Microsoft Office 365 附带一种企业级、基于云的邮件清理(mail hygiene)解决方案,名为 Microsoft Exchange Online Protection(EOP)。发送到你组织的邮件会依据 DNS MX 记录被定向到 EOP 服务,在这里会清除垃圾邮件、恶意软件、未经请求的 backscatter(回散射)、钓鱼尝试等;随后邮件才会进入构成 Exchange Online 产品的 Exchange 服务器。因此,EOP 会自动保护托管在 Microsoft Exchange Online 中的所有邮箱免受垃圾邮件和恶意软件的影响。
配置 Exchange Online Protection
对大多数组织而言,Exchange Online Protection 的部署是一个相对简单的任务。不过,如果你的组织规模较大、包含多个域,或采用自定义的合规规则,或存在混合邮件流,部署可能会更具挑战。
你可以从 Exchange 管理中心(Exchange Admin Center)在以下地址配置 EOP:https://outlook.office365.com/ecp/ 在左侧菜单中,点击 Protection,你将看到 EOP 可让你自定义的各类选项和区域:
图 1. 在 Exchange 管理中心中配置 EOP 选项
每个部分——恶意软件筛选器(malware filter)、连接筛选器(connection filter)、垃圾邮件筛选器(spam filter)、外发垃圾邮件(outbound spam)、隔离区(quarantine)、操作中心(action center)以及 dkim——都为你的租户提供了默认策略。你可以修改该策略,也可以添加新的策略:其中一些适用于特定的一组收件人,另一些则适用于其他收件人组。下面是你应该考虑调整的关键设置。
恶意软件过滤通知
EOP 服务使用多个不同的防病毒引擎扫描每一封邮件,以确保你的入站邮件流在实际可行的范围内尽可能不含病毒。你大概不想关闭此功能,但在检测到恶意软件时,可能需要调整向用户提供通知的方式。要调整设置,请双击恶意软件策略,然后在弹出窗口的 Settings(设置)选项卡中进行操作。
连接筛选器
如果你有受信任的系统向 Office 365 租户发送邮件,你可以将这些系统的 IP 地址添加到受信任 IP 主机列表中,以便这些系统发送的邮件不再受到过滤的影响。你还可能在极少数情况下遭受实时垃圾邮件攻击;有时,你可以在 EOP 系统了解该攻击并能够智能响应之前,针对这些攻击邮件头中的某些键进行过滤配置。
垃圾邮件隔离区
垃圾邮件筛选器可能是您在配置 EOP 时花费最多时间的地方。当 EOP 判断某条消息为垃圾邮件时,默认操作是将该垃圾邮件发送到 Outlook 中用户的“垃圾邮件”文件夹。不过,部分组织更倾向于使用垃圾邮件隔离区:将很可能的垃圾邮件消息在一段时间内暂存,以便人工检查,直到其过期并被删除。如果您更喜欢隔离方式,那么建议为用户配置隔离通知。服务会每天向用户发送电子邮件,列出所有因被服务判定为垃圾邮件而被暂存的消息;用户随后可以释放任何误报,并忽略其余消息。
要完成此设置,请执行以下步骤:
- 双击默认的垃圾邮件筛选器策略,在弹出菜单左侧选择 垃圾邮件和批量操作,然后为前两个项目选择 隔离邮件 选项:
图 2. 为 EOP 垃圾邮件筛选配置隔离模式
- 返回 Exchange 管理中心页面。在右侧窗格中,选择 Configure end-user spam notifications 。
- 在弹出的窗口中,勾选 Enable 复选框,选择发送隔离通知的频率(我建议设置为 1,这样用户每天都会收到通知),然后单击 OK 。
外发垃圾邮件
EOP 会检测并阻止外发垃圾邮件(由您组织内部用户发送的垃圾邮件)。需要进行外发保护,以确保贵组织的邮件系统不会最终进入黑名单,否则会降低外发邮件的送达率。
如果用户恰好发送了被识别为外发垃圾邮件的电子邮件,这并不一定意味着这是故意的。该帐户可能已被入侵,或该工作人员可能正在发送批量电子邮件。
如果您的某位 Office 365 用户继续发送被识别为垃圾邮件(spam)的外发邮件,则您的组织将被完全禁止发送消息,并且将通知您的邮件管理员了解此情况。
国际垃圾邮件(Spam)过滤器
使用外文字字符集的垃圾邮件是一个臭名昭著的问题。尽管从本质上说,接收其他语言的邮件本身并没有什么不妥,但如果您的员工中没有任何人懂该语言,那么用该语言接收邮件对您帮助不大。垃圾邮件过滤器对话框中的“International Spam(国际垃圾邮件)”部分可让您配置要接收哪些语言的邮件。按国家或地区过滤邮件的效果较弱,因为始终存在这样的风险:本地客户可能只是使用了托管在国外的邮件服务器。
在 Office 365 中绕过 Exchange Online Protection
您可能希望绕过 EOP,并将某个域名加入白名单,这样来自该域名的邮件将永远不会被标记为垃圾邮件,或发送到隔离区(quarantine)。请按以下步骤操作:
- 登录到 https://portal.office.com。
- 转到管理中心,然后选择 Exchange。
- 在 Mailflow 下,选择 Rules。
- 单击 +. 然后添加新规则,并从菜单中选择 Bypass Spam Filtering 。
- 在 Apply this rule if…选择 The sender’s domain is ,然后输入域名。
- 点击 确定。
- 勾选 停止处理更多规则。
- 点击 保存 以添加该规则。
分享到
了解更多
关于作者
Jonathan Hassell
顾问
在多种 IT 主题上担任作者、顾问和演讲者。Jonathan 已撰写关于 Windows Server 及相关产品的书籍,并在全球范围内就从网络与安全到 Windows 管理等主题进行演讲。