II. Các bước chuấn bị:

2 Máy đã cài Exchange 2007 và Outlook 2007 2 domain gởi mail qua lại được với nhau Màn hình trước khi install A nti Spam

Cài đặt Anti spam : gõ vào lệnh sau :

Sau đó restart M icrosoft E xchange T ra n sp o rt service > Màn hình sau khi install A nti Spam

Exchange 2007 Tài liệu dành cho học vỉên

III. Thực hiện:

1. Cấu hình IP Block list: Không nhận email từ những server có IP được liệt ke trong “Block List

Tnrớc hết, từ domain gời mail qua domain ^ tốt a. Tại domain IP Block L ist ^ P roperties

A ddresses click A dd ^ nhập vào IP cùa domain O K

c. Từ domain gởi thử mail sang domain chờ 1 phút sẽ nhận được thông báo lỗi trà về ■> đọc thông báo lỗi

c. Trờ về domain disable chức năng IP Block List lúc này bên domain sẽ gởi mail qua lại được._______________________________________ 2. Cấu hình IP Block List Provider: Thay vì tự tạo 1 danh sách các IP trong “ Block L ist” ,

Properties trên IP Block List Providers

b. Click Add

IP Block List Providers Properties

Block messages liom sendeis listed at t



> following IP Block List providets

Disable 1

P ,ovtdi-— ---DNS suffix Status |Adds an item to the list.

Exchange 2007 Tài liệu dành cho học viên

c. Nhập vào thông tin như hình bên " ì click vào

Error Messages

Add IP Block List P rovid er

Piovidet name

ịTiung tam cung cap DANH SACH DEN

Lookn» domain: |«db «g

Return status ooòes:


c Mateh ipecỉic m «k «nd tesporoes

x |

Detetmne Ihe «TOT message tetumed when a sendet is blocked Erifli Messages by a provider ... ►ç ... Chọn Custom error

message 4 nhập vào thông tin mà bạn muốn hiến thị O K O K

IP Blo ck L ist P ro v id e r Erro r M e s s a g e x j

Error message to return: c Default error message (• Custom error message

l / S I C E Ò U C A T I O N C O R P O R A T I O N


OK Cancel

Vào DNS management 4 tạo new zone :

L dnsmgmt - [DNS\EX2K7\Forward Lookup 2oncs\or<ft).org]

server thuộc domain viết theo thứ tự

ngược Add host

Name (u ses p aren t domain nam e if blank);

Fully qualified domain name (FQDN): I


IP address: |l27 .0 !o A

I ? g ieate associated pointer (PTR) record

I- Allow any authenticated user to update DNS records with the same owner name


g. Màn hình kết quá như sau

h. Kiếm tra : Từ domain thứ gởi mail sang domain chờ ] phút sẽ nhận được mail báo lỗi trả về ^ đục thông báo lỗi

i. Trở về domain 4 disable chức năng IP Block List Provider. Sau đó cho

domain gơi mail lại gởi dược________________________________________ 3. Cấu hình Sender ID : chổng giã mạo Mail________________________________________________ a. Từ domain gởi mail giá mạo đến domain

2 2 0 e x ^ v Y i c I a b . n e t K i c r o V o T t E S f l T P f l i l L S e r v i c e r e a d y at Sun, 2 6 4 0 1 : 1 6 : 1 5 - 0 8 0 0 h e l o v s i c l a b . n e t 2 5 0 e x 2 K 7 : v s i c l a b . n e t H e l l o c 1 9 2 . 1 6 8 . 2 . 2 0 0 ] m a i l f r o m : < c t l o c 9 v s i c l a b . n e t > 2 5 0 2 . 1 . 0 S e n d e r :pt t o : < h p b a o ® v s i c l ạ b _ 50 2 . 1 . 5 0 a t a _ 3 5 4 S t a r t m a __ f r o m :c t 1o c @ v s i c 1a t o : h p b a o @ v s i c l a b . n e t S u b j e c t : G i a m a o m a i l N g a y m a i di n h a u di f * * 2 5 0 2 . 6 . 0 < l f 3 a 0 0 a d - 5 5 9 9 - 6 2 1 8 - 0 0 a b 9 f 7 6 c f 9 7 > Q u e u e d m a i l f o r d e l i v e r y s e n d e r O K

