Exchange Server Tips
  1. Anasayfa
  2. Exchange Server

Exchange Server Tips

0

Bu makale serisinde sizlere bazı basit ve kullanışlı ipuçları vermeye çalışacağım. Bunlar genellikle on-prem Exchange sunucular için olsa da bazı komutları Exchange Online için de kullanabileceksiniz. Elimden geldiği kadar bu makale serisini uzatmaya çalışacağım.

  • Zarar görmüş domainlerden (Spoofed Domains) e-posta alımını yasaklamak için Exchange shell üzerinde,

Set-SenderIdConfig -SpoofedDomainAction Delete

Komutunu kullanarak bu domainlerden e-posta alımını yasaklamış olursunuz. Ayrıca bu ayarı yaparken bazı mail adresleri ve domainleri hariç bırakabilirsiniz.

Resim-1

Kaynak: https://docs.microsoft.com/en-us/powershell/module/exchange/set-senderidconfig?view=exchange-ps

  • Bazı kullanıcıların belirli bir domain dışında bulunan domainlere e-posta gönderilmesinin yasaklanması.

Bunun için bir kural yazarak kişinin sizin belirttiğiniz mail adresi ya da domain dışında atacağı tüm e-postaların yasaklanması için aşağıdaki örnek kuralı kullanabilirsiniz. Bu örnekte Fatih Teke kullanıcısı outlook.com dışında hiçbir domaine mail atamayacaktır. Burada mantığı şöyle oluşturuyoruz. Alıcı kişi kurum dışarısında ise e-postayı yasakla ama alıcı domaini “outlook.com” olması dışında. Ayrıca “reject them message with explanation” diyerek kullanıcıya bu domaine e-posta gönderemeyeceğiniz de belirtmiş oluyoruz.

Resim-2

 

  • Belirli bir tarih aralığında bir kullanıcın gönderdiği mailleri Exchange Management Shell ile bulalım.

Get-TransportService | Get-MessageTrackingLog -sender fatih@fatihteke.com -Start “01/01/2021 01:00:00 am” -End “03/16/2021 17:00:00 pm” -resultsize unlimited -EventID sendexternal

Burada dikkat etmemiz gereken birkaç konu var. Normalde komuta sadece Get-MessageTrackingLog ile başlarsanız mail diğer sunuculardan çıkmışsa o zaman çıktı doğru olmayacaktır. Bu sebeple Get-TransportService komutu ile tüm sunucularda arama işlemini gerçekleştiriyoruz. -EventID sendexternal ise kurum dışındaki domainlere atılan sonuçları göstermek içindir. Tarihi İngilizce formatta vermek gerekiyor. (Ay/Gün/Yıl) Ayrıca isterseniz -recipients parametresi ile alıcıları da seçebilirsiniz.

 

Referanslar

www.mshowto.org 

https://docs.microsoft.com/en-us/powershell/module/exchange/get-messagetrackinglog?view=exchange-ps

TAGs: Spoofed Domains,Get-MessageTrackingLog

Bu İçeriğe Tepkin Ne Oldu?
  • 2
    harika_
    Harika!!
  • 0
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 0
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!

1982 yılında İstanbul'da doğan Fatih Teke, Atatürk Üniversitesi Endüstriyel Elektronik Bölümünü bitirdikten sonra şirketlerin bilgi işlem departmanlarında çalışmaya başladı. Commodore 64 ile başlayan bilgisayar macerası, 2003 yılında profesyonel olarak devam etmiştir. Şu anda Sigorta Bilgi ve Gözetim Merkezinde Birim Yöneticisi olarak görev almakta olan Fatih Teke, Microsoft yetkili eğitmeni MCT (Microsoft Certified Trainer) sertifikasına sahiptir. Ayrıca Symantec Official Web sitesinde yaptığı çözümler, paylaştığı videolar ve makaleler ile Symantec Trusted Advisor unvanına layık görülmüştür. Türkiye’deki ilk ve tek Trusted Advisor olan Fatih Teke boş zamanlarında tenis ve satranç müsabakalarına katılmaktadır. Active Directory, Exchange Server, Symantec EndPoint Protection, Skype For Business, Teams, SCCM, SCOM, Powershell Scripting ve Server İşletim Sistemleri ilgi alanları dahilindedir.

Yazarın Profili
İlginizi Çekebilir

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir