共用方式為


設定 IP 封鎖清單提供者內容

 

適用版本: Exchange Server 2010 SP2, Exchange Server 2010 SP3

上次修改主題的時間: 2015-03-09

IP 封鎖清單提供者是 Exchange 中連線篩選功能的一部分。當電腦上啟用 IP 封鎖清單提供者功能時,連線篩選器代理程式會向指定的 IP 封鎖清單提供者服務查詢,決定已啟動連線的訊息伺服器是否為已知會發送垃圾郵件的主機。

本主題說明如何使用 EMC 或命令介面來管理 IP 封鎖清單提供者。

注意事項附註:
連線篩選是 Exchange 中反垃圾郵件功能套件的一部分。 UNRESOLVED_TOKEN_VAL(rte:ALERT_AntiSpam_features_are_available_on_Edge_by_default)

您想要做什麼?

  • 使用 EMC 來管理 IP 封鎖清單提供者服務

  • 使用命令介面來管理 IP 封鎖清單提供者服務

使用 EMC 來管理 IP 封鎖清單提供者服務

您必須已獲指派權限,才能執行此程序。若要查看您需要的權限,請參閱傳輸權限 主題中的「反垃圾郵件功能」項目。

  1. 在主控台樹狀目錄中,按一下 [邊際傳輸]。

  2. 在結果窗格中,按一下您要設定的邊際伺服器,然後在工作窗格中選取 [反垃圾郵件] 索引標籤。

  3. 在 [IP 封鎖清單提供者] 上按一下滑鼠右鍵,然後選取 [內容]。

  4. [一般] 索引標籤會顯示下列關於 IP 封鎖清單提供者功能的資訊。

    - **狀態**   顯示 IP 封鎖清單提供者功能是否啟用。
    
    - **修改日期**   顯示 IP 封鎖清單提供者內容上次修改的日期與時間。
    
    - **描述**   提供 IP 封鎖清單提供者功能的簡短描述。
    
  5. 使用 [提供者] 索引標籤來管理本機電腦的 IP 封鎖清單提供者服務。建議您先放入最可靠的 IP 封鎖清單提供者服務,以發揮最佳效能。當連線篩選器代理程式從其中一個提供者接收到 IP 封鎖清單相符項目時,會停止查詢其他 IP 封鎖清單提供者服務。

    - **新增**   按一下 \[新增\] 以加入新的 IP 封鎖清單提供者服務。在出現的對話方塊中,設定以下選項:
    
      ◊ **提供者名稱**   輸入 IP 封鎖清單提供者服務的名稱。此名稱是讓您用來識別提供者。
    
      ◊ **查閱網域**   輸入連線篩選器代理程式查詢已更新之 IP 封鎖清單資訊的網域名稱。
    
      ◊ **傳回狀態碼**   此欄位顯示 IP 封鎖清單提供者服務所傳回的 IP 位址狀態碼。如果傳送郵件之遠端伺服器的 IP 位址與 IP 封鎖清單提供者服務之 IP 封鎖清單上的 IP 位址相符,提供者服務可能會傳回不同類型的代碼。大部分的 IP 封鎖清單提供者服務會傳回位元遮罩或絕對值程式碼類型。
    
      **比對任何傳回碼**   選取此選項時,連線篩選器代理程式會將 IP 封鎖清單提供者服務所傳回的任何 IP 位址狀態碼視為相符。
    
      **比對遮罩遮罩和回應**   選取此選項時,連線篩選器代理程式的作用範圍,僅限於與 IP 封鎖清單提供者服務所傳回之 IP 位址狀態碼相符的郵件。
    
      傳回位元遮罩狀態碼的提供者可能傳回狀態碼 \[127.0.0.*x*\],其中整數 *x* 是下列其中一個值:
    
      1: IP 位址在 IP 封鎖清單上。
    
      2: 簡易郵件傳送通訊協定 (SMTP) 伺服器設定做為開放式轉送。
    
      4: IP 位址支援撥接 IP 位址。
    
      傳回絕對值和明確回應的提供者可能傳回下列其中一項回應:
    
      127.0.0.2: IP 位址是直接垃圾郵件來源
    
      127.0.0.4: IP 位址是大量郵件寄件者
    
      127.0.0.5: 傳送訊息的遠端伺服器已知可支援多階段開放式轉送。
    
      **比對下列遮罩**   輸入要使用的位元遮罩狀態碼。
    
      **比對下列任何的回應**   輸入要使用的回應,然後按一下 \[新增\]。若要修改先前新增的回應,請選取該回應,然後按一下 \[編輯\]。若要移除先前新增的回應,請選取該回應,然後按一下 ![\[移除\] 圖示](images/Bb124566.39ee936b-e5b5-476a-97c9-4fd660441ab7(EXCHG.141).gif "[移除] 圖示")。
    
