Puncte:1

Exchange 365 Spam Filter Policy Block Domain TLD

drapel hk

Am migrat la cloud de la Exchange 2010 local. În Sonicwall ESA, am putut bloca TLD-urile (Top Level Domains).În Centrul de administrare Exchange, văd că pot seta „Reguli” individuale sau suplimentare, totuși, nu văd nicio opțiune pentru a testa TLD-ul cu un dicționar pentru a bloca domeniul. În Centrul de securitate Microsoft 365, sub Politici > Anti-Spam > (politică nouă), se pare că pot edita „Expeditorii și domeniile permise și blocate”, dar nu văd cum să blochez o listă de TLD-uri sau dacă ar trebui să introduc „ .domeniu" sau doar "domeniu". Localizarea documentației setărilor pare dificil de localizat.

În „Listele de permis/blocare ale chiriașilor” se pare că permite intrarea a doar 20 de domenii și ar putea fi temporară.

Unde ar fi cel mai bine să creați un dicționar de TLD-uri și să creați un bloc organizațional al acestor domenii de trimitere?

De exemplu, am primi spam de la .bar, .date, .webcam, etc. Îmi dau seama că este o bătălie pierdută, dar lista mea de aproximativ 75 de TLD-uri a fost eficientă într-o reducere mare a spam-ului zilnic. Acum că suntem pe 365, au revenit la un nivel ofensiv cu filtrele implicite 365.

Dacă un conector de filtru de spam este cea mai bună modalitate de a proceda, puteți oferi o experiență cu SonicWall sau TrendMicro sau cu furnizorul ales de dvs. față de costul, configurarea și gestionarea serviciului de filtrare găzduit?

Puncte:1
drapel cn

Aș folosi Regulile de transport ale O365.

Centru de administrare Exchange -> Flux de e-mail -> Reguli

Aplicați această regulă dacă... Adresa de trimitere se potrivește;

În caseta de condiții trebuie să introduceți domeniul în acest fel, \.domeniu$, sau \.webcam$, etc..

Și selectați pentru a Respinge e-mailul.

AdamRoof avatar
drapel hk
Se pare că în 2016 a fost o problemă exactă. Și rezultatul suportului MS este de a face un EXCEPT și o listă de domenii, care nu este viabilă (ar trebui să introduceți în schimb toate domeniile acceptate). Avem .com.tw și .co.tw , de exemplu, dar din multe țări. Ceea ce caut este opțiunea de EXCLUDERE a unei liste. [link]https://answers.microsoft.com/en-us/msoffice/forum/all/blocking-tld-top-level-domain-in-office365-small/353e9e4f-713f-493e-9388-d5eb37ac6fc9[/ legătură]
Appleoddity avatar
drapel ng
@AdamRoof răspunsul este corect. Creați o regulă de transport și blocați domeniile (folosind sintaxa regex) pe baza adresei expeditorului. Trimite-le în carantină sau respinge-le pe toate împreună dacă vrei. Este complet configurabil.
AdamRoof avatar
drapel hk
@Appleoddity nu văd unde în „filtrul de spam de 0365” unde să aplic orice reguli cu regex împotriva adresei de trimitere. Unde sunt regulile de transport despre care vorbiți?
Appleoddity avatar
drapel ng
@AdamRoof ai dreptate. Nu sunt reguli de filtru de spam - am trecut cu vederea asta. Este o regulă de transport, așa cum am spus. https://techwizard.cloud/2016/01/08/block-sender-in-office-365-based-on-regex-pattern/amp/
yagmoth555 avatar
drapel cn
Voi edita, am tastat prea repede (și regex-ul și-a pierdut formatarea din cauza editorului, corectând și asta)
AdamRoof avatar
drapel hk
Ok, mulțumesc pentru modificări! Ajută la clarificare. Am adăugat o regulă și o acțiune de generare a raportului de incident și testare fără sfaturi de politică, împreună cu câteva TLD-uri comune pe care le primim. O sa te anunt daca primesti niste potriviri, nu ar trebui sa dureze mult :(
AdamRoof avatar
drapel hk
Funcționează! EAC > Flux de e-mail > Reguli > + Creați o regulă nouă > Nume: Blocați domeniile rele > Aplicați această regulă dacă: Expeditorul se află „În afara organizației” (probabil nu este necesar) > Faceți clic pe Mai multe opțiuni... (link albastru în jos) > Butonul Adaugă condiție > Și adresa expeditorului se potrivește... > introduceți lista de domenii pe rând pentru a afișa formatul „ \.bad$ ” funcționează. > Efectuați următoarele... > ștergeți mesajul fără a anunța pe nimeni (sau generați un raport de incident) > Aplicați (sau testați cu sfaturi de politică) > Opriți procesarea mai multor reguli (setați prioritatea la 0

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.