會產生過多的誤判時"SPF 記錄: 硬碟失敗"已啟用進階垃圾郵件篩選選項

請注意--重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,且可能由 Microsoft Community 利用 Community Translation Framework技術或人工進行事後編修。翻譯過程並無專業譯者參與。Microsoft 同時提供使用者人為翻譯、機器翻譯及社群編修後的機器翻譯三種版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,所有翻譯文章都可能不盡完美,內容都可能出現詞彙、語意或文法上的錯誤。就翻譯內容之不正確或錯誤,或客戶因使用翻譯內容所產生的任何損害,微軟不負擔任何責任。Microsoft將依合理的商業努力不斷地更新機器翻譯軟體和工具,以期能為使用者提供更好的服務。

按一下這裡查看此文章的英文版本:3089691
問題
進階垃圾郵件篩選 (ASF)] 選項中, SPF 記錄: 硬碟失敗,會產生過多的誤判的使用者可以選擇啟用。

原因
如果下列條件其中一項成立,就會發生這個問題:
  • 主要的 MX 記錄,為您的網域沒有點到 Exchange 線上保護 (EOP)

    組織的網域的 MX 記錄指向 EOP 類似下列,與 mail.protection.outlook.com MX 記錄中:
    contoso.com.  IN  MX  10 contoso-com.mail.protection.outlook.com
    其主要的 MX 記錄並未指向 EOP 網域的 MX 記錄類似下列文字,而不需 MX 記錄中的 mail.protection.outlook.com:
    fabrikam.com.  IN  MX  10 mail.fabrikam.com
    或者,您也可以網域可能有 EOP 為次要的 MX 記錄。(MX 記錄中的數字會指出它的優先順序。高的數字代表較低的優先順序。這表示郵件會先路由傳送到具有較低的數字的 MX 記錄,然後重試次數在進行後續較高的數字)。例如:
    fabrikam.com. IN MX 10 mail.fabrikam.com.fabrikam.com. IN MX 100 contoso-com.mail.protection.outlook.com.
    在任一情況,fabrikam.com 路由郵件,其先到郵件伺服器,第一次 (或透過協力廠商主控電子郵件篩選器),並使用連接器或從其先郵件伺服器的內部電子郵件轉寄,再將郵件路由到 EOP。

    訊息會周遊到信箱從網際網路的下列路徑:



    內 EOP,SPF 檢查 IP 位址為 2,也就是先郵件伺服器的轉送的 IP 位址。不過,SPF 核取應該上執行 IP 位址為 1,也就是原始連接的 IP 位址。因為無法 EOP 使用 IP 位址而不是 1,發佈 SPF 硬碟的任何網域的 IP 位址 2 會失敗 SPF 並正確地標示為垃圾郵件。即使它就能原先傳遞 SPF 如果傳送所有郵件先 EOP,然後再到先郵件伺服器。

    會發生這種情形是如果要在公司的 MX 記錄點郵件伺服器,或如果它指向第三方的裝載電子郵件,篩選服務。
  • 電子郵件會超出 EOP 路由,然後重新開機 在為 EOP

    某些組織透過路由傳送郵件中的 EOP,出先郵件伺服器或協力廠商篩選服務,,然後重新開機中透過 EOP 一次。在此情況下,網域的主要的 MX 記錄指向 EOP。電子郵件會轉送到先郵件伺服器透過輸出連接器並放回 EOP 透過連接器或甚至 MX 架構的路由。



    若要這樣做一般的方式是透過集中式的郵件控制路由,如果先郵件伺服器是 Exchange 伺服器。如果先郵件伺服器不是 Exchange 伺服器,或使用本機的版本,連接器的郵件會轉送回藉由使用 MX 架構的路由。

    如果連接器從 EOP 先郵件伺服器,來設定,並且連接器已正確設定從先郵件伺服器回 EOP,先前的垃圾郵件結論是重複使用,將郵件轉送回 EOP 時據以篩選。

    不過,如果 EOP 的輸出和輸入連接器的設定不正確,訊息會掃描一次。使用 IP 位址為 1 的原始 SPF 檢查將會正確,但使用 IP 位址 3 的第二個 SPF 檢查可能會不正確,且在第二個的垃圾郵件掃描上使用 SPF 核取。任何發佈 SPF 硬碟失敗的傳送網域會標示為垃圾郵件無論先檢查是否正確,這會造成不正確的篩選結果 (假)。
方案
Exchange 線上則自動解決兩個條件並無任何客戶所需的動作。它會抑制 SPF 硬碟失敗的 ASF 規則。不過,您可以手動確定 ASF 規則會強制執行。

若要這樣做,請執行下列命令,視您的情況:
  • 主要的 MX 記錄,為您的網域沒有點到 Exchange 線上保護 (EOP)

    請確定您的主網域的 MX 記錄指向 EOP 而不先郵件伺服器或協力廠商篩選器。

    如果無法指向 EOP 中的主網域的 MX 記錄,EOP 自動偵測到,當它不是主要的 MX 記錄,並強制執行的 SPF 硬的 ASF 選項停止失敗。當 MX 記錄指向 EOP 時,服務會偵測出這,並且啟動強制 ASF 選項。
  • 電子郵件會超出 EOP 路由,然後又在回到上 EOP

    請確定您的連接器已正確設定,以保留從 EOP 要先郵件伺服器的必要標頭,並再先郵件從伺服器回到 EOP。這會保留原始的垃圾郵件結論,從第一次,以便重複使用它在傳送回 EOP 第二次 EOP 中掃描的郵件。

    如果不建立必要的連接器,EOP 自動偵測到,當發生這種情況,並強制執行的 SPF 硬的 ASF 選項停止失敗。當建立必要的連接器時,服務會偵測出這,並且啟動強制 ASF 選項。

    如需有關連接器的詳細資訊,請參閱 設定使用中 Office 365 的連接器的郵件流程.

    如需有關集中式的郵件控制選項的詳細資訊,請參閱 在 Exchange 2013 混合式部署的傳輸選項.
更多的資訊
仍然需要幫忙嗎?移至 Office 365 網路社群 網站。

警告:本文為自動翻譯

內容

文章識別碼:3089691 - 最後檢閱時間:08/22/2015 19:42:00 - 修訂: 1.0

Microsoft Exchange Online, Microsoft Exchange Online Protection

  • o365e o365m o365022013 o365 o365a eop kbgraphic kbgraphxlink kbmt KB3089691 KbMtzh
意見反應