SlideShare une entreprise Scribd logo
1  sur  14
Télécharger pour lire hors ligne
“Chuyên trang dành cho kỹ thuật viên tin học”
CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT
Part 37 - Exchange Server - Anti Spam
Nếu bạn là người thường xuyên trao đổi thông tin qua Email thì chắc chắn bạn không khỏi cảm thấy
phiền toái khi nhận được hàng tá những Email quảng cáo không mong muốn, hơn nữa nguy cơ lừa đảo
qua Email ngày càng phổ biến mà điển hình là gởi Email mạo danh như tôi đã làm trong bài SMTP.
Do đó nếu hệ thống của bạn đã có sẵn Exchange thì tại sao ta không tận dụng công cụ Anti Spam để
ngăn ngừa vấn nạn này.
Trong mô hình này tôi cần 2 máy tính để gởi và ngăn chặn Mail với nhau trong đó:
- Máy thứ 1 đã cài EX và có domain là gccom.net và là máy sẽ cài dịch vụ Anti-Spam lên
- Máy thứ 2 có domain là kythuatvien.com
Cấu hình IP các máy như sau:
Máy Đặc tính PC01 PC02
Card Lan
Name server.gccom.net pc01.kythuatvien.com
IP Address 192.168.1.1 192.168.1.2
Subnet Mask 255.255.255.0 255.255.255.0
Default
gateway
192.168.1.1 192.168.1.2
Preferred DNS 127.0.0.1 127.0.0.1
Forwarders 192.168.1.2 192.168.1.1
Card Lan: nối gián tiếp 2 máy PC01 & PC02 với nhau thông qua
Switch
Mặc nhiên khi cài xong Exchange sẽ không cài công cụ Anti Spam vào mà ta phải cài đặt thêm vào
bằng cách bật Exchange Power Shell lên nhập dòng lệnh
CD "C:Program FilesMicrosoftExchange ServerScripts"
Tiếp tục nhập
install-AntispamAgents.ps1
1 of 14
Sau đó bạn Restart lại dịch vụ Microsoft Exchange Transport
Bật màn hình Exchange Management Console lên chọn Organization Configuration chọn tiếp Hub
Transport sẽ thấy xuất hiện thêm Tab Anti-Spam
Trong này có rất nhiều dịch vụ Anti-Spam ta sẽ lần lượt tìm hiểu chúng
2 of 14
IP Block List: Ngăn chặn Mail từ một Subnet hoặc IP nào đó
Double click lên IP Block List chọn Tab Blocked Addresses
Ta lần lượt Add các IP hoặc SubNet mà muốn ngăn chặn nhận Mail vào đây ví dụ:
172.16.1.0/24: ngăn chặn nguyên cả SubNet 172.16.1.0/24
192.168.1.2/32: ngăn chặn duy nhất một máy có IP là 192.168.1.2 mà thôi (/32 có nghĩa là lấy trọn
cả 32bit)
3 of 14
Bây giờ từ máy PC02 ta gởi một mail đến gccom1 trong PC01
Lập tức nó sẽ nhận được một Mail phản hồi từ Exchange thông báo Email này không gởi được vì IP này
đã bị xem là Spam rồi
4 of 14
IP Block List Providers: Ngăn chặn các IP Spam được cung cấp từ nhà cung cấp dịch vụ
Nếu công ty chúng ta thuộc qui mô từ lớn đến rất lớn và ý thức trong việc ngăn chặn Spam triệt để do
đó ta phải liên hệ với nhà cung cấp dịch vụ Anti Spam để thuê Address List Spam của họ. Danh sách
này đã được các chuyên gia trong việc ngăn chặn Spam cập nhật thường xuyên và hiệu quả. Trong bài
giả sử tôi đã thuê danh sách này từ nhà cung cấp Address List là vitinhgocong.com chẳng hạn và tôi
cấu hình như sau.
Trở lại màn hình Anti-Spam của Exchange Double click lên IP Block List Providers chọn Tab
