Issue:
- Certains e-mails sont mal classés par le scanner anti-spam de la sécurité des e-mails et des serveurs, comment configurer correctement le produit ?
- Le filtre anti-spam ne traite aucun e-mail
- Tous les e-mails d'un destinataire spécifique sont détectés comme courrier indésirable
- Quels journaux vérifier pour les détails du courrier indésirable
Resolution:
Les paramètres de contrôle anti-spam vous permettent de configurer la manière dont le produit analyse le courrier entrant à la recherche de courrier indésirable. Le moteur de détection des menaces peut identifier les modèles de courrier indésirable et de virus à partir de l'enveloppe, des en-têtes et du corps du message pendant les premières minutes d'une nouvelle épidémie de courrier indésirable ou de virus .
Remarque : Vous pouvez configurer les paramètres de contrôle anti-spam pour les messages entrants uniquement si vous avez installé F-Secure Spam Control.
Vous trouverez plus d'informations sur le contrôle anti-spam ici : https://help.f-secure.com/product.html#business/email-server-security/14.00/en/h2_90722-14.00-en
Vous pouvez configurer les paramètres de contrôle anti-spam à l'aide de la console Policy Manager ou de la console Web Email and Server Security.
Utilisation de la console Web localement depuis Email and Server Security Server :
1. Connectez-vous à la console Web et accédez à Spam Control
2. Spécifiez le niveau de filtrage des courrier indésirable . Tous les messages dont le niveau de filtrage courrier indésirable est inférieur à la valeur spécifiée peuvent passer. Par exemple, si le niveau de filtrage des courrier indésirable est défini sur 3, davantage de courrier indésirable sont filtrés, mais des e-mails plus réguliers peuvent également être faussement identifiés comme courrier indésirable. Si le niveau de filtrage des courrier indésirable est défini sur 7, davantage de courrier indésirable peuvent passer inaperçus, mais un plus petit nombre de messages réguliers seront faussement identifiés comme courrier indésirable
Remarque : Vous pouvez vérifier le transportAgent.0.log qui affiche un comportement si le message n'a pas pu être analysé en raison de sa taille. 2020-05-05 20:53:53.643 [29a0.0239] .W : FSecure.AntiVirus.Exchange.Transport.FSMessageScanner : filtrage anti-spam désactivé, taille : 563, max : 200
3. Spécifiez la taille maximale (en kilo-octets) des messages à analyser pour le courrier indésirable. Si la taille du message dépasse la taille maximale, le message n'est pas filtré pour le courrier indésirable. Remarque : étant donné que tous les messages de courrier indésirable sont de taille relativement petite, il est recommandé d'utiliser la valeur par défaut
4. Spécifiez les actions à entreprendre avec les messages considérés comme du courrier indésirable, en fonction du niveau de filtrage du courrier indésirable Quarantaine - Placer le message dans le dossier de quarantaine
Transférer - Transférer le message à l'adresse e-mail spécifiée dans le paramètre Transférer les courrier indésirable vers l'adresse e-mail
Supprimer - Supprimer le message
5. Spécifiez les destinataires sûrs. Les messages envoyés aux adresses spécifiées ne sont jamais traités comme du courrier indésirable
Remarque : Si vos e-mails sont toujours classés de manière incorrecte par notre analyseur de courrier indésirable , veuillez vous référer à l'article pour plus d'aide. https://community.f-secure.com/en/discussion/119651/email-messages-are-incorrectly-classified-by-the-f-secure-spam-scanner
Informations complémentaires sur le module Anti-Spam
Le moteur anti-spam est une solution basée sur le cloud, il ne fonctionnera donc pas s'il n'a pas de connexion fonctionnelle au centre de détection https://aspam.sp.f-secure.com/
Si vous avez besoin d'un proxy pour vous connecter à ce site avec votre navigateur, le moteur anti-spam doit être configuré pour utiliser le même proxy. Cela peut être défini via Policy Manager Console.
Testez la connectivité à https://aspam.sp.f-secure.com/ Si la connexion fonctionne, elle affichera JSON : {"benchmarkInterval":3600,"benchmark":1,"servers":["
aspam.sp.f-secure.com "],"statsInterval":1800,"enforceSSL" :true,"benchmarkThreshold":5,"disableThreshold":10}
Si la connexion échoue, vous devez autoriser *. f-secure.com et *. fsapi.com sur votre pare-feu.
- Vérifiez que la mise à jour Anti-Spam est téléchargée. Les mises à jour sont affichées dans l'interface graphique locale.
- Si les courrier indésirable ne sont pas mis en quarantaine, veuillez vérifier la taille maximale des e-mails, elle pourrait être trop faible. Ce paramètre peut être trouvé ici : WebUI > analyse du trafic de messagerie > contrôle courrier indésirable
- Sinon, vous pouvez vérifier les règles de quarantaine . Supposons que vous ayez la configuration suivante :
Les spams dont le niveau de détection est compris entre 1 et 5 sont uniquement marqués comme courrier indésirable.
De 6 à 8 devrait aller en quarantaine.
Le niveau 9 est abandonné.
Et si nous avons :
10 e-mails avec le rang 4
10 e-mails avec le rang 6
10 e-mails avec le rang 9
Il s'agit d'un total de 30 e-mails, mais seulement 10 iront en quarantaine
Pour un dépannage plus approfondi, vous pouvez vous référer aux journaux locaux : transportAgent.log, NIF\aspam.log et email-scan.log. Ceux-ci peuvent être trouvés localement sous C:\Windows\ServiceProfiles\NetworkService\AppData\Local\F-Secure\Log\ess
Article no: 000022921
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.