单个用户遇到Exchange 2010中的垃圾邮件问题

我的一位Exchange 2010用户遇到了高级别的垃圾邮件,我需要find一种方法来减less垃圾邮件,而不会为其他人造成太多的误报。

我们的环境由使用Symantec Mail Security的Exchange 2010进行垃圾邮件过滤组成。 我们的filter设置为72,但我只是把它放到60希望这将有助于一些。

除此之外,除了购买新的硬件/软件解决scheme之外还有什么可以做的?

我使用一种名为PureMessage的产品,它是Sophos Small Business Suite的一部分。 我觉得它是可靠的,非常容易安装和configuration,最重要的是你不会丢失任何电子邮件,如果你不想。 系统能够发送电子邮件到有问题的邮箱,这将允许邮箱所有者查看所有被隔离的垃圾邮件。 我发现它非常有效,很less有假阳性证据。 我过去曾经使用过赛门铁克产品,但是这只是我的首选。

在“还有什么”的前面,看看你的邮件服务器日志。 看到已经敲击你的Internet节点的IP地址是相对容易的。 在PureMessage中,也可能是Symantec Mail Security,可以使用filter来确保不需要的发件人不会首先连接到服务器。 这对大公司来说更是一个问题,但是我们只和英国的公司打交道,所以任何人都可以很容易地处理来自中国,俄罗斯或者远东networking的networking:阻止他们! 你会发现,绝大多数的垃圾邮件来自世界上明显的狡猾的地方,你根本无法做生意。 阻止它们,以及它们所在networking的IP地址范围,将会大大减less你的垃圾邮件。

选项包括:

  1. 更改用户的电子邮件地址。
  2. 训练用户在Outlook中configuration客户端垃圾邮件筛选器。
  3. 添加MXLogic等第三方反垃圾邮件转发服务,并将您公司的MXlogging指向您的位置。

要添加更改电子邮件地址,请确保垃圾邮件解决scheme知道所有用户的别名。 例如,SPAMfilter可能会阻止[email protected],但不会阻止[email protected],因为它不知道它。 过去我和Postini有过这个问题。

也许最简单的解决scheme是安装客户端垃圾邮件filter。 这样这个用户就能够调整他们自己的垃圾邮件filter设置,而不影响公司的其他部分。


我不熟悉Symantec Mail Security的特定function。 如果可以,请启用用户特定的邮件隔离,以便即使您的垃圾邮件筛选过于激进,用户仍可以恢复误报。


如果这个用户有一个容易猜测的电子邮件地址,例如mike @ domain,他们可能应该开始迁移到一个新的,更独特的电子邮件地址。

(根据您组织的策略,允许此用户将他们的电子邮件转发到Gmail并利用Gmail的垃圾邮件filter?:)