Providers và nhấp Add
5 of 14
Trong Provider name bạn nhập tên tùy ý và nhập đúng domain Server Anti Spam mà nhà cung cấp
dịch vụ cấp cho bạn
Tiếp tục nhấp vào Error Message
6 of 14
Nhập một dòng nhắn gởi đến các Spammer tại đây
Đến đây ta đã hoàn tất việc cấu hình ngăn chặn Spam từ Address List của nhà cung cấp dịch vụ. Về
phía nhà cung cấp dịch vụ (Provider) họ sẽ thao tác như thế nào trên Server Anti Spam của họ, dưới
đây ta hãy khảo sát các thao tác của họ. Tuy nhiên cho đơn giản trong bài tôi lấy ngay máy PC01 đóng
luôn vai trò máy Anti Spam của nhà cung cấp dịch vụ
Tại máy Anti Spam chọn domain vitinhgocong.com tạo một Host (A) mới
7 of 14
Ví dụ ta muốn ngăn chặn các Email xuất phát từ IP 192.168.1.2 của PC02 thì trên ô Name của cửa sổ
New Host ta nhập IP đó nhưng với thứ tự ngược lại là 2.1.168.192
Màn hình sau khi hoàn tất
Như vậy trên thực tế trên máy Anti Spam của nhà cung cấp dịch vụ danh sách này được cập nhật rất
nhiều và thường xuyên. Danh sách này được đánh giá cẩn thận bởi các chuyên gia trong lĩnh vực Anti
Spam
8 of 14
Bây giờ từ máy PC02 bạn thử gởi một Mail đến PC01 sẽ thấy Email không gởi được và sẽ nhận được
một Email phản hồi báo lỗi với nội dung chính là nội dung ta nhập vào Error Message lúc nãy.
Sender ID: chống giả mạo mail
Bây giờ từ máy PC02 bạn dùng Telnet gởi đến gccom1 trong PC01 một Email giả mạo sẽ thấy trong
Inbox của gccom1 nhận được mail tốt
Vì vậy để ngăn chặn việc lừa đảo này tại DNS của PC01 bạn tạo một TXT Record bằng cách nhập phải
9 of 14
vào gccom.net chọn Other New Records
Chọn Text (TXT)
Trong ô Record name bạn để trống
Nhập tiếp lệnh v=spf1 ip4:192.168.1.1 trong ô Text
Dòng lệnh này chỉ cho phép các Email có domain gccom.net chỉ được xuất từ từ IP 192.168.1.1 mà
thôi. Đây chính là IP tĩnh của mạng chúng ta (trên thực tế bạn phải mua IP này thì mới làm được việc
này)
10 of 14
Trở lại màn hình Anti-Spam của Exchange Double click lên Sender ID chọn Tab Action và nhấp chọn
Reject message
11 of 14
Như vậy đến hệ thống chúng ta sẽ không bị nhận Email lừa đảo mang domain gccom.net nữa
Content Filtering: ngăn chặn nội dung Email không mong muốn
Trở lại màn hình Anti-Spam của Exchange Double click lên Content Filtering chọn Tab Custom
Words
Nhập các từ khóa không mong muốn trong nội dung thư vào Text box bên dưới. Giả sử trong này tôi
không muốn nhận các Email mà trong nội dung có từ khóa Sex
12 of 14
Bây giờ từ máy PC02 gởi một Email có từ khóa Sex đến PC01 sẽ thấy Email không gởi được và ngay
lập tức nó nhận ngay một Mail báo lỗi
13 of 14
OK mình vừa trình bày xong phần Anti Spam của Exchange Server 2007 trong 70-236 của MCSA.
Công ty TNHH đầu tư phát triển tin học GC Com
Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học
Điện thoại: (073) - 3.511.373 - 6.274.294
Website: http://www.gccom.net
14 of 14

