PROBLÈME
À partir d'Exchange 2013, Microsoft a modifié le comportement du service Exchange FrontEnd Transport de sorte qu'il ne rejette plus les destinataires invalides après qu'ils ont été spécifiés. Cela entraîne l'échec de la vérification Dynamic Verification de Libra ESVA. Pour la restaurer, quelques étapes de configuration sont nécessaires sur Exchange, afin d'utiliser le connecteur HubTransport par défaut qui reste conforme SMTP et rejette les destinataires invalides après qu'ils ont été spécifiés via la commande RCPT TO. Par défaut, le connecteur Default HubTransport est accessible sur le port 2525.
SOLUTION
Cette solution fonctionne uniquement avec Libra Esva version 4.4 et supérieure.
- Vérifiez les agents anti-spam d'Exchange sur Exchange
- Activez le « Recipient Filtering Agent »
- Activez AddressBook
- Activez Recipient Validation
- Désactivez tous les autres agents anti-spam (recommandé)
- Autorisez l'accès au connecteur de réception par défaut
- Configurez Libra ESVA pour utiliser le port 2525 pour Dynamic Verification
Get-TransportAgent
Vérifiez si « Recipient Filter Agent » est listé. Si « Recipient Filter Agent » n'est pas listé, exécutez la commande suivante pour installer les agents anti-spam Exchange :
& $env:ExchangeInstallPath\Scripts\Install-AntiSpamAgents.ps1
2) Activez le « Recipient Filtering Agent »
Après avoir installé les agents anti-spam, exécutez la commande suivante pour vérifier que le Recipient Filter Agent a été installé et est activé :
Get-TransportAgent
S'il n'est pas activé, exécutez la commande suivante pour activer le Recipient Filtering Agent :
Enable-TransportAgent “Recipient Filter Agent”
[fruitful_alert type="alert-info"]REMARQUE : Pour appliquer ces paramètres, le service « Microsoft Exchange Transport » doit être redémarré.[/fruitful_alert]
3) Activez AddressBook
Vérifiez que vos domaines acceptés utilisent AddressBook pour vérifier les destinataires valides. Cela devrait déjà être activé par défaut. Pour le vérifier, exécutez cette commande :
Get-AcceptedDomain | Format-List Name,AddressBookEnabled
Si c'est désactivé, vous pouvez l'activer avec la commande :
Set-AcceptedDomain <name of accepted domain> -AddressBookEnabled $true
[fruitful_alert type="alert-info"]REMARQUE : Si vous avez effectué une modification ici, n'oubliez pas que le service « Microsoft Exchange Transport » doit à nouveau être redémarré.[/fruitful_alert]
4) Activez Recipient Validation
La dernière étape de configuration consiste à vérifier que Recipient Validation est activé. Pour vérifier s'il est désactivé, exécutez :
Get-RecipientFilterConfig | FL Enabled,RecipientValidationEnabled
Cela devrait indiquer que Recipient Filter est activé, mais si la validation n'est pas activée, exécutez cette commande :
Set-RecipientFilterConfig -RecipientValidationEnabled $true
[fruitful_alert type="alert-info"]REMARQUE : Si vous avez effectué une modification ici, n'oubliez pas que le service « Microsoft Exchange Transport » doit à nouveau être redémarré.[/fruitful_alert]
5) Désactivez tous les autres agents anti-spam (recommandé)
Il est recommandé de désactiver tous les autres agents anti-spam afin que SEULE la vérification du destinataire soit activée. Cela évitera des problèmes tels que le blocage par votre serveur Exchange du rapport de quarantaine Libra Esva (ce rapport contiendra une liste de lignes de sujet d'e-mails de spam et pourrait être bloqué en tant que spam par le Content Filter Agent) :
Set-SenderFilterConfig -Enabled $false
Set-SenderIDConfig -Enabled $false
Set-ContentFilterConfig -Enabled $false
Set-SenderReputationConfig -Enabled $false
puis (chacune des lignes suivantes nécessite une confirmation) :
Disable-TransportAgent "Sender Filter Agent"
Disable-TransportAgent "Sender ID Agent"
Disable-TransportAgent "Content Filter Agent"
Disable-TransportAgent "Protocol Analysis Agent"
[fruitful_alert type="alert-info"]REMARQUE : Si vous avez effectué une modification ici, n'oubliez pas que le service « Microsoft Exchange Transport » doit à nouveau être redémarré.[/fruitful_alert]
6) Autorisez l'accès au connecteur de réception par défaut
Autorisez l'accès au connecteur de réception par défaut
Allez maintenant dans l'Exchange Administrative Center, puis dans Mail Flow -> Receive Connectors. Modifiez votre connecteur « Default <servername> », allez dans l'onglet Security et assurez-vous que les utilisateurs anonymes sont autorisés. Cela permettra les connexions à ce connecteur de réception afin qu'il puisse être utilisé pour la Dynamic Recipient Verification, mais le courrier ne peut pas être livré directement via ce connecteur. Par défaut, ce connecteur est accessible sur le port 2525.
7) Configurez Libra ESVA pour utiliser le port 2525 pour Dynamic Verification
Dans votre Libra Esva, allez dans le menu System -> Mail Transport -> Relay Domains et modifiez la configuration du domaine. Définissez Dynamic Verification comme Recipient Verification. Puis configurez le Dynamic Verification Server et le port (2525 par défaut).
Vous êtes maintenant prêt !