Você não deve tentar encontrar soluções que adicionem automaticamente TODOS DNSBLs ao seu servidor de Transporte de Borda, pois há DNSBLs diferentes para finalidades diferentes. Você primeiro tem que decidir o quão agressivo você quer estar rejeitando diretamente o spam e escolher DNSBLs usados de acordo.
- Aprenda a diferença entre Zonas SORBS Disponíveis .
- Spamhaus também tem várias listas diferentes. Saiba Qual DNSBL devo usar?
- SpamCop só tem um. Eu acho isso bastante agressivo. É rápido e automático na listagem e na saída.
Quando você tiver selecionado as listas que você usará, terá que Configurar Provedores de Lista de Bloqueios de IP manualmente, mas não deve demorar muito com cmdlet Add-IPBlockListProvider
. Exemplo:
Add-IPBlockListProvider -Name "Spamhaus ZEN" '
-LookupDomain "zen.spamhaus.org" '
-AnyMatch $true -Enabled $true '
-RejectionResponse "IP address is listed by Spamhaus ZEN"
Add-IPBlockListProvider -Name "SORBS Open SMTP relay" '
-LookupDomain "smtp.dnsbl.sorbs.net" '
-AnyMatch $true -Enabled $true '
-RejectionResponse "IP address is listed by SORBS as Open SMTP relay"
Existe um artigo que tem comandos para adicionar muitos provedores DNSBL de uma só vez, mas eu não aconselharia usá-lo, pois ele será extremamente agressivo, ou seja, aumentará a possibilidade de falsos positivos.