andreamonguzzi.it
Microsoft Windows Server, Exchange Server, Accesso ai dati e tecnologia di ogni tipo :)
  • Home
  • Chi sono
  • Collaborazioni
  • Contatti
  • Richiedi un articolo
Home  /  Exchange Server 2010 • Informatica  /  Exchange 2010: Scanner e filtri antispam
Exchange Server 2010
30 aprile 2013

Exchange 2010: Scanner e filtri antispam

Andrea Monguzzi Andrea Monguzzi, AntiSpam, Exchange Server, Scanner Leave a Comment

Presenti in ormai quasi tutte le aziende, i dispositivi multifunzione integrano molto spesso la funzionalità “Scan to Mail” o “Scan2Mail” che dir si voglia. E’ uso comune nelle installazioni che seguo impostare sul multifunzione una rubrica con tutti gli indirizzi interni dell’azienda così che ciascun operatore possa con la pressione di un tasto inviare la scansione del documento direttamente alla propria mailbox. Molti dispositivi sono in grado di autenticarsi sul connettore di ricezione di default del server Exchange e quindi non ci sono particolari problemi, ma con altri dispositivi l’autenticazione non è fattibile e quindi è necessario garantire l’accesso anonimo al connettore. Orrore, le porte dell’Inferno si aprono!!
Oppure no?

Chiaramente non garantirei mai l’accesso anonimo sul connettore di ricezione di default, neppure sotto tortura, ma creando un nuovo connettore possiamo risolvere il problema in modo sicuro. Solitamente, per maggior sicurezza, utilizzo una seconda scheda di rete sul server e creo su di essa il connettore di ricezione. Per ulteriore scrupolo dico al connettore di accettare solo connessione dall’IP del multifunzione, così che nessun altro lo possa utilizzare (qualora servisse ad altri dispositivi sarà sempre possibile aggiungere IP, range o subnet tra i mittenti affidabili) e garantisco sul connettore l’accesso non autenticato*.

Il problema che potrebbe insorgere a questo punto, deriva dal fatto che il connettore non autenticato è soggetto al controllo del motore antispam e non è improbabile che la scansione inviata venga considerata illecita ed eliminata. Avendo la certezza che il connettore creato sia sicuro (e con le precazioni prese in effetti lo siamo) possiamo quindi disabilitare il controllo antispam su qualsiasi cosa transiti attraverso di esso. Per fare ciò supponiamo di aver creato un connettore di nome Scan2Mail e apriamo la Management Shell di Exchange Server.
Il comando da utilizzare per garantire l’esclusione dal controllo antispam sul connettore varia a seconda della localizzazione del sistema. Per sistemi in lingua inglese il comando è il seguente:

Get-ReceiveConnector “Scan2Mail” | Add-ADPermission –User “NT AUTHORITY\Anonymous Logon” –ExtendedRights “ms-exch-bypass-antispam”

Se eseguito su un sistema in lingua italiana il comando restituisce un errore dovuto al fatto che Anonymous Logon è stato tradotto in Accesso Anonimo e quindi il comando va corretto in:

Get-ReceiveConnector “Scan2Mail” | Add-ADPermission –User “NT AUTHORITY\Accesso Anonimo” –ExtendedRights “ms-exch-bypass-antispam”

Di seguiti riporto lo screenshot ottenuto eseguendo il comando per un sistema in lingua inglese su uno in lingua italiana:

image

A questo punto le scansioni inviate dal multifunzione transiteranno indisturbate e giungeranno a destinazione in un batter d’occhio! A bocca aperta

 

* Se qualcuno necessitasse supporto in merito alla creazione del connettore, che non è lo scopo del presente articolo, mi scriva pure in privato.

  

Previous Article Office 365: Centralizzare la rubrica dei contatti
Next Article SBS2008: Credenziali errate e Event ID 207 sul connettore POP3

About Author

Andrea Monguzzi
Andrea Monguzzi

Sistemista da un ventennio, appassionato di informatica dalla nascita. Aiuto aziende e professionisti a cogliere i benefici e a districarsi dalle insidie dell'era digitale consigliando quale tecnologia adottare in base al tipo di esigenza specifica. Tendenzialmente pigro, caratteristica distintiva del vero nerd, da anni mi adopero affinché le macchine facciano quello che non voglio fare io. Posso quindi aiutarti a fare in modo che sia l'informatica a lavorare per te e non il contrario. :)

Related Posts

  • La vera storia di Marcello, del multifunzione e del rastrello rubato

    La vera storia di Marcello, del multifunzione e del rastrello rubato

  • Office 365: Le cartelle di OWA restano in lingua inglese

    Office 365: Le cartelle di OWA restano in lingua inglese

Leave a Reply

Annulla risposta


  
ottobre 2022
L M M G V S D
« Mar    
 12
3456789
10111213141516
17181920212223
24252627282930
31  

Gli ultimi commenti…

  • Arturo su Windows XP: Impossibile avviare una connessione RDP
  • Mauro su La vera storia di Marcello, del multifunzione e del rastrello rubato
  • Mauro su SBS 2003: backup falliti per errore imprevisto 80090016 (Keyset non esistente)
  • Luca Martinetti su Windows Server 2008: Installazione remota tramite DRAC
  • Francesco su Windows Server 2012: Installare e configurare il ruolo RDS
  • Giovanni su Windows Server 2012: Installare e configurare il ruolo RDS
  • Luca Ferrari su Informatica? Come fermare l’eterna lotta tra cliente e fornitore.
  • Luca Ferrari su La vera storia di Marcello, del multifunzione e del rastrello rubato
Cookie Policy - Privacy Policy - 2015|Lake Web