Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
APLICA-SE A:2016
2019
Subscription Edition
A reputação do remetente e o agente Do Protocolo Anaysis bloqueiam mensagens indesejadas de acordo com várias características do remetente. A reputação do remetente se baseia em dados persistentes sobre o remetente para determinar qual ação tomar em uma mensagem de entrada, caso seja necessário. Para mais informações, consulte Reputação do remetente e o agente de análise de protocolo.
Do que você precisa saber para começar?
Tempo estimado para concluir cada procedimento: 5 minutos
Para executar este procedimento ou estes procedimentos, você precisa receber permissões. Para ver que permissões precisa, veja a entrada "Funcionalidades do Antispam" no tópico Permissões antisspam e antimalware .
Somente o PowerShell pode ser usado para executar este procedimento. Para saber como abrir o Shell de Gerenciamento do Exchange em sua organização do Exchange local, confira Open the Exchange Management Shell.
Por padrão, os recursos antispam não estão habilitados no serviço de Transporte em um servidor de Caixa de Correio. Normalmente, você apenas habilita os recursos antispam em um servidor de Caixa de Correio se sua organização do Exchange não realiza nenhuma ação antes da filtragem antispam antes de aceitar mensagens de entrada. Para saber mais, confira Habilitar a funcionalidade antispam em servidores Caixa de Correio.
Para informações sobre atalhos de teclado que possam se aplicar aos procedimentos neste tópico, confira Atalhos de teclado no Centro de Administração do Exchange.
Dica
Está com problemas? Peça ajuda nos fóruns do Exchange. Visite os fóruns em: Exchange Server, Exchange Online ou Proteção do Exchange Online.
Utilizar a Shell de Gestão do Exchange para ativar ou desativar a reputação do remetente
Para desativar a reputação do remetente, execute o seguinte comando:
Set-SenderReputationConfig -Enabled $false
Para ativar a reputação do remetente, execute o seguinte comando:
Set-SenderReputationConfig -Enabled $true
Observação
O agente de Análise de Protocolos é o agente subjacente para a funcionalidade de reputação do remetente. Quando desativar a reputação do remetente, o agente de Análise de Protocolos continua ativado. Para desativar o agente de Análise de Protocolos, execute o comando: Disable-TransportAgent "Protocol Analysis Agent"
.
Como saber se funcionou?
Para verificar se ativou ou desativou a reputação do remetente com êxito, execute o seguinte comando para verificar o valor da propriedade Ativado :
Get-SenderReputationConfig | Format-List Enabled
Utilizar a Shell de Gestão do Exchange para ativar ou desativar a reputação do remetente para mensagens externas
Por predefinição, a reputação do remetente está ativada para mensagens externas (mensagens de origens externas).
Para desativar a reputação do remetente para mensagens externas, execute o seguinte comando:
Set-SenderReputationConfig -ExternalMailEnabled $false
Para ativar a reputação do remetente para mensagens externas, execute o seguinte comando:
Set-SenderReputationConfig -ExternalMailEnabled $true
Como saber se funcionou?
Para verificar se ativou ou desativou com êxito a reputação do remetente para mensagens externas, execute o seguinte comando para verificar o valor da propriedade ExternalMailEnabled :
Get-SenderReputationConfig | Format-List ExternalMailEnabled
Utilizar a Shell de Gestão do Exchange para ativar ou desativar a reputação do remetente para mensagens internas
Como melhor prática, não precisa de aplicar filtros antisspam a mensagens de parceiros fidedignos ou de dentro da sua organização. Há sempre a possibilidade de os filtros detetarem falsos positivos. Para reduzir a probabilidade de os filtros lidarem mal com mensagens de e-mail legítimas, normalmente deve configurar agentes antisspam para serem executados apenas em mensagens de origens não fidedignas e desconhecidas.
Para ativar a reputação do remetente para mensagens internas, execute o seguinte comando:
Set-SenderReputationConfig -InternalMailEnabled $true
Para desativar a reputação do remetente para mensagens internas, execute o seguinte comando:
Set-SenderReputationConfig -InternalMailEnabled $false
Como saber se funcionou?
