Microsoft Exchange Server Content Filter gelen e-posta iletilerini zararlı olmayan meşru yada reklam içermeyen ve spam olarak bilinen istenmeyen iletileri değerlendirmektedir.
Microsoft Exchange Server Content Filter özelliği ücretsiz bir çözümdür ve diğer filtreleme teknolojilerinden farklı çalışmakta ve istatistiksel olarak anlamlı bir yasal mesaj ve istenmeyen e-posta örneğinin özelliklerini kullanmaktadır.
Microsoft Exchange Server Content Filter özelliği, çalışma şekli Microsoft Exchange Server 2010’dan farklı değildir ve Microsoft Exchange Server Content Filter özelliği için geliştirilen güncellemeler Microsoft Update aracılığıyla düzenli olarak sağlanır.
Microsoft Exchange Server Content Filter özelliği Microsoft Edge Transport Server üzerinde varsayılan olarak etkindir ve istersek eğer Microsoft Exchange Server Mailbox Server üzerinde de etkin duruma getirebiliriz.
Microsoft Exchange Server Content Filter Makalesi içinde aşağıda ki bilgilere sahip olacaksınız.
1. Microsoft Exchange Server Content Filter Nasıl Çalışır?
Microsoft Exchange Server Content Filter, Exchange Server ‘a gelen her iletiye 0 ile 9 arasında bir derecelendirme vermekte ve bir spam confidence level (SCL) belirlemektedir.
Bir iletide ki değer 9 ‘a ne kadar yakınsa o iletinin spam olma olasılığı daha fazladır ve SCL değeri yüksek olan her bir ileti için aşağıdaki eylemler için yapılandırabilirsiniz.
- Sil : İleti, teslim edilmedi raporu (NDR, teslim durumu bildirimi, DSN veya geri dönen ileti olarak da bilinir ) olmadan sessizce bırakılır.
- Reddet : Mesaj bir NDR ile reddedilir.
- Karantina : İleti, spam karantina posta kutusuna gönderilir.
Örneğin, SCL derecesi 7 veya daha yüksek olan mesajların silinmesine, SCL derecesi 6 olan mesajların reddedilmesine ve SCL derecesi 5 olan mesajların karantinaya alınmasına karar verebilirsiniz.
Bu eylemlerin her birine farklı SCL dereceleri atayarak SCL eşik davranışını ayarlayabilirsiniz.
2. Microsoft Exchange Server Content Filter Özel Kelime Tanımlama
Microsoft Exchange Server Content Filter ‘i kurumunuza özel olarak yapılandırabilir ve Microsoft Exchange Server ‘a gelecek olan her bir ileti içinde yer alan sözcükleri kabul edebilir yada ret edebilirsiniz.
Kuruluşa özel olarak hazırlayacak olduğunuz özel kelimeler ile spam confidence level (SCL) değerini özelleştirebilir ve Microsoft Exchange Server ‘a gelen her bir ileti için önceden belirlenmiş SCL değeri oluşturabilirsiniz. Bu kelimeler istenmeyen kelime tümleci yada kabul edilen kelime tümleçleri olarak ayarlanabilmektedir.
Microsoft Exchange Server ‘a gelen bir ileti için de izin verilen kelime yada tümleçler algılandığı zaman Microsoft Exchange Server Content Filter o ileti için spam confidence level (SCL) değerini sıfır olarak atayacak ve ileti Microsoft Exchange Server Content Filter ‘a takılmadan alıcıya ulaştırılacaktır. Aynı şekilde gelen bir ileti içinde izin verilmeyen bir kelime algılandığı zaman spam confidence level (SCL) değeri dokuz olarak atanacak ve Microsoft Exchange Server Content Filter bu iletiyi engelleyecek ve alıcıya ulaştırmayacaktır.
Microsoft Exchange Server Content Filter üzerinde, büyük ve küçük harf kombinasyonu da olmak üzere toplam 800 adede kadar özel sözcük oluşturabilirsiniz.
3. Outlook Email Postmark Validation
Microsoft Exchange Server Content Filter, Outlook E-posta Posta İşareti doğrulamasını da yapmaktadır. Outlook Email Postmark Validation özelliği mesajlaşma sistemlerinin bir e-postayı istenmeyen e-postadan ayırt etmesine yardımcı olmak ve false positive azaltmaya yardımcı olmak için uygulanır.
Spam yada istenmeyen e-posta filtreleme işlemlerinde bir istenmeyen e-posta filtresi meşru bir iletiyi yanlışlıkla istenmeyen posta olarak tanımladığında false positive oluşur. Outlook E-posta Posta İşareti doğrulaması etkinleştirildiğinde, Microsoft Exchange Server Content Filter aracı gelen iletiyi hesaplamalı bir posta damgası başlığı için ayrıştırır. İletide geçerli, çözülmüş bir hesaplamalı posta damgası başlığının varlığı, iletiyi oluşturan istemci bilgisayarın hesaplamalı posta damgasını çözdüğünü gösterir, bu nedenle Microsoft Exchange Server Content Filter iletinin SCL derecesini düşürmesi muhtemeldir.
