное решение для глубокого анализа и мониторинга серверов и баз данных 1С. Продукт позволяет выявлять причины замедлений, блокировок и ошибок, объединяя данные технологического журнала, СУБД и оборудования в единой интерактивной системе.

90000 руб.

13.05.2026    1711    2    0    

4

Закрытие периода Инструменты администратора БД Корректировка данных Бухгалтер Пользователь 1С:Предприятие 8 1С:Бухгалтерия 3.0 Россия Бухгалтерский учет Платные (руб)

Расширение «Оперативное проведение» в 4 раза уменьшает время проведения документов и закрытия месяца. Является комплексным решением проблем 62 и 60 счетов. Оптимизирует проведение при включенной функциональной опции «Раздельный учет НДС». Используется в более 10 организациях уже 2 года. Совместимо с конфигурацией Бухгалтерия 3.0 (+КОРП).

14640 руб.

29.04.2020    51848    141    162    

96

Инструменты администратора БД Роли и права Системный администратор Программист Пользователь 1С 8.3 1С:Розница 2 1С:Управление нашей фирмой 1.6 1С:Документооборот 1С:Зарплата и кадры государственного учреждения 3 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х 1С:Зарплата и Управление Персоналом 3.x 1С:Управление нашей фирмой 3.0 1С:Розница 3.0 Платные (руб)

Роли… Вы тратите много времени и сил на подбор ролей среди около 2400 в ERP или 1500 в Рознице 2, пытаясь понять какими правами они обладают? Вы все время смотрите права в конфигураторе или отчетах чтоб создать нормальные профили доступа? Вы хотите наглядно видеть какие права дает профиль и редактировать все в простом виде? А может хотите просто указать подсистему и дать права на просмотр и добавление на объекты и не лезть в дебри прав и чтоб обработка сама подобрала нужные роли? Все это теперь стало возможно! Обновление от 17.04.2026, версия 1.4.1, работает в 1С:ФРЕШ!

23180 руб.

06.12.2023    24287    83    14    

116

Инструменты администратора БД Корректировка данных Мониторинг Учет документов 1С 8.3 1С:Управление торговлей 10 1С:Розница 2 1С:ERP Управление предприятием 2 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Розница 3.0 Платные (руб)

Обнаружили дубли номенклатуры в документах? Обработка поможет быстро найти все документы, где используется ошибочная номенклатура, выполнить анализ последствий и безопасно заменить ее на основную номенклатуру с контролем результатов и журналом выполненных операций.

6100 руб.

11.06.2026    691    2    0    

4
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. wano132000 21.09.10 13:49 Сейчас в теме
А проще поставить ORF Enterpris и радоваться жизни
2. boogie 493 21.09.10 19:33 Сейчас в теме
(1) ставили? хорошо работает?
3. wano132000 22.09.10 07:22 Сейчас в теме
у меня вообще чисто от спама. Плюс там хорошо реализована ловушка при попытке подбора или подмены адресов. по статистике на моем сервере отсекается 98 процентов спама
4. boogie 493 24.09.10 09:51 Сейчас в теме
(3) у нас сейчас тоже спама нет, у нас теперь нужные бывает не доходят :) вроде помогает safe list
5. boogie 493 30.09.10 11:12 Сейчас в теме
Тьфу-тьфу неделя. Полёт нормальный.
Для отправки сообщения требуется регистрация/авторизация