Para verificar se ativou ou desativou com êxito a reputação do remetente para mensagens internas, execute o seguinte comando para verificar o valor da propriedade InternalMailEnabled :
Get-SenderReputationConfig | Format-List InternalMailEnabled
Utilizar a Shell de Gestão do Exchange para configurar o bloqueio do remetente na reputação do remetente
O bloqueio do remetente utiliza o nível de reputação do remetente calculado (SRL) do remetente e um limiar SRL especificado para bloquear temporariamente o remetente. Para configurar o bloqueio do remetente na reputação do remetente, utilize a seguinte sintaxe:
Set-SenderReputationConfig -SenderBlockingEnabled <$true | $false> -SrlBlockThreshold <0 - 9> [-SenderBlockingPeriod <0 - 48>]
Este exemplo reduz o limiar de bloco de nível de reputação do remetente (SRL) para 6 (o que significa que os remetentes com uma SRL de 6, 7, 8 ou 9 estão bloqueados) e bloqueia os remetentes ofensivos durante 36 horas:
Set-SenderReputationConfig -SrlBlockThreshold 6 -SenderBlockingPeriod 36
Este exemplo desativa o bloqueio do remetente.
Set-SenderReputationConfig -SenderBlockingEnabled $false
Observações:
O valor predefinido do parâmetro SenderBlockingEnabled é
$true
.O valor predefinido do parâmetro SenderBlockingPeriod é 24.
O valor predefinido do parâmetro SrlBlockThreshold é 7.
Não pode desativar o bloqueio do remetente e abrir a deteção do servidor proxy ao mesmo tempo. Um tem de estar ativado quando o outro está desativado ou ambos podem ser ativados.
Como saber se funcionou?
Para verificar se configurou com êxito o bloqueio do remetente na reputação do remetente, execute o seguinte comando para verificar os valores das propriedades:
Get-SenderReputationConfig | Format-List *block*
Utilizar a Shell de Gestão do Exchange para configurar a deteção de servidor proxy aberto na reputação do remetente
Por predefinição, a reputação do remetente utiliza a deteção de servidor proxy aberto como um dos critérios para calcular o SRL do servidor de origem. Na deteção do servidor proxy aberto, o servidor Exchange tenta enviar uma mensagem de teste a partir do servidor de mensagens de origem. Se a mensagem de teste for entregue com êxito no servidor Exchange, indica que o servidor de origem está configurado como um servidor proxy aberto (intencional ou não).
A deteção do servidor proxy aberto utiliza os protocolos e as portas TCP descritos na tabela seguinte, pelo que estas portas de saída têm de estar abertas na firewall:
Protocolos | Portas |
---|---|
MEIAS4, MEIAS5 | 1081, 1080 |
Wingate, Telnet, Cisco | 23 |
HTTP CONNECT, HTTP POST | 6588, 3128, 80 |
Além disso, se a sua organização utilizar um servidor proxy para controlar o tráfego de Saída da Internet, terá de configurar a reputação do remetente para utilizar o servidor proxy para aceder à Internet. Especificamente, tem de definir o nome do servidor proxy, o tipo e a porta TCP de que a reputação do remetente necessita para aceder à Internet.
Para configurar a deteção de servidor proxy aberto na reputação do remetente, utilize a seguinte sintaxe:
Set-SenderReputationConfig -OpenProxyDetectionEnabled <$true | $false> [-ProxyServerName <String> -ProxyServerPort <Port> -ProxyServerType <None | Socks4 | Socks5 | HttpConnect | HttpPost | Telnet | Cisco | Wingate>]
Este exemplo configura a reputação do remetente para ligar à Internet através do servidor proxy com o nome SERVER01 que utiliza o protocolo HTTP CONNECT na porta 80.
Set-SenderReputationConfig -ProxyServerName SERVER01 -ProxyServerPort 80 -ProxyServerType HttpConnect
Este exemplo desativa a deteção do servidor proxy aberto na reputação do remetente.
Set-SenderReputationConfig -OpenProxyDetectionEnabled $false
Observações:
O valor predefinido do parâmetro OpenProxyDetectionEnabled é
$true
.O valor predefinido do parâmetro ProxyServerName está em branco (
$null
).O valor predefinido do parâmetro ProxyServerPort é 0.
O valor predefinido do parâmetro ProxyServerType é
None
.Não pode desativar a deteção do servidor proxy aberto e o bloqueio do remetente ao mesmo tempo. Um tem de estar ativado quando o outro está desativado ou ambos podem ser ativados.
Como saber se funcionou?
Para verificar se configurou com êxito a deteção do servidor proxy aberto na reputação do remetente, execute o seguinte comando para verificar os valores das propriedades:
Get-SenderReputationConfig | Format-List *proxy*