Procedimentos de filtragem de conexão em servidores de Transporte de Borda

A filtragem de conexão é um recurso antispam fornecido pelo agente de Filtragem de Conexões, que está disponível apenas em servidores do Edge Transport em Exchange Server. A filtragem de conexão habilita os seguintes recursos:

  • Lista de bloqueio de IP
  • Provedores de lista de blocos IP
  • Lista de permissões de IP
  • Provedores de lista de permissões ip

Cada um desses recursos pode ser habilitado ou desabilitado separadamente.

Para obter mais informações sobre filtragem de conexão, consulte Filtragem de conexão em servidores de Transporte de Borda.

Do que você precisa saber para começar?

  • Tempo estimado para concluir cada procedimento: 5 minutos.

  • Para executar este procedimento ou estes procedimentos, você precisa receber permissões. Para ver quais permissões você precisa, consulte a entrada "Recursos antispam" no tópico Permissões antispam e anti-malware .

  • Somente o PowerShell pode ser usado para executar este procedimento. Para saber como abrir o Shell de Gerenciamento do Exchange em sua organização do Exchange local, confira Open the Exchange Management Shell.

  • Para informações sobre atalhos de teclado que possam se aplicar aos procedimentos neste tópico, confira Atalhos de teclado no Centro de Administração do Exchange.

Dica

Está com problemas? Peça ajuda nos fóruns do Exchange. Visite os fóruns em: Exchange Server, Exchange Online ou Proteção do Exchange Online.

Usar o Shell de Gerenciamento do Exchange para habilitar ou desabilitar a filtragem de conexão

Para habilitar ou desabilitar completamente a filtragem de conexão, habilite ou desabilite o agente Filtragem de Conexão. A alteração é efetivada depois de reiniciado o serviço de Transporte do Microsoft Exchange. Quando você reinicia o serviço do Microsoft Exchange em um servidor do Edge Transport, o fluxo de email no servidor é temporariamente interrompido.

Para desabilitar a filtragem de conexão, execute o seguinte comando:

Disable-TransportAgent "Connection Filtering Agent"

Para habilitar a filtragem de conexão, execute o seguinte comando:

Enable-TransportAgent "Connection Filtering Agent"

Para aplicar a alteração, reinicie o serviço de Transporte do Microsoft Exchange executando este comando:

Restart-Service MSExchangeTransport

Como saber se funcionou?

Para verificar se você habilitou ou desabilitou a filtragem de conexão com êxito, execute o comando a seguir para verificar o valor da propriedade Habilitada .

Get-TransportAgent "Connection Filtering Agent" | Format-List Enabled

Procedimentos de blocklist de IP

Esses procedimentos se aplicam à lista de blocos IP que você configura manualmente. Eles não se aplicam a provedores de blocos de IP.

Use os cmdlets IPBlockListConfig para exibir e configurar como a filtragem de conexão usa a lista de blocos IP. Use os cmdlets IPBlockListEntry para exibir e configurar os endereços IP na lista de blocos IP.

Use o Shell de Gerenciamento do Exchange para exibir a configuração da lista de blocos IP

Para exibir a configuração da lista de blocos IP, execute o seguinte comando:

Get-IPBlockListConfig | Format-List *Enabled,*Response

Use o Shell de Gerenciamento do Exchange para habilitar ou desabilitar a lista de blocos IP

Para desabilitar a lista de blocos IP, execute o seguinte comando:

Set-IPBlockListConfig -Enabled $false

Para habilitar a lista de blocos IP, execute o seguinte comando:

Set-IPBlockListConfig -Enabled $true

Para obter mais informações, consulte Set-IPBlockListConfig.

Como saber se funcionou?

Para verificar se você habilitou ou desabilitou com êxito a lista de blocos IP, execute o comando a seguir para verificar o valor da propriedade Habilitada .

Get-IPBlockListConfig | Format-List Enabled

Usar o Shell de Gerenciamento do Exchange para configurar a lista de blocos IP

Para configurar a lista de blocos IP, use a seguinte sintaxe:

Set-IPBlockListConfig [-ExternalMailEnabled <$true | $false>] [-InternalMailEnabled <$true | $false> -MachineEntryRejectionResponse "<Custom response text>"] [-StaticEntryRejectionResponse "<Custom response text>"]

Este exemplo configura a lista de blocos IP com as seguintes configurações:

  • A lista de blocos IP filtra conexões de entrada de servidores de email internos e externos. Por padrão, as conexões são filtradas somente de servidores de email externos (ExternalMailEnabled é definido como $true, e InternalMailEnabled é definido como $false). As conexões não autenticadas e as autenticadas de parceiros externos são consideradas externas.

  • O texto de resposta personalizado para conexões filtradas por endereços IP que foram adicionados automaticamente à lista de blocos IP pelo recurso de reputação do remetente do agente de Análise de Protocolo é definido como o valor "A conexão do endereço {0} IP foi rejeitada pela reputação do remetente".

  • O texto de resposta personalizado para conexões filtradas por endereços IP que foram adicionados manualmente à lista de blocos IP é definido como o valor "A conexão do endereço {0} IP foi rejeitada pela filtragem de conexão".

Set-IPBlockListConfig -InternalMailEnabled $true -MachineEntryRejectionResponse "Connection from IP address {0} was rejected by sender reputation." -StaticEntryRejectionResponse "Connection from IP address {0} was rejected by connection filtering."

Para obter mais informações, consulte Set-IPBlockListConfig.

Como saber se funcionou?

Para verificar se você configurou com êxito a lista de blocos IP, execute o comando a seguir para verificar os valores da propriedade.