5ba o9vs i c 1s b .net >

?vs i c l a b . nét

b. Tại domain user hpbao check mail sẽ nhận được email giă mạo này c. Khai báo 1 p của các máy được

phóp gữi mail mang ten domain bàng cách tạo 1

TXT record trong DNS của domain v=spfl ip4:

Mơ dnsmgmt.msc ^ Forward Lookup Zone 4

phải chuột trên zone name 4

New Other record 4 Text (TXT) 4 Create Record

Text (TXT) record. Holds a string of characters that serves as descriptive text to be associated with a specific DNS domain name. The semantics of the actual descriptive text used as data with this record type depends on the DNS domain where these records are located. (RFC 1035)

Create Record.., I Cancel

khai báo gì cá

Trong T e x t: nhập vào

v= sp fl ip4: -a ll OK

e. Bật chế độ từ chối nhận mail khi IP cua người gửi mail không nam trong danh sách SPF nhấn phái chuột trên

Sender ID Properties

Text(TXT)

Record name (uses parent domain if left blank):

Fully qualified domain name (FQON): T jx t: v= spfl ip4: -an OK Cancel

Chọn tab Action chọn

Reject message 4 Apply 4 OK

Sender ID Properties

g. Tại domain thực hiện lại thao tác giả mạo, quan sát kết quá: “550 5.7.1

Exchange 2007 Tài liệu dành cho học viên . * ( omihwukI Prompt « JO |x || 2 2 0 e x 2 K 7 . v s i c l a b . n e t M i c r o s o f t ESMTP MAIL S e r v i c e r e a d y a t S u n , 2 6 A u g 2 0 0 7 0 4 : 2 0 : 0 9 - 0 8 0 0 h e l o v s i c l a b . n e t —1 2 5 0 e x 2 K 7 . v s i c l a b . n e t H e l l o [ 1 9 2 . 1 6 8 . 2 . 2 0 0 ] m a i l f r o m : < c t l o c @ v s i c l a b . n e t > 2 5 0 2 . 1 . 0 S e n d e r OK r c p t t o : < h p b a o @ v s i c l a b . n e t > 2 5 0 2 . 1 . 5 R e c i p i e n t OK g f ^ S t a r t f r o m : c t l o c @ v s i c l a b . n e t t o : h p b a o @ v s i c l a b . n e t S u b j e c t : G i a m a o m a i l N g a y m a i d i n h a u d i ! ! ? 5 5 0 5 . 7 . 1 S e n d e r I D ( P R A ) N o t P e r m i t t e d z i

h . Trở về domain disable chức năng “Sender ID ” khi đó bên domain sẽ gởi mail sang domain được.

4. Cấu hình Content Filter : Lọc mail theo từ khóa

C o n te n t F ilterin g P ro p e rtie s x j

General Custom Words | Exceptions | Action)

Messages containing these words or phrases will not be blocked: |Nhap vao tu khoa can filter

Messages containing these words or phrases will be blocked, unless the message contains a word or phrase from the list above:


General Blocked Recipients

p Block the following recipient:

l ộ i Add Edit

6. Cấu hình Sender Filtering : Lọc mail theo địa chi ngirừi gởi

S e n d e r F ilterin g P ro p e rtie s

General Blocked Senders Action I

VS1 c EDUCAT ION IMJLWV1 f oriiiöic c o r p o r a t io n


Block messages from the ti

tÿAdd I

User Domain -Le i.

7. IP Allow List: danh sách những IP được phép gởi mail vào domain hiện hành kê cả trường hợp nam trong Block List

IP Allow L is t P ro p e rtie s x j

G e n e i:ra| Allowed Addresses


Always accept messages sent from the following IP addresses: c'*b Add -

Remote IP address(es)

8. IP Allow List Provider: Tưưng tự “IP Block List Provider” nhưng theo nghĩa ngược lại¡1 rroviüer: i ircrng iir i r Block List Provider nhimg tneo ngn

General Providers I

AlowVSIgSl frin P e H e fS JJ P e iic S fn P fiK P iR ^ v Ie l 9 Ä

. Add Edit f | Erjable Disable I ^ -$■

Provider name DNS suffix Status

