PROBLEMA
A partire da Exchange 2013, Microsoft ha modificato il comportamento del servizio Exchange FrontEnd Transport, che non rifiuta più i destinatari non validi dopo che sono stati specificati. Questo causa il fallimento del controllo Dynamic Verification di Libra ESVA. Per ripristinarlo sono necessari alcuni passaggi di configurazione su Exchange, per utilizzare il connettore HubTransport predefinito, che è comunque conforme a SMTP e rifiuta i destinatari non validi dopo che sono stati specificati tramite il comando RCPT TO. Per impostazione predefinita, il connettore Default HubTransport è accessibile sulla porta 2525.
SOLUZIONE
Questa soluzione funziona solo con Libra Esva versione 4.4 e successive.
- Verifica gli Anti-Spam Agents su Exchange
- Abilita il "Recipient Filtering Agent"
- Abilita AddressBook
- Abilita Recipient Validation
- Disabilita tutti gli altri Anti-Spam Agents (consigliato)
- Consenti l'accesso al connettore Default receive
- Configura Libra ESVA per utilizzare la porta 2525 per Dynamic Verification
Get-TransportAgent
Verifica se "Recipient Filter Agent" è presente nell'elenco. Se "Recipient Filter Agent" non è presente, esegui il seguente comando per installare gli Anti-Spam Agents di Exchange:
& $env:ExchangeInstallPath\Scripts\Install-AntiSpamAgents.ps1
2) Abilita il "Recipient Filtering Agent"
Dopo aver installato gli Anti-Spam Agents, esegui il seguente comando per verificare che il Recipient Filter Agent sia stato installato e sia abilitato:
Get-TransportAgent
Se non è abilitato, esegui il seguente comando per abilitare il Recipient Filtering Agent:
Enable-TransportAgent “Recipient Filter Agent”
[fruitful_alert type="alert-info"]NOTA: per applicare queste impostazioni è necessario riavviare il servizio "Microsoft Exchange Transport".[/fruitful_alert]
3) Abilita AddressBook
Verifica che i tuoi domini accettati utilizzino Address Book per il controllo dei destinatari validi. Questa opzione dovrebbe essere già abilitata per impostazione predefinita. Per verificarlo, esegui questo comando:
Get-AcceptedDomain | Format-List Name,AddressBookEnabled
Nel caso sia disabilitata, puoi abilitarla con il comando:
Set-AcceptedDomain <name of accepted domain> -AddressBookEnabled $true
[fruitful_alert type="alert-info"]NOTA: se hai apportato modifiche, ricorda che il servizio "Microsoft Exchange Transport" deve essere riavviato di nuovo.[/fruitful_alert]
4) Abilita Recipient Validation
L'ultimo passaggio di configurazione consiste nel verificare che Recipient Validation sia abilitata. Per controllare se è disabilitata, esegui:
Get-RecipientFilterConfig | FL Enabled,RecipientValidationEnabled
Il risultato dovrebbe indicare che Recipient Filter è abilitato; se invece la validazione non è attiva, esegui questo comando:
Set-RecipientFilterConfig -RecipientValidationEnabled $true
[fruitful_alert type="alert-info"]NOTA: se hai apportato modifiche, ricorda che il servizio "Microsoft Exchange Transport" deve essere riavviato di nuovo.[/fruitful_alert]
5) Disabilita tutti gli altri Anti-Spam Agents (consigliato)
Si consiglia di disabilitare tutti gli altri Anti-Spam Agents in modo che sia abilitata SOLO la verifica dei destinatari. Questo eviterà problemi come il blocco del Quarantine Report di Libra Esva da parte del server Exchange (questo report conterrà un elenco di oggetti di email di spam e potrebbe essere bloccato come spam dal Content Filter Agent):
Set-SenderFilterConfig -Enabled $false
Set-SenderIDConfig -Enabled $false
Set-ContentFilterConfig -Enabled $false
Set-SenderReputationConfig -Enabled $false
e poi (ognuna delle righe seguenti richiede una conferma):
Disable-TransportAgent "Sender Filter Agent"
Disable-TransportAgent "Sender ID Agent"
Disable-TransportAgent "Content Filter Agent"
Disable-TransportAgent "Protocol Analysis Agent"
[fruitful_alert type="alert-info"]NOTA: se hai apportato modifiche, ricorda che il servizio "Microsoft Exchange Transport" deve essere riavviato di nuovo.[/fruitful_alert]
6) Consenti l'accesso al connettore Default receive
Consenti l'accesso al connettore Default receive
Ora vai su Exchange Administrative Center, poi su Mail Flow -> Receive Connectors. Modifica il connettore "Default <nomeserver>", vai alla scheda Security e assicurati che gli Anonymous users siano consentiti. Questo permetterà le connessioni a questo Receive connector in modo che possa essere utilizzato per Dynamic Recipient Verification, ma la posta non potrà essere consegnata direttamente tramite questo connettore. Per impostazione predefinita questo connettore è accessibile sulla porta 2525.
7) Configura Libra ESVA per utilizzare la porta 2525 per Dynamic Verification
Nel tuo Libra Esva vai al menu System -> Mail Transport -> Relay Domains e modifica la configurazione del dominio. Imposta Dynamic Verification come Recipient Verification. Poi imposta il Dynamic Verification Server e la porta (predefinita 2525).
Ora sei pronto!