Bilgisayarlar, bireysel hesaplamalı posta damgalarını çözmek için önemli işlem süresi gerektirmese de, milyonlarca spam mesajı için posta damgalarını işlemek, kötü niyetli bir gönderici için engelleyici olacaktır. Bir gönderenin mesajı geçerli, çözümlenmiş bir hesaplamalı Outlook Email Postmark Validation içeriyorsa gönderenin kötü niyetli olma olasılığı düşüktür, bu nedenle Exchange Server Content Filter aracı spam confidence level (SCL) derecelendirmesini düşürür.
Outlook Email Postmark Validation özelliği etkinleştirildiyse ve gelen bir iletideki hesaplamalı posta damgası başlığı geçersiz veya eksikse, İçerik Filtresi aracısı SCL derecelendirmesini değiştirmez.
4. Recipient, Sender ve Sender Domain izinleri
Bazı kuruluşlar da Microsoft Exchange Server ‘a gönderilen iletilerin şartsız kabul edilmesi gerekmektedir. Bizim örnek verecek olduğumuz e-posta adresi destek hizmetleri ve bu türde ki e-posta adresleri de bu ayrıcalığa sahip olan e-posta adreslerinin başını çekmektedir.
Örneğin, Pera Bilgi Sistemleri, harici müşterilerine sağlıklı hizmet sunabilmek için onlardan gelen iletilerin SCL değerini düşük tutmalıdır ve onlardan sürekli olarak ileti almalıdır ve bu nedenle destek@pera.net.tr adlı e-posta adresi ayrıcalıklı bir e-posta adresidir.
Destek e-posta adresine gönderilen her bir ileti istenilen ileti olmaya bilir, istenilen bir domainden gelmeye bilir ama destek almak isteyen her bir kuruluş da bunları sağlamak gibi bir zorunluluğu bulunmamaktadır.
Hele ki bir desteğe ihtiyacı varsa.
Bu özel nedenler, kuruluşların bu özel şartları Microsoft Exchange Server ‘ı yorabilir ve sağlıklı çalışmasına etki edebilir ve kayda değer seviyede spam, istenmeyen ve zararlı e-posta almasına neden olabilir.
Bu durum da Microsoft Exchange Server yöneticilerinin çok hoşuna gitmez.
Bu gibi hoş olmayan durumlar için her bir alıcı yani Recipient için özel kurallar yazılmalıdır. Microsoft Exchange Server Content Filter özelleştirilmeli ve alıcı olan destek@pera.net.tr için özel yapılmış spam confidence level (SCL) oluşturulmalıdır.
Örnek senaryoda destek@pera.net.tr alıcısı için Sender ve Sender domainler sınırlı duruma getirilmeli ve Destek talep edecek olan müşterilerin e-posta adresleri yada e-posta domainleri destek hesabı için özel bir Exchange Server Content Filter içinde toplanmalıdır.
Böylece destek talep edecek olan her bir kullanıcı yada kurum hiç bir engellemeye takılmadan, hiç bir doğrulama yada denetime takılmadan destek hesabına mail atabilir ve sağlıklı hizmet alabilir.
Destek e-posta hesabı için oluşturulan Exchange Server Content Filter içinde sadece ama sadece destek alacak olan müşterilerin olması gerekmektedir.
Bizler örneği destek e-posta hesabı için verdik ve bu örnekler kurumun çalışma şekline göre değişecektir. bir e-ticaret sitesi için reklam mail hesapları bir banka için kredi değerlendirme hesapları yada sigorta sektöründe hizmet veren bir kuruluş için agenta hesapları kuruma göre oluşturulmalıdır.
5. Güvenilen Liste Toplama
Güvenilen Liste Oluşturma süreci Outlook kullanıcılarının Exchange Server ı öğretme sürecidir. Exchange server yöneticilerinin el-ile oluşturmuş oldukları Exchange Server Content Filter hatalı olabilir yada Microsoft Outlook tarafından yanlış güncellenen spam confidence level (SCL) değerleri hatalı olabilir. Bu hataların daha az olması için Outlook kullanıcıları edinmiş oldukları deneyimleri Exchange server ‘a paylaşmaktadır.
Yanlışlıkla işaretlenen fakat spam olmayan bir ileti, bir domain yada bir gönderici için her bir Outlook kullanıcısı bu yanlıştır diyebilmekte ve bu bilgiyi Exchange Server Content Filter ‘a ve Exchange Server yöneticisine öğretebilmektedir. Bu işlemlere Safelist aggregation denilmekte ve Güvenilen Liste Toplama olarak kullanmaktayız.