Contenu connexe

Tendances

Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internet
thach28
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linux
Hường Tô
 
Part 37 exchange server - recipient configuration - create mailbox -www.key...
Part 37   exchange server - recipient configuration - create mailbox -www.key...Part 37   exchange server - recipient configuration - create mailbox -www.key...
Part 37 exchange server - recipient configuration - create mailbox -www.key...
laonap166
 
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Trọng An
 

Tendances (7)

Hướng dẫn cấu hình multi pop trong mdaemon
Hướng dẫn cấu hình multi pop trong mdaemonHướng dẫn cấu hình multi pop trong mdaemon
Hướng dẫn cấu hình multi pop trong mdaemon
 
Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internet
 
vpn client to gate way
vpn client to gate wayvpn client to gate way
vpn client to gate way
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linux
 
Part 37 exchange server - recipient configuration - create mailbox -www.key...
Part 37   exchange server - recipient configuration - create mailbox -www.key...Part 37   exchange server - recipient configuration - create mailbox -www.key...
Part 37 exchange server - recipient configuration - create mailbox -www.key...
 
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
 
publish pop3 amp imap exchange 2010 ra internet
publish pop3 amp imap exchange 2010 ra internetpublish pop3 amp imap exchange 2010 ra internet
publish pop3 amp imap exchange 2010 ra internet
 

En vedette

Part 37 exchange server - recipient configuration - group -www.key4_vip.info
Part 37   exchange server - recipient configuration - group -www.key4_vip.infoPart 37   exchange server - recipient configuration - group -www.key4_vip.info
Part 37 exchange server - recipient configuration - group -www.key4_vip.info
laonap166
 
Huongdansudung vdc mailserver
Huongdansudung vdc mailserverHuongdansudung vdc mailserver
Huongdansudung vdc mailserver
laonap166
 
Virtualization and high availability
Virtualization and high availabilityVirtualization and high availability
Virtualization and high availability
Heo Gòm
 
Part 37 exchange server - recipient configuration - room mailbox -www.key4_...
Part 37   exchange server - recipient configuration - room mailbox -www.key4_...Part 37   exchange server - recipient configuration - room mailbox -www.key4_...
Part 37 exchange server - recipient configuration - room mailbox -www.key4_...
laonap166
 
Part 37 exchange server - email address policies -www.key4_vip.info
Part 37   exchange server - email address policies -www.key4_vip.infoPart 37   exchange server - email address policies -www.key4_vip.info
Part 37 exchange server - email address policies -www.key4_vip.info
laonap166
 

En vedette (20)

Part 37 exchange server - recipient configuration - group -www.key4_vip.info
Part 37   exchange server - recipient configuration - group -www.key4_vip.infoPart 37   exchange server - recipient configuration - group -www.key4_vip.info
Part 37 exchange server - recipient configuration - group -www.key4_vip.info
 
Software inventory
Software inventorySoftware inventory
Software inventory
 
Backlink link exchange
Backlink   link exchangeBacklink   link exchange
Backlink link exchange
 
Tạo User-Group-OU bằng PowerShell
Tạo User-Group-OU bằng PowerShellTạo User-Group-OU bằng PowerShell
Tạo User-Group-OU bằng PowerShell
 
Huongdansudung vdc mailserver
Huongdansudung vdc mailserverHuongdansudung vdc mailserver
Huongdansudung vdc mailserver
 
Xây dựng và triển khai hệ thống mail exchange2010-virtualization_and_high_ava...
Xây dựng và triển khai hệ thống mail exchange2010-virtualization_and_high_ava...Xây dựng và triển khai hệ thống mail exchange2010-virtualization_and_high_ava...
Xây dựng và triển khai hệ thống mail exchange2010-virtualization_and_high_ava...
 
Virtualization and high availability
Virtualization and high availabilityVirtualization and high availability
Virtualization and high availability
 
Part 37 exchange server - recipient configuration - room mailbox -www.key4_...
Part 37   exchange server - recipient configuration - room mailbox -www.key4_...Part 37   exchange server - recipient configuration - room mailbox -www.key4_...
Part 37 exchange server - recipient configuration - room mailbox -www.key4_...
 
Eximbank security presentation
Eximbank security presentationEximbank security presentation
Eximbank security presentation
 
Part 37 exchange server - email address policies -www.key4_vip.info
Part 37   exchange server - email address policies -www.key4_vip.infoPart 37   exchange server - email address policies -www.key4_vip.info
Part 37 exchange server - email address policies -www.key4_vip.info
 
Raid trong-windows-server
Raid trong-windows-serverRaid trong-windows-server
Raid trong-windows-server
 
Goi y dap an on tap tot nghiep
Goi y dap an on tap tot nghiepGoi y dap an on tap tot nghiep
Goi y dap an on tap tot nghiep
 
Full hướng dẫn cấu hình gns3 1.1
Full hướng dẫn cấu hình gns3 1.1Full hướng dẫn cấu hình gns3 1.1
Full hướng dẫn cấu hình gns3 1.1
 
Bao cao14 bai thực tập công nhân DH BK DN
Bao cao14 bai thực tập công nhân DH BK DNBao cao14 bai thực tập công nhân DH BK DN
Bao cao14 bai thực tập công nhân DH BK DN
 
