AP1513 - Instalando agentes Anti-Spam em um Hub Transport Server
Overview Neste tutorial vamos mostrar como um servidor da rede interna com o papel de Hub Tansport pode ter as funcionalidades anti-spam adicionadas ao mesmo. Por padrão, somente os servidores com a regra do Edge Server vem com tais funcionalidades habilitadas e tais servidores por definição e boas práticas deveriam ser máquinas fora do domínio e também localizados na DMZ para aumentar a segurança da solução. No entando algumas empresas de médio e pequeno porte não tem a necessidade de utilizar um servidor Edge, visto que eles podem ter apenas um ou dois servidores para mensageria na rede Interna. Uma das possíveis solução para este caso onde o Edge não é utilizado é instalar os filtros anti-spam para diminuir o número de spam nos usuários finais, outra possível solução é utilizando o FOPE (Forefront Online Protection for Exchange) onde o fluxo de mensagens vai para os servidores da Microsoft e depois as mensagens são entregues localmente nos servidores Exchange da empresa. Solução O processo de instalação é muito simples e não necessita de nenhuma ferramenta adicional, basta apenas abrirmos o Exchange Management Shell no(s) servidores desejados (lembrando que eles precisam ter a função de Hub Transport do contrário não há sentido instalar os antes anti-spam) e ir até o diretório de instalação do Exchange Server 2010 (por padrão é X:\Program Files\Microsoft\Exchange Server\V14, onde X: é a letra da unidade onde o mesmo foi intalado) e entrar no diretório Scripts. Estando neste diretório precisamos apenas rodar dois comandos: o primeiro para instalar os agentes .\Install-AntispamAgents.ps1 e este fará toda a instalação dos mesmos, e o segundo é a reinicialização do serviço de transporte (Microsoft Exchange Transport Service) que pode ser feito via Shell através do cmdlet Restart-Service MSExchangeTransport, ambos cmdlets são mostrados na figura abaixo.
Feito isso, é necessário fechar o Exchange Management Console caso ele esteja aberto e devemos abri-lo novamente para vermos a nova funcionalidade. A configuração do filtro anti-spam podem ser verificadas em dois lugares: Organization Configuration e depois Hub Transport e podemos perceber que uma nova guia chamada Anti-spam foi adicionada como mostra a figura abaixo.
Como também a configuração de IP Allow List e IP Block List que é feito em nível de servidor e não de organzização como mostrada na figura abaixo.
Conclusão Neste tutorial mostramos como instalar os filtros anti-spam no Exchange Server 2010 com a função de Hub Transport. Caso você esteja usando NLB para recebimento de e-mails externos uma boa prática e seguir o mesmo procedimento em todos os servidores que fazem parte deste grupo do NLB, assim como também qualquer outro servidor que esteja configurado como MX secundário do seu domínio (caso você tenha diferentes sites e/ou MX redundante). Comentários Neste espaço você pode utilizar sua rede social preferida para adicionar dicas e/ou qualquer informação adicional para ajudar a comunidade relacionado a este Tutorial. |