PROBLEM
Ab Exchange 2013 hat Microsoft das Verhalten des Exchange FrontEnd Transport-Dienstes geändert, sodass ungültige Empfänger nach ihrer Angabe nicht mehr abgelehnt werden. Dies führt dazu, dass die Dynamic Verification-Prüfung von Libra ESVA fehlschlägt. Um sie wiederherzustellen, sind einige Konfigurationsschritte in Exchange erforderlich, um den Standard-HubTransport-Connector zu verwenden, der weiterhin SMTP-konform ist und ungültige Empfänger nach ihrer Angabe mittels des RCPT TO-Befehls ablehnt. Standardmäßig wird auf den Default HubTransport-Connector über Port 2525 zugegriffen.
LÖSUNG
Diese Lösung funktioniert nur mit Libra Esva Version 4.4 und höher.
- Überprüfen Sie die Exchange Anti-Spam Agents in Exchange
- Aktivieren Sie den „Recipient Filtering Agent“
- Aktivieren Sie AddressBook
- Aktivieren Sie Recipient Validation
- Deaktivieren Sie alle anderen Anti-Spam Agents (empfohlen)
- Erlauben Sie den Zugriff auf den Default Receive Connector
- Konfigurieren Sie Libra ESVA so, dass Port 2525 für Dynamic Verification verwendet wird
Get-TransportAgent
Überprüfen Sie, ob „Recipient Filter Agent“ aufgeführt ist. Falls „Recipient Filter Agent“ nicht aufgeführt ist, geben Sie den folgenden Befehl ein, um die Exchange Anti-Spam Agents zu installieren:
& $env:ExchangeInstallPath\Scripts\Install-AntiSpamAgents.ps1
2) Aktivieren Sie den „Recipient Filtering Agent“
Geben Sie nach der Installation der Anti-Spam Agents den folgenden Befehl ein, um zu überprüfen, dass der Recipient Filter Agent installiert und aktiviert wurde:
Get-TransportAgent
Falls er nicht aktiviert ist, führen Sie den folgenden Befehl aus, um den Recipient Filtering Agent zu aktivieren:
Enable-TransportAgent “Recipient Filter Agent”
[fruitful_alert type="alert-info"]HINWEIS: Um diese Einstellungen anzuwenden, muss der Dienst „Microsoft Exchange Transport“ neu gestartet werden.[/fruitful_alert]
3) Aktivieren Sie AddressBook
Überprüfen Sie, ob Ihre akzeptierten Domänen das AddressBook zur Überprüfung gültiger Empfänger verwenden. Dies sollte standardmäßig bereits aktiviert sein. Führen Sie zur Überprüfung diesen Befehl aus:
Get-AcceptedDomain | Format-List Name,AddressBookEnabled
Falls dies deaktiviert ist, können Sie es mit folgendem Befehl aktivieren:
Set-AcceptedDomain <name of accepted domain> -AddressBookEnabled $true
[fruitful_alert type="alert-info"]HINWEIS: Falls Sie hier Änderungen vorgenommen haben, denken Sie daran, dass der Dienst „Microsoft Exchange Transport“ erneut neu gestartet werden muss.[/fruitful_alert]
4) Aktivieren Sie Recipient Validation
Der letzte Konfigurationsschritt besteht darin, zu überprüfen, dass Recipient Validation aktiviert ist. Um zu prüfen, ob dies deaktiviert ist, führen Sie aus:
Get-RecipientFilterConfig | FL Enabled,RecipientValidationEnabled
Es sollte zurückgegeben werden, dass Recipient Filter aktiviert ist. Falls Validation jedoch nicht ausgeführt wird, führen Sie diesen Befehl aus:
Set-RecipientFilterConfig -RecipientValidationEnabled $true
[fruitful_alert type="alert-info"]HINWEIS: Falls Sie hier Änderungen vorgenommen haben, denken Sie daran, dass der Dienst „Microsoft Exchange Transport“ erneut neu gestartet werden muss.[/fruitful_alert]
5) Deaktivieren Sie alle anderen Anti-Spam Agents (empfohlen)
Es wird empfohlen, alle anderen Anti-Spam Agents zu deaktivieren, sodass NUR die Recipient Verification aktiviert ist. Dies verhindert Probleme, wie z. B. dass Ihr Exchange-Server den Libra Esva Quarantine Report blockiert (dieser Bericht enthält eine Liste von Betreffzeilen aus Spam-E-Mails und könnte vom Content Filter Agent als Spam blockiert werden):
Set-SenderFilterConfig -Enabled $false
Set-SenderIDConfig -Enabled $false
Set-ContentFilterConfig -Enabled $false
Set-SenderReputationConfig -Enabled $false
und dann (für jede der folgenden Zeilen ist eine Bestätigung erforderlich):
Disable-TransportAgent "Sender Filter Agent"
Disable-TransportAgent "Sender ID Agent"
Disable-TransportAgent "Content Filter Agent"
Disable-TransportAgent "Protocol Analysis Agent"
[fruitful_alert type="alert-info"]HINWEIS: Falls Sie hier Änderungen vorgenommen haben, denken Sie daran, dass der Dienst „Microsoft Exchange Transport“ erneut neu gestartet werden muss.[/fruitful_alert]
6) Erlauben Sie den Zugriff auf den Default Receive Connector
Erlauben Sie den Zugriff auf den Default Receive Connector
Gehen Sie nun zum Exchange Administrative Center, dann zu Mail Flow -> Receive Connectors. Bearbeiten Sie Ihren „Default <servername>“-Connector, gehen Sie zur Registerkarte Security und stellen Sie sicher, dass Anonymous users zugelassen sind. Dies erlaubt Verbindungen zu diesem Receive Connector, sodass er für Dynamic Recipient Verification verwendet werden kann. E-Mails können jedoch nicht direkt über diesen Connector zugestellt werden. Standardmäßig wird auf diesen Connector über Port 2525 zugegriffen.
7) Konfigurieren Sie Libra ESVA so, dass Port 2525 für Dynamic Verification verwendet wird
Gehen Sie in Ihrem Libra Esva zum Menü System -> Mail Transport -> Relay Domains und bearbeiten Sie die Domänenkonfiguration. Setzen Sie Dynamic Verification als Recipient Verification. Legen Sie anschließend den Dynamic Verification Server und Port fest (Standard 2525).
Jetzt sind Sie startklar!