Watch guard solution
Watch guard solutionWatch guard solution
Watch guard solution
 
Co che bao_dong_virus_máy tính
Co che bao_dong_virus_máy tínhCo che bao_dong_virus_máy tính
Co che bao_dong_virus_máy tính
 
Quản lý học sinh cấp 2
Quản lý học sinh cấp 2Quản lý học sinh cấp 2
Quản lý học sinh cấp 2
 
Bang so sanh cac dich vu email server
Bang so sanh cac dich vu email serverBang so sanh cac dich vu email server
Bang so sanh cac dich vu email server
 
Báo cáo thực tập công nhân ghostcast server
Báo cáo thực tập công nhân ghostcast serverBáo cáo thực tập công nhân ghostcast server
Báo cáo thực tập công nhân ghostcast server
 
CHIA SẺ TÀI NGUYÊN TRONG LAN TRÊN NHIỀU HỆ ĐIỀU HÀNH
CHIA SẺ TÀI NGUYÊN TRONG LAN TRÊN NHIỀU HỆ ĐIỀU HÀNHCHIA SẺ TÀI NGUYÊN TRONG LAN TRÊN NHIỀU HỆ ĐIỀU HÀNH
CHIA SẺ TÀI NGUYÊN TRONG LAN TRÊN NHIỀU HỆ ĐIỀU HÀNH
 

Similaire à Part 37 exchange server - anti spam -www.key4_vip.info

Part 37 exchange server - smtp -www.key4_vip.info
Part 37   exchange server - smtp -www.key4_vip.infoPart 37   exchange server - smtp -www.key4_vip.info
Part 37 exchange server - smtp -www.key4_vip.info
laonap166
 
Part 37 exchange server - message policies -www.key4_vip.info
Part 37   exchange server - message policies -www.key4_vip.infoPart 37   exchange server - message policies -www.key4_vip.info
Part 37 exchange server - message policies -www.key4_vip.info
laonap166
 
Microsoft forefront tmg part 1 - installation -www.key4_vip.info
Microsoft forefront tmg   part 1 - installation -www.key4_vip.infoMicrosoft forefront tmg   part 1 - installation -www.key4_vip.info
Microsoft forefront tmg part 1 - installation -www.key4_vip.info
laonap166
 
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....
laonap166
 
Part 37 exchange server - address list -www.key4_vip.info
Part 37   exchange server - address list -www.key4_vip.infoPart 37   exchange server - address list -www.key4_vip.info
Part 37 exchange server - address list -www.key4_vip.info
laonap166
 
Part 37 exchange server - installation -www.key4_vip.info
Part 37   exchange server - installation -www.key4_vip.infoPart 37   exchange server - installation -www.key4_vip.info
Part 37 exchange server - installation -www.key4_vip.info
laonap166
 
Part 29 domain name system - dns -www.key4_vip.info
Part 29   domain name system - dns -www.key4_vip.infoPart 29   domain name system - dns -www.key4_vip.info
Part 29 domain name system - dns -www.key4_vip.info
laonap166
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
laonap166
 
Part 36 ip sec-_www.key4_vip.info
Part 36   ip sec-_www.key4_vip.infoPart 36   ip sec-_www.key4_vip.info
Part 36 ip sec-_www.key4_vip.info
laonap166
 
Part 31 internet information service - iis -www.key4_vip.info
Part 31   internet information service - iis -www.key4_vip.infoPart 31   internet information service - iis -www.key4_vip.info
Part 31 internet information service - iis -www.key4_vip.info
laonap166
 
Part 17 terminal service - remote desktop - vnc -www.key4_vip.info
Part 17   terminal service - remote desktop - vnc -www.key4_vip.infoPart 17   terminal service - remote desktop - vnc -www.key4_vip.info
Part 17 terminal service - remote desktop - vnc -www.key4_vip.info
laonap166
 
Part 14 software deloyment -www.key4_vip.info
Part 14   software deloyment -www.key4_vip.infoPart 14   software deloyment -www.key4_vip.info
Part 14 software deloyment -www.key4_vip.info
laonap166
 
Part 32 virtual privacy network - vpn -www.key4_vip.info
Part 32   virtual privacy network - vpn -www.key4_vip.infoPart 32   virtual privacy network - vpn -www.key4_vip.info
Part 32 virtual privacy network - vpn -www.key4_vip.info
laonap166
 
