История борьбы со спамом в Microsoft Exchange 2007 + Eset Mail Security

14.10.10

База данных - Инструменты администратора БД

Потратили неделю на освоение механизмов борьбы со спамом в связке Microsoft Exchange 2007 + Eset Mail Security for Microsoft Exchange 4.2

Поделюсь парой полезных ссылок по горячим следам для начала, чуть позже расскажу подробнее.

Наша конфигурация упрощена: используется только один транспортный сервер, без пограничного.

Итак, первое что мы обнаружили - это open relay - когда через наш сервер отправляют по всему Интернету письма. Чтобы его закрыть нужно создать 2 SMTP Receive коннектора, один для внутренней сети с аутентификацией Exchange User, другой для анонимных пользователей с TLS аутентификацией из всей сети, кроме локальной.

Второе - это спам без отправителя, с подменой отправителя и другими вопиющими нарушениями. Для защиты нужно убедиться что на всех машинах работает антивирус, а также включить на транспортном сервере механизмы антиспама Exchange (команда Install-AntispamAgents.ps1 и перезагрузка транспортного хаба)
http://support.microsoft.com/kb/555924

Настройки по умолчанию антиспама в Exchange не пропускают многие письма, поэтому пришлось отключить чёрный список, а также смягчить проверку на спам:

  • Фильтрация контента - снимаются все галочки с наказаниями;
  • Репутация отправителей ставится в МАКСИМУМ (не смотря на размытое описание на русском языке) ползунок и в 0 число часов добавления в чёрные списки;
  • В транспортном сервере где smtp-receive коннекторы на закладке антиспама добавить в белый список IP адреса серверов почты ваших партнёров, у которых проблемы с доставкой вам почты. Узнать их можно на http://www.ip-ping.ru/iphost/ сначала введя имя их сайта, потом последовательно все домены с MX-записями, их IP и нужно добавлять в белые листы.
  • В Eset добавить в список allowed доменов домены почты (те, что после собаки) и IP-адреса которые добавлялись в Exchange.
  • Проверка отправителя сильно тормозит почту, мы у себя отключили эту службу. Получателя же надо проверять обязательно, чтобы не пользовались всякие.

Остальные отключили, особенно фильтрацию внутреннего контента и чёрный список IP-адресов.

Ну и есть ещё тонкая настройка антиспам-движка Eset Mail Security, если выбрать режим антиспама custom и зайти в текстовый конфиг. Но есть ещё скрытые настройки, например RejectionThreshold=75 должно снизить количество спама с большим рейтингом спамности,  их работоспособность под вопросом, но информации мало не бывает.
http://www.mailshell.com/mail/client/oem2.html/step/sendmailconfig

Наша настройка кастомного антиспама сейчас:

most accurate + greylist

Но для серых листов поставили отшиб на 15 минут для проверки, бан на 2 часа и добавление в белые списки на 136 дней. Так как некоторые почтовики ждут час до следующей попытки, а потом начинают увеличивать интервал между отправками.

И теперь самое интересное: грейлисты начинают задерживать почту. Чтобы она проходила через greylist, надо сделать то, что написано в этой гениальной статье. Если коротко - он байпассит данные SafeSenders из ActiveDirectory. Для начала их надо сделать глобальными командой в командной консоли:

Get-Mailbox | Update-SafeList –Type SafeSenders

После этого нужно их регулярно собирать по аутлукам и сохранять в Active Directory:

get-mailbox | where {$_.RecipientType -eq [Microsoft.Exchange.Data.Directory.Recipient.RecipientType]::UserMailbox } | update-safelist

Ну и в статье описано как сделать чтобы при отправке письма в Аутлуке получатель автоматом добавлялся в доверенные. Для работающих с большим количеством новых абонентов это не подходит - есть ограничение в 3000 этих безопасных отправителей.

Если вы используете Outlook, ваши действия следующие: 
Зайдите в меню Сервис - Параметры, закладка Настройки, кнопка Нежелательная почта, закладка Надёжные отправители, кнопка Добавить.
В поле скопируйте адрес электронной почты (домен не поддерживается, только конкретные адреса!), с которой бывают проблемы, и несколько раз кнопку ОК, после обновления safe senders указанной выше командой настройка сработает.

Если вы используете почту через браузер, ваши действия следующие: 
Справа вверху ссылка Параметры, слева ссылка Нежелательная почта, список Надежные отправители, введите в поле адрес почты (домен не поддерживается, только конкретные адреса!), с которой бывают проблемы, и нажмите кнопку Добавить, после обновления safe senders указанной выше командой настройка сработает.

Вступайте в нашу телеграмм-группу Инфостарт

Вы можете заказать платную адаптацию этой статьи под ваши задачи на «Бирже заказов».

  • 0% комиссии — оплата напрямую исполнителю;
  • Исполнители любого масштаба — от отдельных специалистов до команд под проект;
  • Прямой обмен контактами между заказчиком и исполнителем;
  • Безопасная сделка — при необходимости;
  • Рейтинги, кейсы и прозрачная система откликов.

См. также

Инструментарий разработчика Чистка данных Свертка базы Инструменты администратора БД Системный администратор Программист Руководитель проекта 1С:Предприятие 8 1С:ERP Управление предприятием 2 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 Россия Платные (руб)

Инструмент представляет собой обработку для проведения свёртки или обрезки баз данных. Работает на ЛЮБЫХ конфигурациях (УТ, БП, ERP, УНФ, КА и т.д.). Поддерживаются серверные и файловые базы, управляемые и обычные формы. Может выполнять свертку одновременно в несколько потоков. А так же автоматически, без непосредственного участия пользователя. Решение в Реестре отечественного ПО

24900 руб.

