Blokere mailspam med Office 365-spamfilter for at forhindre falske negative problemer

Du kan bidrage til at sikre, at spam og uønskede mails blokeres, ved at tilpasse dit Office 365-spamfilter. Dermed undgår du det falske negative problem, hvor mailspam har adgang til en brugers indbakke. Hvis du er Exchange Online- eller Exchange Online Protection-administrator (EOP), skal du følge nedenstående trin for at justere dit Office 365-spamfilter og forhindre spam i at blive leveret til dine brugeres indbakker.

Kun EOP-kunder: Konfiguration af Office 365-spamfilter for blokering af mailspam

Kun EOP-kunder med lokale postkasser: Hvis du konfigurerer et spamfilter til standardhandlingen Flyt meddelelsen til mappen Uønsket mail, skal du følge de nødvendige trin i Sikre, at spam distribueres til hver brugers mappe med Uønsket post. Vi har forsøgt at gøre det nemt ved at oprette Exchange Management Shell-kommandoer som et separat emne samt et link til mere generelle oplysninger om, hvordan du kommer i gang med Shell.

Det kan hjælpe dig med at undgå falske negative mailspam, hvis du synkroniserer brugerindstillinger med tjenesten via katalogsynkronisering for at sikre, at dine blokerede afsendere overholdes. Du kan få flere oplysninger i "Bruge katalogsynkronisering til at administrere mailbrugere" i Administrere mailbrugere i EOP.

Exchange Online Protection (EOP) er en skybaseret mailfiltreringstjeneste, der hjælper med at beskytte din organisation mod spam og malware. Hvis du har postkasser i Office 365, er de allerede som standard beskyttet med EOP. Det forrige afsnit i dette underafsnit gælder kun for kunder, der bruger EOP som service til at beskytte lokale mailsystemer eller som en del af en hybrid mailinstallation. Få mere at vide om EOP på Exchange Online Protection-startsiden.

Var disse tip nyttige? Skriv en kommentar ved hjælp af indstillingerne til feedback under Var disse oplysninger nyttige? nederst i dette emne.   

Tilpasse Office 365-spamfilter med disse indstillinger

En administrator kan bruge flere Office 365-spamfilterindstillinger for at forhindre mailspam i at blive sendt til en brugers indbakke. Office 365-spamfilter bliver bedre i stand til at blokere mailspam og forhindre falske negative meddelelser, hvis du bruger de indstillinger, der vises her. I denne kontekst refererer en falsk negativ til mailspam eller uønskede meddelelser, der er sendt til en brugers indbakke.

Bloker IP-adresser med et forbindelsesfilter

Tilpas dit Office 365-spamfilter ved at føje afsenderens IP-adresse til forbindelsesfilterets liste over blokerede IP-adresser:

  1. Indhent brevhovederne til de meddelelser, du vil blokere i din mailklient, f.eks. Outlook eller Outlook Web App, som beskrevet i Analyse af brevhoved.

  2. Søg efter IP-adressen, der står efter CIP-mærket i X-Forefront Antispam Report-overskriften ved hjælp af Analyse af brevhoved eller manuelt.

  3. Føj IP-adressen til listen over blokerede IP-adresser ved at følge trinnene i "Brug EAC for at redigere standardfilterpolitikken for forbindelse" i Konfigurere filterpolitik for forbindelse.

Var disse trin nyttige? Skriv en kommentar ved hjælp af indstillingerne til feedback under Var disse oplysninger nyttige? nederst i dette emne.   

Blokere masseforsendelser med transportregler eller spamfilter

Består spammen primært af masseforsendelser, f.eks. nyhedsbreve eller salgsfremstød? Du kan tilpasse spamfilteret i Office 365, hvis du vil Bruge transportregler til aggressivt at filtrere masseforsendelser eller aktivere indstillingen masseforsendelser i dit spamfilter under Avancerede indstillinger for filtrering af uønsket post. I Exchange Administration kommer du i gang ved at klikke på Beskyttelse > Indholdsfilter og derefter dobbeltklikke på den filterpolitik, du vil justere. Klik på Handlinger for spam og masseforsendelser for at justere indstillingerne, som vist her.

Indstilling af filter for masseforsendelser i Exchange Online

Blokere mailspam ved hjælp af lister over blokerede afsendere i spamfilteret

Konfigurer politikkerne for dit spamfilter for at tilføje afsenderens adresse til listen over blokerede afsendere eller et domæne til listen over blokerede domæner i spamfilteret. Mails fra en afsender eller domæne på en liste over blokerede afsendere i spamfilteret bliver markeret som spam.

Avancerede indstillinger for spamfiltrering

Konfigurer politikkerne for dit spamfilter og aktiver flere Avancerede indstillinger for spamfiltrering.

Du kan finde flere spamindstillinger, der gælder for hele organisationen, ved at se Forhindre falsk positiv mail markeret som spam ved hjælp af en sikker liste eller andre teknikker. Dette er nyttigt, hvis du har administratorrettigheder og vil forhindre falske positive.

Var disse indstillinger nyttige? Skriv en kommentar ved hjælp af indstillingerne til feedback under Var disse oplysninger nyttige? nederst i dette emne.   

