Történt az eset nem is oly' rég, hogy az egyik cégnél, egyetlen embernél a kéretlen levelek száma jelentősen megnőtt. Ebből ráadásul napi 4-5 darab a beérkezett üzenetekben landolt ami bosszantó. Kérdezték, miért történik ez, ennek rengetek oka lehet, én a legvalószínűbbnek a rossz / adathalász linkre kattintást, vagy a megadott / kiadott e-mail címet tippelném. Lássuk a megoldást! A szervezeti spam szűrőt nem piszkálom mivel egyedi a probléma. Lehet Outlook-ban a kezdőlapon a Levélszemét beállításai opcióban állítani szűrést is: Alacsony \ Magas \ Csak megbízható feladók opciók vannak. Jelen esetben az alacsony valószínű kevés lenne, a magasnál meg elképzelhető, hogy több "rendes" levél is átcsusszanna a spam mappába. Őszintén megmondom, én ezt nem próbáltam.
Az exchange management shell segítségével be lehet állítani, hogy egyetlen postafióknak mekkora legyen az SCL szintje, vagy érzékenysége, nem tudom mi a jó szó rá. Az SCL a Spam Confident Level rövidítésből jön, ami annyit tesz, hogy mennyire biztos, hogy egy levél spam. Nullától kilencig vehet fel egész értéket, ahol 0 jelenti azt, hogy nem spam, a kilenc pedig, hogy nagyon nagy valószínűséggel spam. Az átlagos érték a hét (amiről én tudok), de ez nincs mindenhol így, nálunk szervezet szinten ez van beállítva. A cél az lenne, hogy ettől valamilyen kisebb értéket beállítani, és ha továbbra sem elég jó a várt hatás, lehet csökkenteni az értéket. Megkülönböztetünk több különböző hatókört, amiről most én beszélek az kifejezetten egyetlen postaládára érvényes, ez a legszűkebb kör.
Egy postafióknak rengeteg tulajdonsága van, ami most minket érdekel azok az SCL<valami> névvel kezdődnek. A legegyszerűbb megoldás, hogy bekapcsolok itt egy külön szűrő küszöb értéket, aminek nem a hetes, hanem mondjuk a hatos (vagy valamilyen alacsonyabb) értéket adom meg. Ezen kívül, engedélyeznek kell ezt a külön szűrőt, mert ugye alapból ki van kapcsolva, és mindenkire a szervezet szintű beállítás érvényesül.
Set-Mailbox -Identity felhasznalo.nev -SCLJunkEnabled $true -SCLJunkThreshold szam
Ha túl alacsony értéket adunk meg, akkor a nem levélszemét üzenetek is átkerülhetnek a spam mappába!
A spam szűrő kifejezést egy kicsit szét bontanám, mert attól függően hogyan szeretnénk beállítani a postaládát, több lehetőség áll előttünk. Négy pár tulajdonságot emelnék ki, az első a SCLJunk. Ami mindegyik párra igaz: tartozik hozzá egy Enabled opció, hogy engedélyezed ezt a beállítást. Abban az esetben, ha nincs semmi írva mellé akkor false értéken áll. Amikor a beállítás engedélyezve, hiába van beállítva hozzá egy érték, nem fog működni. A másik pár a Threshold, magyarul talán küszöbértéknek lehetne fordítani, mondja meg az értéket, hogy ez a szám felett mi történjen. Az SCLJunkThreshold értéket meghaladó levelek bekerülnek a levélszemét / junk mappába. Az ez alatti levelek pedig átmennek a beérkezett üzenetbe.
Következő tulajdonság SCL Quarantine, neve beszédes, ha engedélyeztük, megadhatjuk a Threshold értéket és ami ezt meghaladja, vagy megegyezik vele ÉS kisebb mint a SCL Reject Threshold (lentebb kifejtve) az átkerül a karantén postaládába. Ez egy különálló postaláda, ennek beállítására nem térnék most ki, lényeg, hogy átlag felhasználó ezzel a levéllel már nem találkozik. Az SCL Reject Threshold az a küszöb érték, amikor már nem akarunk a levéllel foglalkozni, de még küldünk róla értesítést, és végül a SCL Delete Threshold amikor értesítés nélkül töröljük a beérkező üzenetet.
A postafiók tulajdonságokat egybe kell írni, átláthatóság miatt írtam külön őket.
Csatolok egy képet, mert miért ne, itt nincs semmilyen érték beállítva (mivel jobb oldal üres).