Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Xây dựng hệ thống Mail Exchange FE/BE Anti-Spam/Virus hoàn chỉnh ntn ???

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • #16
    hi meocondihoc,

    lâu lắm mới thấy post bài;

    thấy các bạn thảo luận sôi nổi nên mình chỉ dám góp ý chút xíu:

    Với số lượng user nhiều như thế, cần phải cân nhắc vấn đề server sizing; scale out cho FE và scale up ở BE.

    cái nữa là anti-virus và anti-spam: có nên tích hợp vào Exchange hay là đặt ở 1 máy FE khác.

    bác mèo con nhớ tối nay rủ a/e ra Lương Định Của nhé, tôi gửi mấy cái migrate/upgrade exchange
    Mai Anh Tuấn:)

    Comment


    • #17
      Trăn Già đi chơi, lâu lắm mới quay về Hang Động, thấy Động xưa sôi nổi ồn ào, liền xông vào, thấy mình như là khách.

      Về cái anti-Spam, meocon dùng qua cái GFI Mailessential thì thấy có vài hiện tượng thế này: nó có 2 chế độ khi cài đặt, là tích hợp AD và SMTP. Vị trí cài có thể là SmartHost, FE, hoặc BEs.

      MailEssen cho phép cấu hình để lọc và chứa Spam vào từng vị trí riêng, theo các tiêu chí như: keyword, header, new sender, uri, besian, blacklist ...

      Khi cài ME tại FE ở chế độ AD-integ, mình thấy nó lưu chung Spam vào cùng 1 chỗ (dù có cấu hình để lưu riêng từng chỗ theo tiêu chí lọc), và cái chỗ chung đó mặc định là thư mục GlobalActions gì đó trên FE, và hiện ra ở giao diện người dùng (owa, outlook 2003) là folder Junk Mail (ko chia thành các folder nhỏ). Nếu cài ME tại BE ở chế độ AD-integ thì khác, nó sẽ lưu Spam vào các chỗ riêng biệt theo tiêu chí (phải config) và hiện ra trên giao diện người dùng (vd bên cạnh folder Inbox còn các folder nhỏ chứa Spam như Keyword, Header, Blacklist ...).

      Nếu cài ME ở chế độ SMTP tại FE, thì có khác với cài chế độ AD tại FE 1 chút, là nó chứa Spam vào từng thư mục theo tiêu chí (mình tự chọn vị trí lưu thư mục), tuy nhiên cấu trúc thư mục đó ko hiện ra trên giao diện người dùng (owa, outlook 2003) 1 cách chi tiết (thành từng folder) mà vẫn là chứa chung trong Junk Mail.

      Việc ME lọc được nhiều Spam và để vào 1 chỗ cũng là tốt rồi. Nhưng làm sao để dễ dàng lấy lại những thư bị lọc sai (và đưa vào whitelist) trong số hàng vạn thư rác đó. Admin có thể dùng các công cụ monitor, report, search ... để quản lý và fix/update việc này, nhưng làm sao để user có thể cùng tham gia vào việc này 1 cách hiệu quả. Việc Spam hiện ra trong Junk Mail của user, và bên cạnh đó ta config ME quản lý cả Public Folder, sẽ cho phép user chủ động đưa các mail bị lọc sai (drag drop hay move) từ folder Keyword của Spam chẳng hạn, vào folder Keyword của public foder (not spam) để GFI hiểu và tự fix. Việc lưu chung Spam vào 1 chỗ (và hiện ra ở giao diện người dùng) sẽ được làm tối ưu hơn nếu như các Spam đó được lưu riêng 1 cách chi tiết hơn theo tiêu chí như đã nói.

      Vậy pác nào có kinh nghiệm về vấn đề lọc Spam, phân chia khu vực lưu trữ spam theo tiêu chí (hiện lên giao diện người dùng càng tốt), cách thức Admin giám sát tìm và fix các mail bị lọc sai (nếu user có thể chủ động tham gia thì càng tốt) thì SHOW Hàng cho anh em xem và học hỏi với, vấn đề Sờ-pam giờ đang hot mà, chẳng nhẽ lên đây Sờ mãi mà chả thấy Hàng đâu thì bùn qué ... hé hé ...