Mailbrugere kan også være med til at sikre, at falsk negativ og mailspam også bliver blokeret med Office 365-spamfilter

Det vil hjælpe dit bekæmpelse af spam for at forhindre falske negationer og uønsket mail i Office 365, hvis du beder dine brugere om at føje adresse på spamafsenderen til deres liste over blokerede afsendere i Outlook eller Outlook Web App. I Outlook Web App kommer du i gang ved at klikke på Indstillinger > Indstillinger > Bloker eller tillad, og derefter føje adressen til listen over Blokerede afsendere, som vist her.

Blokering af en afsender i Outlook Web App

Bemærk: Du kan finde mere detaljerede oplysninger om lister over sikre afsendere i Ofte stillede spørgsmål: Lister over sikre afsender og blokerede afsendere.

Kun EOP-kunder, der ikke bruger katalogsynkronisering

EOP-tjenesten er udviklet til at imødekomme brugerens sikre og blokerede afsendere, hvis oplysningerne er blevet delt med tjenesten. Hvis du er EOP-kunde, der bruger Outlook, men ikke har katalogsynkronisering konfigureret til at synkronisere dine brugere til Office 365, kan du stadig stoppe meddelelser i at blive leveret til dine brugeres indbakke ved hjælp af blokerede afsendere. Det kan dog være, at du er nødt til at konfigurere visse regler for mailflow i Exchange i følgende situationer:

  • Hvis en meddelelse går gennem almindelig spamfiltrering gennem EOP og derefter leveres til en lokal Exchange-server, og EOP tildeler spamkonklusionen SCL 1-4 (ikke-spam), så vil dine brugeres lokale liste over blokerede afsendere tilsidesætte EOP-spamfilterets konklusion og levere den til deres mappe med uønsket mail.

  • Hvis en meddelelse i EOP tildeles SCL-1 af en regel for mailflow i Exchange, eller fordi IP-adressen eller domænet er på din liste over tilladte, så overføres SCL til den lokale Exchange-server ved hjælp af forbindelser. I dette tilfælde gennemtvinges brugerens liste over blokerede afsendere ikke. Du kan ændre dette ved at oprette en lokal regel for mailflow, der angiver SCL til 0. Dette medfører, at Outlook håndhæver dine brugeres lokale liste over blokerede afsendere.

Sådan konfigurerer du en regel for mailflow for at stoppe meddelelser i at blive leveret til dine brugeres indbakke ved hjælp af listen over blokerede afsendere
  1. Åbn shell til Exchange-administration på din lokale server. Se Åbne shell til Exchange-administration for at få mere at vide om, hvordan du åbner shell i din lokale Exchange-organisation.

  2. Kør følgende kommando for at distribuere indholdsfiltrerede spammeddelelser til mappen med uønsket mail for at opdatere SCL i hver meddelelse, der blev markeret med SCL -1:

    New-TransportRule "NameForRule" -HeaderContainsMessageHeader "X-Forefront-Antispam-Report" -HeaderContainsWords "SCL:-1" -SetSCL 0

    Da SCL er 0 på den lokale Exchange-server, bliver ikke-spam leveret til dine brugeres indbakker, men tillader stadig, at brugernes lokale liste over blokerede afsendere sender meddelelserne til uønsket mail. Hvis du bruger spamkarantæne i EOP, kan afsendere på din brugers sikker liste stadig blive identificeret som spam og sendt til karantæne. Hvis du bruger mappen Uønsket mail i din lokale postkasse, tillader dette dog levering til Indbakken for sikre afsendere.

    Advarsel: Hvis du bruger en regel for mailflow til at ændre SCL-værdien til 0 (eller enhver anden værdi end -1), så vil alle indstillingerne for uønskede mails i Outlook gælde for meddelelsen. Det betyder, at lister over blokerede og sikre afsendere bliver imødekommet, men betyder også, at meddelelser, der ikke har adresser fra lister over blokerede og sikre afsendere, kan markeres som uønskede under processen med at filtrere uønsket post på klientsiden. Hvis du vil have, at Outlook behandler lister over blokerede eller sikre afsendere, men uden at bruge filtreringen af uønsket post på klientsiden, skal du vælge "Ingen automatisk filtrering" i indstillingerne for uønskede mails i Outlook. "Ingen automatisk filtrering" er standardindstillingen i de seneste versioner af Outlook, men du bør bekræfte, at denne indstilling er valgt for at sikre, at filtreringen af uønsket post på klientsiden ikke gælder for meddelelserne. Du kan som administrator gennemtvinge deaktivering af filtrering af uønsket post i Outlook ved at følge anvisningerne i Outlook: Politikindstilling for deaktivering af brugergrænsefladen for uønsket post og filtreringsmekanisme.

Har du stadig brug for hjælp?

Få hjælp fra Office 365 Community-foraene Administratorer: Log på, og opret en serviceanmodning Administratorer: Ring til support

Skriv en kommentar

Var disse indstillinger nyttige? Hvis det er tilfældet, kan du fortælle os om det ved at markere Ja eller Nej nederst i dette emne. Hvis de ikke var, og du stadig oplever problemer med falske negative spammeddelelser i dine brugeres indbakker, kan du fortælle os mere om enten de indstillinger, du forsøgte at bruge, eller scenariet, og vi vil bruge din feedback til at kontrollere vores tip en gang til.

Se også

Beskyttelse mod uønsket post for mail i Office 365

Forhindre falsk positiv mail markeret som spam med en sikker liste eller andre teknikker

Del Facebook Facebook Twitter Twitter Mail Mail

Var disse oplysninger nyttige?

Fantastisk! Har du mere feedback?

Hvordan kan vi forbedre det?

Tak for din feedback!

×