跳至主内容

配置出站流

配置出站SMTP(智能主机)流经 GravityZone邮件安全 SMTP服务器

必须将Exchange连接器配置为通过MailSafe服务发送出站邮件,这既能确保扫描出站流量,又能通过流量分析提升垃圾邮件过滤效果。本文介绍如何正确配置连接器。

  1. 登录到 Microsoft Exchange Server 以管理员身份登录。

  2. 转到 开始 > 所有程序 > Microsoft Exchange 2010 > Exchange 管理控制台 打开Exchange管理控制台。

  3. 在左侧窗格中,导航至 Microsoft Exchange > 组织配置 .

  4. 选择 集线器传输 .

  5. 在中间窗格中,选择 发送连接器 选项卡,将显示发送连接器列表。

  6. 删除所有目标为互联网的发送连接器(通常为全部)。

  7. 为相应集群(美国或欧盟)中的每个发送主机创建连接器。

  8. 在右侧窗格中,点击 新建发送连接器 链接。

  9. 根据集群列表输入 名称 ,并选择 预期用途 互联网 .

  10. 选择 下一步 .

  11. 地址空间 页面,选择 添加按钮 以添加 SMTP地址空间 .

  12. 输入 地址空间 * 并将 成本 设为 10 。点击 确定 创建连接器,然后点击 下一步 继续。

  13. 网络设置 页面,选择 通过以下智能主机路由邮件 .

  14. 点击 添加 按钮以添加智能主机。

  15. 出现提示时,选择 完全限定域名 以及相应集群中的第一个主机名—— 美国 欧盟 .

  16. 点击 下一步 .

  17. 配置智能主机身份验证 设置页面,选择 然后点击 下一步 .

  18. 源服务器 页面,添加其他应能通过此连接器发送邮件的Exchange服务器。多数情况下若仅有一台服务器,该服务器已自动添加。点击 下一步 .

  19. 在最终页面,点击 新建 以创建连接器。

  20. 点击 完成 .

将Exchange连接器配置为通过MailSafe服务发送外发邮件至关重要。这不仅能确保外发流量被扫描,还能通过流量分析提升垃圾邮件过滤效果。本文介绍如何正确配置连接器。

  1. 以管理员身份登录 Microsoft Exchange Server

  2. 打开 Exchange管理中心 ,访问 https://your-exchange-servers-hostname/ecp .

  3. 在左侧面板选择 邮件流 连接器 .

  4. 点击 + 图标创建新的发送连接器。

  5. 为连接器输入可识别名称(例如 邮件安全中继 .

  6. 确保类型设置为 自定义 .

  7. 选择 下一步 .

  8. 通过选项指定要转发的邮件 通过智能主机路由邮件 .

  9. 选择 + ”图标以创建新的智能主机。

  10. 为相应集群(美国或欧盟)中的每个发送主机创建连接器。

  11. 选择 下一步 .

  12. 确保 智能主机身份验证 设置为 .

  13. 选择 下一步 .

  14. 地址 空间部分,点击 + 按钮添加域名。

  15. 输入完全限定域名(FQDN)为 * 并将成本更改为 10 .

  16. 点击 保存 .

  17. 源服务器 页面,通过点击 + 按钮添加其他应能通过此连接器发送邮件的Exchange服务器。在多数仅有一台服务器的情况下,服务器通常已预先添加。点击 下一步 .

  18. 点击 完成 .

按照以下步骤配置Office 365始终使用EMS服务器发送消息:

  1. 登录您的 Office 365管理员中心 ,并前往 管理员中心 > Exchange .

  2. 在左侧面板中,点击 邮件流 > 连接器 .

  3. 点击 + 以添加新连接器。

  4. 从: 字段中,选择 Office 365 .

  5. 收件人: 字段中,选择 合作伙伴组织 .

  6. 为新连接器指定一个合理的名称。

  7. 点击 下一步 .

  8. 您希望何时使用此连接器? 选择 仅当电子邮件发送至以下域时 ,然后点击 + 图标并输入 * .

  9. 点击 下一步 .

  10. 您希望如何路由电子邮件 ,选择 通过以下智能主机路由电子邮件 .

  11. 根据集群的正确地址添加主机 - 参见 欧洲 , 美国 .

  12. 点击 下一步 然后点击确认以创建连接器。

注意

如需验证连接器,请勿使用内部地址。例如,请使用未为客户配置域名的个人邮箱地址。

若验证失败,请联系技术支持前检查以下设置:

  • 连接器已启用。

  • 默认域名需与EMS域名设置中配置的域名一致(邮件流 > 已接受域)。

  1. 使用管理员账号登录Google Workspace管理控制台。

  2. 点击 菜单按钮 google_workspace_dots.PNG .

  3. 选择 管理员 > 应用 > Google Workspace .

  4. 点击 Gmail 进入 Gmail设置 .

  5. 在页面底部点击 高级设置 .

  6. 转到 主机 > 添加路由 .

  7. 输入一个 名称 作为路由标识,例如 GravityZone 邮件安全出站

  8. 指定邮件服务器 中选择 多台主机 .

  9. 根据您所在区域为每台出站服务器添加主条目。

    • 美国和全球其他地区需开放端口 25 587 并添加以下主机:

      smtp1.us.scanscope.netsmtp2.us.scanscope.net
    • 欧盟地区需开放端口 25 587 并添加以下主机:

      smtp1.scanscope.netsmtp2.scanscope.net
      gsuite_ems_outbound.png
  10. 点击 保存 .

  11. 返回至 常规设置 > 路由 > 路由部分 .

  12. 点击 配置路由设置 .

    此时会出现 添加设置 选项。

  13. 为规则输入一个 名称 ,例如 GravityZone邮件安全 出站规则。

  14. 需处理的邮件 (第1部分)中,选择 出站 .

  15. 对上述类型邮件执行以下操作 (第3部分)中,选择 更改路由 .

  16. 正常路由 改为 上文创建的 GravityZone邮件安全出站规则。

  17. (可选)在 加密(仅限转发) 下,选择 要求安全传输(TLS) .

  18. 点击 添加设置 保存 (若正在编辑现有配置)。

  19. 高级设置 页面底部,点击 保存 以应用更改。

    注意

    设置生效最多可能需要一小时。您可通过 管理控制台审计日志 .