      Comment


      • #18
        Các công cụ chống SPAM thường ký sinh vào SMTP Engine của hệ thống:

        SpamAssasin nhờ vào SMTP của Mdeamon, Sendmail, ...
        PMX nhờ vào các mail engine của Linux, Unix
        GFI lại nhờ vào cái SMTP Server của Windows <---- đây là cái đáng lo ngại.

        ko biết bác mèo con test kỹ chưa, khi số concurrent connection tăng lên. :)
        Mai Anh Tuấn:)

        Comment


        • #19
          Originally posted by meocondihoc View Post
          Trăn Già đi chơi, lâu lắm mới quay về Hang Động, thấy Động xưa sôi nổi ồn ào, liền xông vào, thấy mình như là khách.

          Vậy pác nào có kinh nghiệm về vấn đề lọc Spam, phân chia khu vực lưu trữ spam theo tiêu chí (hiện lên giao diện người dùng càng tốt), cách thức Admin giám sát tìm và fix các mail bị lọc sai (nếu user có thể chủ động tham gia thì càng tốt) thì SHOW Hàng cho anh em xem và học hỏi với, vấn đề Sờ-pam giờ đang hot mà, chẳng nhẽ lên đây Sờ mãi mà chả thấy Hàng đâu thì bùn qué ... hé hé ...
          dùng từ đa nghĩa quá đấy!
          Mai Anh Tuấn:)

          Comment


          • #20
            Chào các pác.
            Em là thành viên mới và cũng mới vào nghề mong các pác chỉ giáo.
            Bài viết các bác post lên rất bổ ích với em.
            Thanks so much!
            Tiện đây em có mấy vấn đề mong các bác giúp đỡ:
            + Em có đọc tài liệu của Microsoft, nhưng tài liệu của họ chỉ nói về chức năng và tác của của mô hình FE-BE chứ không nói cụ thể các bước cấu hình ntn? Bác nào có tài liệu chi tiết hướng dẫn cấu hình FE-BE cho em tham khảo nhé.
            + và bác nào có tài liệu về Web hosting gửi cho em với, hay là chỉ cho em tài liệu nào viết về nó thì cho em biết.
            Thanks.

            Comment


            • #21
              Các bước cấu hình một Exchange FE - BE mình có kết hợp với ISA , nhưng là Hard copy nên không post lên được hicchicc. Cậu đang ở đâu thế !

              Comment


              • #22
                Originally posted by kiennhan View Post
                Thấy mấy Bro bàn luận về chủ đề này cũng rất hay.
                Mình có một vần đề thề này Mong các Bro cho ý kiến
                Công ty mình có 3 văn phòng . nằm 3 nơi khác nhau
                Công ty dùng mail MDEAMon tại văn phòng chính domain ví dụ là
                : abc.com.vn
                Chi nhánh chính này Publish Mail này ra net de cho cac User co the check mail = Web Mail và PoP3 .
                Nhưng một vấn đề là : Mail này Spam nhiều quá , Mà thắng IT trên văn phòng chính nó không chịu chặn . Mình là IT ở văn phòng chi nhánh nên không thể can thiệp vào đó dược.
                Sếp mình bảo có cách nào để cài một cái Mail Server để Route mail từ văn phòng Chính về chi nhánh và sau đó phân bổ lại cho User và chặn Spam . vậy mình có thể cài Exchange đế Route Mail đc không và làm bằng cách nào.
                Các Bro cho mình giải pháp ! thanks

                Về vấn đề của mình thì mình đã dùng Subdomain để giải quyết nhưng cái đuôi Emial dài quá . Vì hiện tại nó là abc.com.vn roi , tạo sub nữa : cde.abc.com.vn
                thì nó không pro . Còn cách nào khác không ạ !

                Comment


                • #23
                  Originally posted by kiennhan
                  Thấy mấy Bro bàn luận về chủ đề này cũng rất hay.
                  Mình có một vần đề thề này Mong các Bro cho ý kiến
                  Công ty mình có 3 văn phòng . nằm 3 nơi khác nhau
                  Công ty dùng mail MDEAMon tại văn phòng chính domain ví dụ là
                  : abc.com.vn
                  Chi nhánh chính này Publish Mail này ra net de cho cac User co the check mail = Web Mail và PoP3 .
                  Nhưng một vấn đề là : Mail này Spam nhiều quá , Mà thắng IT trên văn phòng chính nó không chịu chặn . Mình là IT ở văn phòng chi nhánh nên không thể can thiệp vào đó dược.
                  Sếp mình bảo có cách nào để cài một cái Mail Server để Route mail từ văn phòng Chính về chi nhánh và sau đó phân bổ lại cho User và chặn Spam . vậy mình có thể cài Exchange đế Route Mail đc không và làm bằng cách nào.
                  Các Bro cho mình giải pháp ! thanks
                  Bạn có thể email or YM cho mình về cái này , nó cũng đơn gản thôi , quan trọng là ở cái chi nhánh của bạn đó ...