Cách kết nối máy chấm công bằng dây mạng rj45
Cách kết nối máy chấm công bằng dây mạng rj45Cách kết nối máy chấm công bằng dây mạng rj45
Cách kết nối máy chấm công bằng dây mạng rj45
Minh Hồng Đặng
 
Part 37 exchange server - recipient configuration - delegates - restriction...
Part 37   exchange server - recipient configuration - delegates - restriction...Part 37   exchange server - recipient configuration - delegates - restriction...
Part 37 exchange server - recipient configuration - delegates - restriction...
laonap166
 

Similaire à Part 37 exchange server - anti spam -www.key4_vip.info (20)

Part 37 exchange server - smtp -www.key4_vip.info
Part 37   exchange server - smtp -www.key4_vip.infoPart 37   exchange server - smtp -www.key4_vip.info
Part 37 exchange server - smtp -www.key4_vip.info
 
Part 37 exchange server - message policies -www.key4_vip.info
Part 37   exchange server - message policies -www.key4_vip.infoPart 37   exchange server - message policies -www.key4_vip.info
Part 37 exchange server - message policies -www.key4_vip.info
 
Microsoft forefront tmg part 1 - installation -www.key4_vip.info
Microsoft forefront tmg   part 1 - installation -www.key4_vip.infoMicrosoft forefront tmg   part 1 - installation -www.key4_vip.info
Microsoft forefront tmg part 1 - installation -www.key4_vip.info
 
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....
 
Part 37 exchange server - address list -www.key4_vip.info
Part 37   exchange server - address list -www.key4_vip.infoPart 37   exchange server - address list -www.key4_vip.info
Part 37 exchange server - address list -www.key4_vip.info
 
Part 37 exchange server - installation -www.key4_vip.info
Part 37   exchange server - installation -www.key4_vip.infoPart 37   exchange server - installation -www.key4_vip.info
Part 37 exchange server - installation -www.key4_vip.info
 
Part 29 domain name system - dns -www.key4_vip.info
Part 29   domain name system - dns -www.key4_vip.infoPart 29   domain name system - dns -www.key4_vip.info
Part 29 domain name system - dns -www.key4_vip.info
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
 
Part 36 ip sec-_www.key4_vip.info
Part 36   ip sec-_www.key4_vip.infoPart 36   ip sec-_www.key4_vip.info
Part 36 ip sec-_www.key4_vip.info
 
Part 31 internet information service - iis -www.key4_vip.info
Part 31   internet information service - iis -www.key4_vip.infoPart 31   internet information service - iis -www.key4_vip.info
Part 31 internet information service - iis -www.key4_vip.info
 
Phần 4 cấu hình message transport
Phần 4 cấu hình message transportPhần 4 cấu hình message transport
Phần 4 cấu hình message transport
 
Part 17 terminal service - remote desktop - vnc -www.key4_vip.info
Part 17   terminal service - remote desktop - vnc -www.key4_vip.infoPart 17   terminal service - remote desktop - vnc -www.key4_vip.info
Part 17 terminal service - remote desktop - vnc -www.key4_vip.info
 
Part 14 software deloyment -www.key4_vip.info
Part 14   software deloyment -www.key4_vip.infoPart 14   software deloyment -www.key4_vip.info
Part 14 software deloyment -www.key4_vip.info
 
Hướng dẫn sử dụng MailChimp
Hướng dẫn sử dụng MailChimpHướng dẫn sử dụng MailChimp
Hướng dẫn sử dụng MailChimp
 
Huongdansudung mailchimp dành cho doanh nghiệp vừa và nhỏ
Huongdansudung mailchimp dành cho doanh nghiệp vừa và nhỏHuongdansudung mailchimp dành cho doanh nghiệp vừa và nhỏ
Huongdansudung mailchimp dành cho doanh nghiệp vừa và nhỏ
 
Hướng Dẫn Phần mềm gửi mail hàng loạt Mail chimp
Hướng Dẫn Phần mềm gửi mail hàng loạt Mail chimpHướng Dẫn Phần mềm gửi mail hàng loạt Mail chimp
Hướng Dẫn Phần mềm gửi mail hàng loạt Mail chimp
 