20.08.2024    68716    365    164    

315

Инструменты администратора БД Инструментарий разработчика Роли и права Программист 1С:Предприятие 8 1C:Бухгалтерия Россия Платные (руб)

Расширение позволяет без изменения кода конфигурации выполнять проверки при вводе данных, скрывать от пользователя недоступные ему данные, выполнять код в обработчиках. Не изменяет данные конфигурации, легко устанавливается практически на любую конфигурацию на управляемых формах.

17000 руб.

10.11.2023    25337    93    46    

102

Инструменты администратора БД Роли и права Системный администратор Программист Пользователь 1С 8.3 1С:Розница 2 1С:Управление нашей фирмой 1.6 1С:Документооборот 1С:Зарплата и кадры государственного учреждения 3 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х 1С:Зарплата и Управление Персоналом 3.x 1С:Управление нашей фирмой 3.0 1С:Розница 3.0 Платные (руб)

Роли… Вы тратите много времени и сил на подбор ролей среди около 2400 в ERP или 1500 в Рознице 2, пытаясь понять какими правами они обладают? Вы все время смотрите права в конфигураторе или отчетах чтоб создать нормальные профили доступа? Вы хотите наглядно видеть какие права дает профиль и редактировать все в простом виде? А может хотите просто указать подсистему и дать права на просмотр и добавление на объекты и не лезть в дебри прав и чтоб обработка сама подобрала нужные роли? Все это теперь стало возможно! Обновление от 17.04.2026, версия 1.4.1, работает в 1С:ФРЕШ!

24400 руб.

06.12.2023    22795    80    10    

113

Закрытие периода Инструменты администратора БД Корректировка данных Бухгалтер Пользователь 1С:Предприятие 8 1С:Бухгалтерия 3.0 Россия Бухгалтерский учет Платные (руб)

Расширение «Оперативное проведение» в 4 раза уменьшает время проведения документов и закрытия месяца. Является комплексным решением проблем 62 и 60 счетов. Оптимизирует проведение при включенной функциональной опции «Раздельный учет НДС». Используется в более 10 организациях уже 2 года. Совместимо с конфигурацией Бухгалтерия 3.0 (+КОРП).

14640 руб.

29.04.2020    50223    136    162    

92

Информационная безопасность Инструменты администратора БД Инструментарий разработчика Учет документов Системный администратор Программист Бизнес-аналитик Бухгалтер Пользователь Руководитель проекта 1С 8.3 1С 8.5 Розничная и сетевая торговля (FMCG) Платные (руб)

Контроль ввода данных в 1С: проверка заполнения реквизитов, обязательные поля, контроль перед записью и проведением, запрет проведения документа. Позволяет настраивать любые проверки данных в 1С 8.3/8.5 от обязательных полей до сложных условий – без открытия конфигуратора и написания кода. Готовое расширение, которое подключается и работает сразу.

6000 руб.

15.04.2026    1725    2    0    

20

Файловый обмен (TXT, XML, DBF), FTP Поиск данных Инструменты администратора БД Корректировка данных Системный администратор Программист 1С:Предприятие 8 1C:Бухгалтерия 1С:Розница 2 1С:Управление нашей фирмой 1.6 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Управление нашей фирмой 3.0 1С:Розница 3.0 Платные (руб)

Данная обработка позволит Вам легко и просто, а главное - быстро, выполнить сравнение данных между ЛЮБЫМИ базами (и РИБ, по правилам конвертаций) по контрольным суммам выбранных объектов баз 1С, работающих на платформах 8.3 и выше. Удобный и понятный интерфейс в виде "мастера". Высокая скорость сравнения достигается за счет специального алгоритма расчета контрольной суммы объекта/записи и сравнения по данным суммам объектов 2х баз через файл. Имеется возможность выбора реквизитов, по которым система будет сравнивать объекты. Сравнение количества записей в движениях документов, возможность сравнивать данные по правилам конвертации и не только! Выбор объектов конфигурации для КАЖДОГО узла в отдельности с индивидуальным отбором для каждого объекта конфигурации, работа с FTP, сохранение или загрузка настроек, сохранение или загрузка результата сравнения, регистрация на обмен объекта и его движений. (Обновление от 12.11.2024, версия 2.2-2.5)

24400 руб.

27.10.2017    46013    31    13    

49

Чистка данных Инструменты администратора БД Администрирование 1С 8.3 1С:Документооборот 1С:ERP Управление предприятием 2 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Управление холдингом 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 Платные (руб)

Решение представляет собой набор из 6 обработок для 1С по удалению организаций и справочников из базы по фильтрам, документов по фильтрам, универсальное сжатие данных, очистка битых движений регистратора, удаление устаревших регистров сведений, удаление устаревших документов "Электронное письмо входящее" и "Электронное письмо исходящее"

23999 руб.

20.02.2026    1270    1    0    

4
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. wano132000 21.09.10 13:49 Сейчас в теме
А проще поставить ORF Enterpris и радоваться жизни
2. boogie 493 21.09.10 19:33 Сейчас в теме
(1) ставили? хорошо работает?
3. wano132000 22.09.10 07:22 Сейчас в теме
у меня вообще чисто от спама. Плюс там хорошо реализована ловушка при попытке подбора или подмены адресов. по статистике на моем сервере отсекается 98 процентов спама
4. boogie 493 24.09.10 09:51 Сейчас в теме
(3) у нас сейчас тоже спама нет, у нас теперь нужные бывает не доходят :) вроде помогает safe list
5. boogie 493 30.09.10 11:12 Сейчас в теме
Тьфу-тьфу неделя. Полёт нормальный.
Для отправки сообщения требуется регистрация/авторизация