      **錯誤訊息**   若要設定將在 SMTP 工作階段中傳遞給寄件者的郵件文字,而在 IP 封鎖清單提供者服務與寄件者的 IP 位址相符時,連線篩選器代理程式會封鎖這些寄件者的郵件,請按一下 \[錯誤訊息\]。
    
    
      <table>
      <colgroup>
      <col style="width: 50%" />
      <col style="width: 50%" />
      </colgroup>
      <tbody>
      <tr class="odd">
      <td><p><strong>預設錯誤訊息</strong></p></td>
      <td><p>若要傳送標準的 SMTP 550 錯誤訊息給封鎖的寄件者,請選取 [預設錯誤訊息]。</p></td>
      </tr>
      <tr class="even">
      <td><p><strong>自訂錯誤訊息</strong></p></td>
      <td><p>若要撰寫並傳送自訂的錯誤訊息,請選取 [自訂錯誤訊息],然後在文字方塊中輸入郵件文字。</p>
      <p>建議您在回應中指定 IP 封鎖清單提供者服務,如此合法的寄件者才能連絡 IP 封鎖清單提供者服務,如下例所示:<strong>原始 IP 位址符合 contoso.com 的 IP 封鎖清單提供者服務</strong>。</p></td>
      </tr>
      </tbody>
      </table>
    
    - **編輯**   若要檢視或更新 IP 封鎖清單提供者的設定,請選取提供者,然後按一下 \[編輯\]。
    
    - **移除**   若要刪除 IP 封鎖清單提供者服務,請選取提供者,再按一下 ![\[移除\] 圖示](images/Bb124566.39ee936b-e5b5-476a-97c9-4fd660441ab7(EXCHG.141).gif "[移除] 圖示")。
    
    - **啟用**   若要啟用停用的提供者服務,請選取提供者,然後按一下 **\[啟用\]**。
    
    - **停用**   若要停止使用選取的提供者服務但保留提供者資訊,請按一下 \[停用\]。
    
    - **向上鍵**   若要在 \[提供者名稱\] 清單中將提供者向上移動,請選取提供者,然後按一下 ![Up arrow](images/Bb123964.32eb6b89-f543-4c52-bdb1-c10c9c2910d5(EXCHG.141).gif "Up arrow")。向上鍵只有在 \[提供者名稱\] 清單中有多個提供者時才會啟用。
    
    - **向下鍵**   若要在 \[提供者名稱\] 清單中將提供者向下移動,請選取提供者,然後按一下 ![向下鍵](images/Bb123964.06b11149-0571-414e-b0b2-d044bd7db59c(EXCHG.141).gif "向下鍵")。向下鍵只有在 \[提供者名稱\] 清單中有多個提供者時才會啟用。
    
  6. 使用 [例外狀況] 索引標籤來指定組織中您不想要使用 IP 封鎖清單提供者服務的收件者。例如,若您有某位客戶支援電子郵件別名,則可能會想接收所有來自該地址的輸入電子郵件。

    - **不管提供者的意見為何,都不要封鎖傳送到下列電子郵件地址的郵件**   在此欄位中,輸入您想要建立例外狀況之現有收件人的 SMTP 位址。例如,kim@contoso.com。
    
    - **新增**   若要將該收件者新增至例外狀況清單中,請在輸入收件者的 SMTP 位址後,按一下 \[新增\]。
    
    - **編輯**   若要變更先前新增的 SMTP 位址,請從清單選取收件人的 SMTP 位址,然後按一下 \[編輯\]。

    
    - **移除**   若要從例外狀況清單中刪除收件者,請選取收件者的 SMTP 位址,再按一下 ![\[移除\] 圖示](images/Bb124566.39ee936b-e5b5-476a-97c9-4fd660441ab7(EXCHG.141).gif "[移除] 圖示")。
    

使用命令介面來管理 IP 封鎖清單提供者服務

您必須已獲指派權限,才能執行此程序。若要查看您需要的權限,請參閱傳輸權限 主題中的「反垃圾郵件功能」項目。

您可以使用 Add-IPBlockListProviderSet-IPBlockListProvider,Remove-IPBlockListProvider 指令程式來管理組織中所使用的 IP 封鎖清單提供者服務。

下列範例會新增稱為「Contoso IP Block List Provider」的新 IP 封鎖清單提供者服務,並將其設定為使用符合 127.0.0.1 的位元遮罩 (封鎖來自封鎖清單上的 IP 位址之郵件):

Add-IPBlockListProvider -Name "Contoso IP Block List Provider" -LookupDomain "contoso.com" -BitMaskMatch 127.0.0.1

下列範例會設定相同的 IP 封鎖清單提供者服務來使用自訂拒絕回應:

Set-IPBlockListProvider "Contoso IP Block List Provider" -RejectionMessage "Your message was rejected because the IP address of the server sending your message is in the block list of contoso.com IP Block List Provider service"

下列範例會新增另一個稱為「Fabrikam IP Block List Provider」的 IP 封鎖清單提供者服務,並將其設定為使用符合 127.0.0.2 和 127.0.0.5 的明確回應 (主機為已知的垃圾郵件來源,或為開放式轉送)。此命令也會將此新提供者新增為最常用的提供者。

Add-IPBlockListProvider -Name "Fabrikam IP Block List Provider" -LookupDomain "fabrikam.com" -IPAddressesMatch "127.0.0.2","127.0.0.5" -Priority 1

如需詳細的語法及組態資訊,請參閱下列主題:

 © 2010 Microsoft Corporation. 著作權所有,並保留一切權利。