Part 32 virtual privacy network - vpn -www.key4_vip.info
Part 32   virtual privacy network - vpn -www.key4_vip.infoPart 32   virtual privacy network - vpn -www.key4_vip.info
Part 32 virtual privacy network - vpn -www.key4_vip.info
 
Cách kết nối máy chấm công bằng dây mạng rj45
Cách kết nối máy chấm công bằng dây mạng rj45Cách kết nối máy chấm công bằng dây mạng rj45
Cách kết nối máy chấm công bằng dây mạng rj45
 
Hướng dẫn cài đặt mail offline mdeamon
Hướng dẫn cài đặt mail offline mdeamonHướng dẫn cài đặt mail offline mdeamon
Hướng dẫn cài đặt mail offline mdeamon
 
Part 37 exchange server - recipient configuration - delegates - restriction...
Part 37   exchange server - recipient configuration - delegates - restriction...Part 37   exchange server - recipient configuration - delegates - restriction...
Part 37 exchange server - recipient configuration - delegates - restriction...
 

Plus de laonap166

Plus de laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Part 37 exchange server - anti spam -www.key4_vip.info

  • 1. “Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT Part 37 - Exchange Server - Anti Spam Nếu bạn là người thường xuyên trao đổi thông tin qua Email thì chắc chắn bạn không khỏi cảm thấy phiền toái khi nhận được hàng tá những Email quảng cáo không mong muốn, hơn nữa nguy cơ lừa đảo qua Email ngày càng phổ biến mà điển hình là gởi Email mạo danh như tôi đã làm trong bài SMTP. Do đó nếu hệ thống của bạn đã có sẵn Exchange thì tại sao ta không tận dụng công cụ Anti Spam để ngăn ngừa vấn nạn này. Trong mô hình này tôi cần 2 máy tính để gởi và ngăn chặn Mail với nhau trong đó: - Máy thứ 1 đã cài EX và có domain là gccom.net và là máy sẽ cài dịch vụ Anti-Spam lên - Máy thứ 2 có domain là kythuatvien.com Cấu hình IP các máy như sau: Máy Đặc tính PC01 PC02 Card Lan Name server.gccom.net pc01.kythuatvien.com IP Address 192.168.1.1 192.168.1.2 Subnet Mask 255.255.255.0 255.255.255.0 Default gateway 192.168.1.1 192.168.1.2 Preferred DNS 127.0.0.1 127.0.0.1 Forwarders 192.168.1.2 192.168.1.1 Card Lan: nối gián tiếp 2 máy PC01 & PC02 với nhau thông qua Switch Mặc nhiên khi cài xong Exchange sẽ không cài công cụ Anti Spam vào mà ta phải cài đặt thêm vào bằng cách bật Exchange Power Shell lên nhập dòng lệnh CD "C:Program FilesMicrosoftExchange ServerScripts" Tiếp tục nhập install-AntispamAgents.ps1 1 of 14
  • 2. Sau đó bạn Restart lại dịch vụ Microsoft Exchange Transport Bật màn hình Exchange Management Console lên chọn Organization Configuration chọn tiếp Hub Transport sẽ thấy xuất hiện thêm Tab Anti-Spam Trong này có rất nhiều dịch vụ Anti-Spam ta sẽ lần lượt tìm hiểu chúng 2 of 14
  • 3. IP Block List: Ngăn chặn Mail từ một Subnet hoặc IP nào đó Double click lên IP Block List chọn Tab Blocked Addresses Ta lần lượt Add các IP hoặc SubNet mà muốn ngăn chặn nhận Mail vào đây ví dụ: 172.16.1.0/24: ngăn chặn nguyên cả SubNet 172.16.1.0/24 192.168.1.2/32: ngăn chặn duy nhất một máy có IP là 192.168.1.2 mà thôi (/32 có nghĩa là lấy trọn cả 32bit) 3 of 14
  • 4. Bây giờ từ máy PC02 ta gởi một mail đến gccom1 trong PC01 Lập tức nó sẽ nhận được một Mail phản hồi từ Exchange thông báo Email này không gởi được vì IP này đã bị xem là Spam rồi 4 of 14
