Какие существуют способы борьбы со всеми формами спама на Microsoft Exchange Server (предпочтительно 2007)?
Типы спама могут включать:
Я надеюсь, что этот вопрос может стать вики-страницей для всех способов борьбы со спамом на Exchange.
Это лучшее место для начала: http://antispam.msexchange.org/.
Мощное бесплатное решение - ASSP http://assp.sourceforge.net/. Вся почта, приходящая из-за пределов организации, сначала попадает на сервер ASSP и фильтруется перед передачей в ящик Exchange. Это хорошо работает в нашей организации, насчитывающей около 800 пользователей.
Это зависит не только от программного обеспечения сервера, но и от нагрузки на этот сервер - процент спама, количество почтовых ящиков, время года (в праздничные дни объемы спама резко возрастают) и т. Д.
в одной из компаний, в которой я работал, у нас было 300 почтовых ящиков и внутренний сервер обмена, а на другом сервере был запущен сканер микрообмена тенденций. Спам составлял 94% входящей почты, причем как сервер обмена, так и антивирусный сервер были перегружены.
Я установил клиентскую часть с помощью CentOS + Postfix + SpamAssassin, используя следующее: - ~ 10 различных RBL обратных DNS-запросов FuzzyOCR (для спама с изображениями) Задержка ответа Helo 15 секунд (это отсекло ~ 98% спама; требуется много лишней оперативной памяти на переднем конце)
После этого внутренний спамфильтр на Exchange опустился до менее 1% корреспонденции.
В моей настройке я использую HmailServer: http://www.hmailserver.com/ как наш SMTP-шлюз, включенный DNSBL, серые списки и правила для фильтрации спама. Более 90% блокируются только ими, а остальные обрабатываются фильтрацией содержимого Exchange 2007.
Я считаю, что подобный вопрос не должен относиться к какому-либо программному обеспечению почтового сервера. Хотя было бы неплохо иметь все это в одном пакете, к сожалению, сегодня спам является такой серьезной проблемой, что наиболее эффективная фильтрация выполняется специальными устройствами.
Я использую версию Mailcleaner с открытым исходным кодом, которая представляет собой полный дистрибутив на основе Debian, специально предназначенный для сканирования спама и антивирусов. Хотя эта версия бесплатна, для ее правильной работы требуется немного поработать, так как для начала не поставляются базы данных. Следовательно, он требует загрузки известной ветчины и спама, чтобы он мог создавать базы данных для использования для фильтрации. Для тех, кто менее склонен к такой работе, есть коммерческая версия, которая немного более «полная». Видеть www.mailcleaner.org или www.mailcleaner.com Чтобы получить больше информации.
Мы использовали устройства как от Barracuda Networks, так и от Roaring Penguin (т. Е. Устанавливая пользовательскую загрузку Linux на сервер, сервер по сути становится устройством).
Мы обнаружили, что Roaring Penguins, даже как автономный, намного лучше масштабировался под нагрузкой (более 100 тыс. Сообщений в день), чем Barracudas. Сейчас мы оцениваем скопление «Ревущих пингвинов», и результаты многообещающие.
Мы обнаружили, что предложения Barracuda были гораздо более удобными для пользователя. «Ревущие пингвины» гораздо более настраиваемы, но пользователям слишком легко начать фильтровать слишком много.
Если у вас есть брандмауэр по периметру, вы должны создать строгие правила для блокировки почтовых портов в вашей сети для всех компьютеров, кроме вашего почтового сервера. Полный список портов электронной почты можно найти Вот.