Exchange Server: Maneiras de derrotar o spam?

1

Quais são as diferentes formas de combater todas as formas de spam no Microsoft Exchange Server (o preferido em 2007)?

Os tipos de spam podem incluir:

  • Spam de imagem incorporado
  • spam de arquivo Zip malicioso
  • E-mail com o status do SenderID = None
  • Spam de computadores seqüestrados
  • Spam de domínios aparentemente legítimos

Espero que esta questão possa se tornar o wiki de todas as formas de lidar com spam no Exchange.

    
por Matias Nino 21.09.2009 / 20:58

7 respostas

3

Este é o melhor lugar para começar: link .

    
por 21.09.2009 / 21:34
2

Uma solução poderosa e gratuita é o link do ASSP. Todo o correio proveniente de fora da organização atinge primeiro o servidor ASSP e é filtrado antes de ser passado para a caixa do Exchange. Isso funciona muito bem em nossa organização de cerca de 800 usuários.

    
por 22.09.2009 / 06:10
2

Não é apenas específico para o software do servidor, mas também para a carga nesse servidor - porcentagem de spam, quantidade de caixas de correio, época do ano (em torno dos feriados, os volumes de spam aumentam drasticamente), etc.

em uma das empresas em que trabalhei, tínhamos 300 caixas de correio e um servidor interno de troca, com outro servidor executando um scanner de micro-troca de tendências. O spam atingiu 94% dos emails recebidos, e tanto o servidor Exchange quanto o servidor antivírus estavam sobrecarregados.

Eu instalei um front end usando o CentOS + Postfix + SpamAssassin, usando o seguinte: ~ 10 RBLs diferentes pesquisas reversas de DNS FuzzyOCR (para o spam de imagem) Retardo de resposta Helo de 15 segundos (este cortou ~ 98% do spam; requer muita RAM extra no front end)

Depois disso, o filtro de spam interno no Exchange caiu para menos de 1% da correspondência.

    
por 22.09.2009 / 11:19
2

Na minha configuração, estou usando o HmailServer: link como nosso gateway SMTP, DNSBL habilitado, lista cinza e regras para filtrar spam. Mais de 90% são bloqueados somente com esses, permanecendo todos gerenciados pela filtragem de conteúdo do Exchange 2007.

    
por 28.09.2009 / 14:50
1

Acredito que uma pergunta como essa não deva ser específica de nenhum software de servidor de e-mail. Embora seja bom ter tudo em um pacote, é lamentável que o spam seja um problema tão grande hoje em dia que a filtragem mais eficaz seja feita por dispositivos dedicados.

Eu uso a edição Open Source do Mailcleaner, que é uma distribuição completa baseada no Debian, especificamente designada como um scanner de spam e antivírus. Embora esta versão seja gratuita, requer um pouco de trabalho para que ela funcione bem, já que não há bancos de dados fornecidos para começar. Portanto, é necessário alimentar com ham e spam conhecidos, para que possa construir os bancos de dados a serem usados para filtragem. Para aqueles menos inclinados a fazer tal trabalho, há também uma versão comercial, que é um pouco mais "completa". Veja www.mailcleaner.org ou www.mailcleaner.com para mais informações.

    
por 22.09.2009 / 07:18
1

Usamos os appliances da Barracuda Networks e as appliances-installs da Roaring Penguin (ou seja, instalamos uma carga personalizada do Linux em um servidor, o servidor se torna essencialmente um appliance).

Descobrimos que os Pinguins Furiosos, mesmo como autônomos, escalaram muito melhor sob carga (100K + mensagens / dia) do que os barracudas. Estamos avaliando agora um cluster do Roaring Penguin e os resultados são promissores.

Descobrimos que as ofertas da Barracuda eram muito mais fáceis de usar. Os Roaring Penguins são muito mais configuráveis, mas é muito fácil para os usuários começarem a filtrar demais.

    
por 22.09.2009 / 21:08
-2

Se você tiver um firewall de perímetro, deverá criar regras strongs para bloquear as portas de email em sua rede para todos os computadores, exceto para o servidor de email. Uma lista completa de portas de e-mail pode ser encontrada aqui .

    
por 28.04.2011 / 21:35

Tags