  • 5. IP Block List Providers: Ngăn chặn các IP Spam được cung cấp từ nhà cung cấp dịch vụ Nếu công ty chúng ta thuộc qui mô từ lớn đến rất lớn và ý thức trong việc ngăn chặn Spam triệt để do đó ta phải liên hệ với nhà cung cấp dịch vụ Anti Spam để thuê Address List Spam của họ. Danh sách này đã được các chuyên gia trong việc ngăn chặn Spam cập nhật thường xuyên và hiệu quả. Trong bài giả sử tôi đã thuê danh sách này từ nhà cung cấp Address List là vitinhgocong.com chẳng hạn và tôi cấu hình như sau. Trở lại màn hình Anti-Spam của Exchange Double click lên IP Block List Providers chọn Tab Providers và nhấp Add 5 of 14
  • 6. Trong Provider name bạn nhập tên tùy ý và nhập đúng domain Server Anti Spam mà nhà cung cấp dịch vụ cấp cho bạn Tiếp tục nhấp vào Error Message 6 of 14
  • 7. Nhập một dòng nhắn gởi đến các Spammer tại đây Đến đây ta đã hoàn tất việc cấu hình ngăn chặn Spam từ Address List của nhà cung cấp dịch vụ. Về phía nhà cung cấp dịch vụ (Provider) họ sẽ thao tác như thế nào trên Server Anti Spam của họ, dưới đây ta hãy khảo sát các thao tác của họ. Tuy nhiên cho đơn giản trong bài tôi lấy ngay máy PC01 đóng luôn vai trò máy Anti Spam của nhà cung cấp dịch vụ Tại máy Anti Spam chọn domain vitinhgocong.com tạo một Host (A) mới 7 of 14
  • 8. Ví dụ ta muốn ngăn chặn các Email xuất phát từ IP 192.168.1.2 của PC02 thì trên ô Name của cửa sổ New Host ta nhập IP đó nhưng với thứ tự ngược lại là 2.1.168.192 Màn hình sau khi hoàn tất Như vậy trên thực tế trên máy Anti Spam của nhà cung cấp dịch vụ danh sách này được cập nhật rất nhiều và thường xuyên. Danh sách này được đánh giá cẩn thận bởi các chuyên gia trong lĩnh vực Anti Spam 8 of 14
  • 9. Bây giờ từ máy PC02 bạn thử gởi một Mail đến PC01 sẽ thấy Email không gởi được và sẽ nhận được một Email phản hồi báo lỗi với nội dung chính là nội dung ta nhập vào Error Message lúc nãy. Sender ID: chống giả mạo mail Bây giờ từ máy PC02 bạn dùng Telnet gởi đến gccom1 trong PC01 một Email giả mạo sẽ thấy trong Inbox của gccom1 nhận được mail tốt Vì vậy để ngăn chặn việc lừa đảo này tại DNS của PC01 bạn tạo một TXT Record bằng cách nhập phải 9 of 14
  • 10. vào gccom.net chọn Other New Records Chọn Text (TXT) Trong ô Record name bạn để trống Nhập tiếp lệnh v=spf1 ip4:192.168.1.1 trong ô Text Dòng lệnh này chỉ cho phép các Email có domain gccom.net chỉ được xuất từ từ IP 192.168.1.1 mà thôi. Đây chính là IP tĩnh của mạng chúng ta (trên thực tế bạn phải mua IP này thì mới làm được việc này) 10 of 14
  • 11. Trở lại màn hình Anti-Spam của Exchange Double click lên Sender ID chọn Tab Action và nhấp chọn Reject message 11 of 14
  • 12. Như vậy đến hệ thống chúng ta sẽ không bị nhận Email lừa đảo mang domain gccom.net nữa Content Filtering: ngăn chặn nội dung Email không mong muốn Trở lại màn hình Anti-Spam của Exchange Double click lên Content Filtering chọn Tab Custom Words Nhập các từ khóa không mong muốn trong nội dung thư vào Text box bên dưới. Giả sử trong này tôi không muốn nhận các Email mà trong nội dung có từ khóa Sex 12 of 14
  • 13. Bây giờ từ máy PC02 gởi một Email có từ khóa Sex đến PC01 sẽ thấy Email không gởi được và ngay lập tức nó nhận ngay một Mail báo lỗi 13 of 14
  • 14. OK mình vừa trình bày xong phần Anti Spam của Exchange Server 2007 trong 70-236 của MCSA. Công ty TNHH đầu tư phát triển tin học GC Com Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học Điện thoại: (073) - 3.511.373 - 6.274.294 Website: http://www.gccom.net 14 of 14