Exchange 2003 Service Pack 2 yüklendikten sonra gelen iki yeni özellikle birlikte Message Delivery sekmesi üzerinde Properties’e gelmemiz gerekecektir. Burada Exchange sunucumuzun mesajlaşmasına bazı özellikler eklendiği görülecektir.Bunlar;
SenderID Filtering ve Intelligent Message Filtering özellikleridir. Intelligent Message Filtering özelliği ile sistemimize SPAM mesajların girmesini engelleyebiliriz. Diğer özelliğimiz Sender ID Filtering özelliği ise gelen mesajların orijinlerinin teyidi ile Phishing saldırılarını bertaraf etmemiz mümkün olacaktır. Örneğin Aykut kullanıcısından geldiğini düşündüğümüz mesajın gerçekten de Aykut kullanıcısından gelip gelmediğini anlayıp eğer gerçekte geldiği yer Aykut kullanıcısı değil ise mesajı reddedebiliriz.
Sender ID Filtering özelliğinin aktif edilebilmesi için önce General sayfasında sunucularımızın IP adresini veya IP adreslerini girmeliyiz.
Daha sonra Sender ID Filtering kısmında mesajın geldiği domaine ait SPF kayıdının kontrolunun yapılmasından sonra hata dönerse sunucumuzun bu mesaja reaksiyonu ne olacağının belirlenmesi gerekecektir. Bu nedenle burada ki ayarımız Accept yapılmalıdır.Message Delivery kısmında yaptığımız Sender,Connection;İntelligent ayarlarının aktif olması için Smtp Virtual Server üzerinde Properties girmemiz oradanda Advanced ile açılan pencerede Edit diyerek filtreleri aktif etmeliyiz.SMTP yi yeniden başlatmamız gerekecektir.
Diğer ayarımız Defaults sekmesinde belirtilen yollanabilecek en büyük mesaj boyutunu ve alınabilecek en büyük mesaj boyutunu belirtebiliriz. Bunlara ilave olarak da mesaj ait en fazla alıcıyı da sınırlandırabiliriz.
Bir başka özellik Real Time Block List sunucularının verdiği hizmet sayesinde SPAM cı olarak karalisteye girmiş IP lere ulaşıp sunucumuza gelen mesajların bu karalistede bulunanan bir IP ye sahip sunucudan yollanıp yollanmadığını öğrenebiliriz. Böylelik ile bilinen SPAM üretici sunucuların sistememize SPAM mesajlarını bırakmalarını engelleyebiliriz. Burada yapmamız gereken bir sağlayıcı seçmek ve sağlayıcının cevabını ne şekilde yorumlayacağımızın tespit edilmesidir. Bu durumda Block List Service Configuration kısmına hizmeti veren sağlayıcıyı eklemek için Add dememiz gelen pencerede de sağlayıcının domain adını DNS Suffix of Provider kısmına yazmalıyız. Return Status Code kısmına da dilersek yukarıda bahsedilen cevapların ne şekilde yorumlanacağını belirtebiliriz. Yine bu ekranda mesajını reddettiğiniz sunucuya özel bir mesajı yollayabiliriz . Bu mesajı Custom Error Message to Return kısmına girebilirsiniz.
Bu işlemlerden hariç tutulmasını istediğiniz Ip ler için Exception kısmını kullanmanız gerekcektir. Ve yine Global olarak yasaklamak veya izin vermeniz gereken IP leri Global Accept and Deny List Configuration kısmında belirtmemiz gerekecektir.
Bir diğer ayarımızda Sender Filtering ayarıdır. Dilersek kişi bazında dilersek aşağıdaki örnekte de görüleceği gibi bütün bir domaine ait mesajların sistemimize girmesini engelleyebiliriz. Buradaki alt seçenekleri kullanarak gönderen kısmı boş mesajların engellenmesi veya filtrelenen mesajların arşivlenmesi de mümkün olacaktır.
IMF (Intelligent Message Filtering ) sekmesinde ise sunucumuza gelen mesajların SPAM olasıkları puanlanır ve bizim belirttiğimiz kriterlere uygun olarak aksiyon alınır. Örnek olarak Block messages with an SCL rating greater than or equal to kısmına 8 değerini girip aksiyon olarak da Delete yapmasını ayarlarsak gelen mesaj yapılan puanlamada 8’e eşit veya geçen bir puan alırsa silinecektir. Daha aşağıdaki Store Junk Email Configuration kısmında belirttiğimiz değer ise hangi değeri almış mesajlar kullanıcıların Junk Email klasörüne teslim edileceğini belirtir.
Recipient Filtering kısmında ise hangi alıcılara gönderilen mesajların sistem tarafından engelleneceğini belirtebileceğimzi yerdir. Filter recipients who re not in the Directory seçeneği ile de dizinimizde bulunmayan kullanıcılara atılan mesajların filtrelenmesini sağlar.
Yukarıda anlatılan ayarların SMTP Virtual Server üzerinde aktif edilmeden çalışmayacağı unutulmamlıdır.
yukarıdaki anlatılan ayarlar ile sunucunuza gelen spam sayısını büyük coğunlukla engelleyebilisiniz.
En sağlam cözüm bir spam destekli firewall kurmaktır.Kullandıgım icin Fortigate cihazını tavsiye edebilirim.Oldukca basarılıdır.
bilgi icin:http://www.fortigateturkiye.com inceleyebilirsiniz.
| < Önceki | Sonraki > |
|---|














