配置出站流
配置出站SMTP(智能主机)流经 GravityZone邮件安全 SMTP服务器
必须将Exchange连接器配置为通过MailSafe服务发送出站邮件。这既能确保扫描出站流量,又能通过流量分析提升垃圾邮件过滤效果。本文介绍如何正确配置连接器。
-
登录 Microsoft Exchange Server 管理员账户
-
转到 开始 > 所有程序 > Microsoft Exchange 2010 > Exchange 管理控制台 以打开 Exchange 管理控制台。
-
在左侧窗格中,转到 Microsoft Exchange > 组织配置 .
-
选择 集线器传输 .
-
在中间窗格中,选择 发送连接器 选项卡。将显示发送连接器列表。
-
删除所有目标为互联网的发送连接器。通常这些连接器都需要删除。
-
为相应集群(美国或欧盟)中的每个发送主机创建连接器。
-
在右侧窗格中,选择 新建发送连接器 链接。
-
输入 名称 (根据集群列表),并选择 预期用途 为 互联网 .
-
选择 下一步 .
-
在 地址空间 页面,选择 添加按钮 以添加一个 SMTP地址空间 .
-
输入 地址空间 为
*并将 成本 设为10。点击 确定 创建连接器,然后点击 下一步 继续。 -
在 网络设置 页面,选择 通过以下智能主机路由邮件 .
-
点击 添加 按钮以添加智能主机。
-
当系统提示时,选择 完全限定域名 以及相应集群中的首个主机名 - 可以是 美国 或 欧盟 .
-
点击 下一步 .
-
在 配置智能主机身份验证 设置页面中,选择 无 然后点击 下一步 .
-
在 源服务器 页面,添加其他应能通过此连接器发送邮件的Exchange服务器。在大多数仅有一台服务器的情况下,服务器通常已自动添加。点击 下一步 .
-
在最终页面,点击 新建 以创建连接器。
-
点击 完成 .
必须将Exchange连接器配置为通过MailSafe服务发送出站邮件,这能确保扫描出站流量并建立流量画像以提升垃圾邮件过滤效果。本文说明如何正确配置连接器。
-
登录 Microsoft Exchange Server 管理员账户。
-
打开 Exchange 管理中心 访问 https://your-exchange-servers-hostname/ecp .
-
在左侧导航窗格中选择 邮件流 → 连接器 .
-
点击 + 图标创建新发送连接器。
-
为连接器输入可识别名称(例如 邮件安全中继 .
-
确保类型设置为 自定义 .
-
点击 下一步 .
-
通过选项指定待中继邮件: 通过智能主机路由邮件 .
-
点击 + ”图标以创建新的智能主机。
-
为每个发送主机在相应集群(美国或欧盟)创建连接器。
-
选择 下一步 .
-
确保 智能主机身份验证 设置为 无 .
-
选择 下一步 .
-
在 地址 空间部分,点击 + 按钮添加域。
-
输入完全限定域名(FQDN)为
*并将成本更改为10. -
点击 保存 .
-
在 源服务器 页面,通过点击 + 按钮。在大多数只有一台服务器的情况下,服务器通常已自动添加。点击 下一步 .
-
点击 完成 .
按照以下步骤配置Office 365始终通过EMS服务器发送消息:
注意
如需验证连接器,请勿使用内部地址。例如,请使用未为客户配置域名的个人邮箱地址。
若验证失败,请联系技术支持前先检查以下设置:
-
连接器已启用。
-
默认域为EMS域设置中配置的域名(邮件流 > 接受域)。
-
使用管理员账户登录Google Workspace管理控制台。
-
点击 菜单按钮
.
-
选择 管理员 > 应用 > Google Workspace .
-
点击 Gmail 进入 Gmail设置 .
-
在页面底部点击 高级设置 .
-
前往 主机 > 添加路由 .
-
输入一个 名称 作为路由名称,例如 GravityZone 邮件安全出站 。
-
在 指定邮件服务器 中选择 多台主机 .
-
根据您所在地区为每台出站服务器添加主条目。
-
对于美国和世界其他地区,开放端口
25和587并添加以下主机:smtp1.us.scanscope.netsmtp2.us.scanscope.net
-
对于欧盟地区,开放端口
25和587并添加以下主机:smtp1.scanscope.netsmtp2.scanscope.net
-
-
点击 保存 .
-
返回 常规设置 > 路由 > 路由部分 .
-
点击 配置路由设置 .
此时会显示 添加设置 选项。
-
为规则输入 名称 ,例如 GravityZone邮件安全出站规则 。
-
在 要处理的消息 (第1部分)中,选择 出站 .
-
在 对上述类型消息执行以下操作 (第3部分)中,选择 更改路由 .
-
将 正常路由 更改为 上文创建的GravityZone邮件安全 出站规则。
-
(可选)在 加密(仅限后续传递) 中,选择 要求安全传输(TLS) .
-
点击 添加设置 或 保存 (若您正在编辑现有配置)。
-
在 高级设置 页面底部,点击 保存 以应用更改。
注意
设置生效最多可能需要一小时。您可以在 管理控制台审计日志 .