Доставляйте нежелательную почту, обнаруженную в облаке, в папку "Нежелательная Email" в локальных почтовых ящиках

Примечание.

Эта статья не относится к облачным почтовым ящикам.

Если ваша входящая интернет-почта передается через Microsoft 365 локальным получателям Exchange, вам необходимо настроить локальный Exchange для распознавания и преобразования вердиктов фильтрации спама из облака. Такая конфигурация позволяет правилу нежелательной почты в локальных почтовых ящиках правильно перемещать спам из папки "Входящие" в папку нежелательной почты Email в следующих средах:

В частности, вам необходимо создать правила потока почты Exchange (также известные как правила транспорта) в локальной организации Exchange со следующими параметрами:

  • Условия: поиск сообщений со следующими заголовками и значениями облачной защиты от спама:

    • X-Forefront-Antispam-Report: SFV:SPM (сообщение, помеченное фильтрацией спама как спам)
    • X-Forefront-Antispam-Report: SFV:SKS (сообщение, помеченное как спам правилами потока обработки почты в облаке до фильтрации спама)
    • X-Forefront-Antispam-Report: SFV:SKB (Сообщение отмечено фильтрацией спама как спам из-за того, что адрес электронной почты отправителя или домен электронной почты находятся в списке заблокированных отправителей или списке заблокированных доменов в облачных политиках защиты от нежелательной почты.)

    Дополнительные сведения о значениях этих заголовков см. в статье Защита от нежелательной почты в заголовках облачных организаций.

  • Действие: Установите уровень вероятности спама (SCL) этих сообщений на 6 (спам).

В этой статье описано, как создать необходимые правила потока обработки почты в Центре администрирования Exchange (EAC) и в командной консоли Exchange (Exchange PowerShell) в локальной организации Exchange.

Совет

Вместо того чтобы доставлять сообщения в папку "Нежелательная Email локального пользователя", можно настроить облачные политики защиты от спама, чтобы помещать сообщения в карантин. Дополнительные сведения см. в статье "Настройка политик защиты от нежелательной почты в облачных организациях".

Что нужно знать перед началом работы

Используйте Центр администрирования Exchange для создания правил потока обработки почты, которые задают SCL для спам-сообщений, обнаруженных облаком

  1. В Центре администрирования Exchange в локальной организации Exchange перейдите кправилампотока> обработки почты.

  2. На странице правил нажмите кнопку "Добавить>"Создание правила в раскрывающемся списке.

  3. На открывшейся странице Новое правило настройте следующие параметры:

    • Имя: введите уникальное описательное имя для правила. Например, вы можете:

      • Облачный SFV:SPM — SCL 6
      • Облачный SFV:SKS — SCL 6
      • CloudCloud SFV:SKB до SCL 6
    • Выберите "Дополнительные параметры".

    • Это правило применяется, если: Select Заголовок> сообщениясодержит любое из этих слов.

      В появившемся предложении " Введите текст" сделайте следующее:

      • Щелкните ссылку "Ввести текст". В открывшемся диалоговом окне "Укажите имя заголовка" введите X-Forefront-Antispam-Report и нажмите кнопку "ОК".
      • Выберите ссылку "Введите слова ". В открывшемся диалоговом окне "Укажите слова или фразы" введите одно из значений заголовка облачного спама (SFV:SPM, SFV:SKS или SFV:SKB), выберите значок "Добавить а затем нажмите кнопку "ОК".
    • Выполните указанные ниже действия. Выберите "Изменить свойства> сообщения"Настройка уровня достоверности спама.

      В открывшемся диалоговом окне "Задание SCL " выберите значение 6 (значение по умолчанию — 5).

    Закончив работу на странице "Новое правило ", нажмите "Сохранить".

Повторите эти действия для остальных значений вердикта об облачной нежелательной почте (SFV:SPM, SFV:SKS или SFV:SKB).

Командная консоль Exchange используется для создания правил потока обработки почты, которые задают параметр вероятности нежелательной почты для защищенных облаком спам-сообщений

Если вы предпочитаете использовать командную консоль Exchange для создания трех правил потока обработки почты, используйте следующий синтаксис:

New-TransportRule -Name "<RuleName>" -HeaderContainsMessageHeader "X-Forefront-Antispam-Report" -HeaderContainsWords "<CloudSpamFilteringVerdict>" -SetSCL 6

Например, вы можете:

New-TransportRule -Name "Cloud SFV:SPM to SCL 6" -HeaderContainsMessageHeader "X-Forefront-Antispam-Report" -HeaderContainsWords "SFV:SPM" -SetSCL 6
New-TransportRule -Name "Cloud SFV:SKS to SCL 6" -HeaderContainsMessageHeader "X-Forefront-Antispam-Report" -HeaderContainsWords "SFV:SKS" -SetSCL 6
New-TransportRule -Name "Cloud SFV:SKB to SCL 6" -HeaderContainsMessageHeader "X-Forefront-Antispam-Report" -HeaderContainsWords "SFV:SKB" -SetSCL 6

Дополнительные сведения о синтаксисе и параметрах см. в статье New-TransportRule.

Откуда вы знаете, что эта процедура сработала?

Чтобы убедиться, что локальная среда Exchange успешно настроена на доставку нежелательной почты, обнаруженной в облаке, в папку "Нежелательная Email" локальных почтовых ящиков, выполните одно из следующих действий:

  • В Центре администрирования Exchange в локальной организации Exchange перейдите кправилампотока> обработки почты, выберите правило и нажмите значок "Изменитьизменить чтобы проверить параметры.

  • В командной консоли Exchange замените <RuleName> на имя правила потока обработки почты и выполните следующую команду, чтобы проверить параметры:

    Get-TransportRule -Identity "<RuleName>" | Format-List
    
  • Во внешней почтовой системе, которая не проверяет исходящие сообщения на спам, отправьте сообщение GTUBE затронутому локальному получателю и убедитесь, что сообщение доставлено в папку Email не Email желательной почты. Сообщение GTUBE похоже на текстовый файл Европейского института исследования антивирусных программ (EICAR) для тестирования параметров вредоносных программ.

    Чтобы отправить сообщение GTUBE, включите следующий текст в текст сообщения электронной почты на одной строке, без пробелов и разрывов строк:

    XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X