                  Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


                  Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

                  Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

                  Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

                  Hướng dẫn cài đặt cấu hình Retrospect Backup Server

                  Cài đặt và cấu hình phần mềm FSA Audit Files Server

                  CAMAPTRANG
                  http://www.asterisk.vn

                  Comment


                  • #24
                    Cấu hình FE-BE

                    Originally posted by kiennhan View Post
                    Các bước cấu hình một Exchange FE - BE mình có kết hợp với ISA , nhưng là Hard copy nên không post lên được hicchicc. Cậu đang ở đâu thế !
                    Em đang ở HN.
                    Bác ở đâu vậy.
                    Nếu không ở HN thì tiếc quá nhỉ. Nhưng dù sao cũng rất cám ơn bác đã quan tâm.

                    Comment


                    • #25
                      Kiennhan - Có vài phương cách làm nhưng mình sẽ nói theo cách đơn giản nhất mà mình đang áp dụng cho văn phòng HN ..
                      + nếu yêu cầu văn phòng chính làm được, thì họ có thể forward toàn bộ email nhân viên chi nhánh chổ bạn vào 1 box chung vidu abc@abc.com.vn
                      + từ chi nhánh bạn bạn cài 1 server offline bằng Mdeamon , hoặc VPOP3 ... hoặc bất kỳ cái nào có Spam fillter là được.
                      --
                      + nếu it chi nhánh chính họ không support cho bạn thì bạn cứ dựng con Offline chổ bạn và sau đó bạn tạo đúng số account mà ci nhánh bạn có, và cái này sẽ lấy email về .... rồi nhân viên bên dưới lấy mail từ cái offline đã có spam fillter này ... cách làm này có vẻ thủ công nhưng không đụng chạm đến IT trên kia ... nó làm gì kệ nó , bạn làm gì kệ bạn
                      ---
                      Còn máy offline nếu chi nhánh có đầu tư license thì là good còn nếu sài hàng free (chôm) thì cũng được nhưng không good lắm.
                      + Server offline bạn cài Mdeamon trên cái ISA luôn cũng được, trong ISA bạn có thể cài Kasper hoặc McAfee cho ISA mấy thằng này có chức năng scan Virus , spam , worm .... cho cả port web và port mail ... nhưng khi đi ra thì bạn đi qua proxy của chính nó ... (nếu bạn có 2 server riêng biệt là good nhất)
                      + cài Spam fillter của Mdeamon hoặc spam fillter của VPOP3 (hiện version mới nhất của VPOP3 có phần lọc spam khá tốt ..)
                      (Nếu bạn chọn Exchang thì hơi phức tạp hơn nhiều ...)
                      Phần config chi tiết thì bạn dựng lên vướn đến đâu thì pos hỏi tiếp.

                      Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


                      Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

                      Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

                      Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

                      Hướng dẫn cài đặt cấu hình Retrospect Backup Server

                      Cài đặt và cấu hình phần mềm FSA Audit Files Server

                      CAMAPTRANG
                      http://www.asterisk.vn

                      Comment


                      • #26
                        Hii, Cảm ơn Cá Mập . Mình sẽ làm y như bạn nói thử . Có gì error mình sẽ post lên hỏi tiếp . Thank you very much !!

                        Comment


                        • #27
                          Khủng Khiếp

                          Bác mèo con định khủng bố anh em hả?

                          thế bác đã làm xong máy con SPAM chưa?

                          gửi bác cái hình compare mấy soft chống spam cho exchange nè

                          Attached Files
                          Mai Anh Tuấn:)

                          Comment


                          • #28
                            ặc, sao hình bé tí thế này? :(
                            Mai Anh Tuấn:)

                            Comment


                            • #29
                              Mình có một domain abc.com.vn và minh thuê một hosting để làm mail Offline.
                              Cài MD thì Ok rồi.
                              Bây gời mình muốn dùng thằng Exchange đề làm offline . Route mail từ Mail Server về Forward lại cho User . Thì cấu hình trên Exchange như thế nào ?

                              Comment


                              • #30
                                "Route mail từ Mail Server về Forward lại cho User" <----- câu này của bạn khó hiểu quá
                                Mai Anh Tuấn:)

                                Comment

                                Working...
                                X