Get-IPBlockListConfig | Format-List *MailEnabled,*Response

Usar o Shell de Gerenciamento do Exchange para exibir entradas de blocklist de IP

Para exibir todas as entradas da lista de blocos IP, execute o seguinte comando:

Get-IPBlockListEntry

Observe que cada entrada de bloco IP é identificada por um valor inteiro. O inteiro de identidade é atribuído em ordem crescente quando você adiciona entradas à lista de blocos IP e à lista de permissões de IP.

Para exibir uma entrada de lista de blocos IP específica, use a seguinte sintaxe:

Get-IPBlockListEntry <-Identity IdentityInteger | -IPAddress IPAddress>

Por exemplo, para exibir a entrada da lista de blocos IP que contém o endereço IP 192.168.1.13, execute o seguinte comando:

Get-IPBlockListEntry -IPAddress 192.168.1.13

Para obter mais informações, consulte Get-IPBlockListEntry.

Observação

Quando você usa o parâmetro IPAddress , a entrada de blocklist de IP resultante pode ser um endereço IP individual, um intervalo de endereços IP ou um IP CIDR (Roteamento interdomínio sem classe). Para usar o parâmetro Identity , especifique o valor inteiro atribuído à entrada da lista de blocos IP.

Usar o Shell de Gerenciamento do Exchange para adicionar entradas de blocklist de IP

Para adicionar entradas de blocklist de IP, use a seguinte sintaxe:

Add-IPBlockListEntry <-IPAddress IPAddress | -IPRange IP range or CIDR IP> [-ExpirationTime <DateTime>] [-Comment "<Descriptive Comment>"]

Este exemplo adiciona a entrada de blocklist de IP para o intervalo de endereços IP 192.168.1.10 a 192.168.1.15 e configura a entrada da lista de blocos IP a expirar em 4 de julho de 2018 às 15:00.

Add-IPBlockListEntry -IPRange 192.168.1.10-192.168.1.15 -ExpirationTime "7/4/2018 15:00"

Para obter mais informações, consulte Add-IPBlockListEntry.

Como saber se funcionou?

Para verificar se você adicionou com êxito uma entrada de bloco IP, execute o comando a seguir e verifique se a nova entrada de bloco ip é exibida.

Get-IPBlockListEntry

Usar o Shell de Gerenciamento do Exchange para remover entradas de blocklist de IP

Para remover as entradas da lista de blocos IP, use a seguinte sintaxe:

Remove-IPBlockListEntry <IdentityInteger>

Este exemplo remove a entrada de blocklist de IP que tem o valor identidade 3.

Remove-IPBlockListEntry 3

Este exemplo remove a entrada de blocklist de IP que contém o endereço IP 192.168.1.12 sem usar o valor inteiro de identidade . Observe que a entrada da lista de blocos IP pode ser um endereço IP individual ou um intervalo de endereços IP.

Get-IPBlockListEntry -IPAddress 192.168.1.12 | Remove-IPBlockListEntry

Para obter mais informações, consulte Remove-IPBlockListEntry.

Como saber se funcionou?

Para verificar se você removeu com êxito uma entrada de bloco IP, execute o comando a seguir e verifique se a entrada da lista de blocos IP removida se foi.

Get-IPBlockListEntry

Procedimentos do provedor de blocklist de IP

Esses procedimentos se aplicam a provedores de blocklist de IP. Eles não se aplicam à lista de blocos IP.

Use os cmdlets IPBlockListProvidersConfig para exibir e configurar como a filtragem de conexão usa todos os provedores de blocklist de IP. Use os cmdlets IPBlockListProvider para exibir, configurar e testar provedores de blocos IP.

Use o Shell de Gerenciamento do Exchange para exibir a configuração de todos os provedores de blocklist de IP

Para exibir como a filtragem de conexão usa todos os provedores de blocklist de IP, execute o seguinte comando:

Get-IPBlockListProvidersConfig | Format-List *Enabled,Bypassed*

Para obter mais informações, consulte Get-IPBlockListProvidersConfig.

Use o Shell de Gerenciamento do Exchange para habilitar ou desabilitar todos os provedores de blocos IP

Para desabilitar todos os provedores de blocklist de IP, execute o seguinte comando:

Set-IPBlockListProvidersConfig -Enabled $false

Para habilitar todos os provedores de blocklist de IP, execute o seguinte comando:

Set-IPBlockListProvidersConfig -Enabled $true

Para obter mais informações, consulte Set-IPBlockListProvidersConfig.

Como saber se funcionou?

Para verificar se você habilitou ou desabilitou todos os provedores de blocos IP, execute o seguinte comando para verificar o valor da propriedade Habilitada :

Get-IPBlockListProvidersConfig | Format-List Enabled

Use o Shell de Gerenciamento do Exchange para configurar todos os provedores de blocklist de IP

Para configurar como a filtragem de conexão usa todos os provedores de blocos IP, use a seguinte sintaxe:

Set-IPBlockListProvidersConfig [-BypassedRecipients <recipient1,recipient2...>] [-ExternalMailEnabled <$true | $false>] [-InternalMailEnabled <$true | $false>]

Este exemplo configura todos os provedores de blocklist de IP com as seguintes configurações:

  • Os provedores de blocklist de IP filtram conexões de entrada de servidores de email internos e externos. Por padrão, as conexões são filtradas somente de servidores de email externos (ExternalMailEnabled é definido como $true, e InternalMailEnabled é definido como $false). As conexões não autenticadas e as autenticadas de parceiros externos são consideradas externas.

  • As mensagens enviadas aos destinatários chris@fabrikam.com internos e michelle@fabrikam.com são excluídas da filtragem por provedores de blocklist de IP. Observe que, se você quiser adicionar destinatários à lista sem afetar os destinatários existentes, use a sintaxe, @{Add="<recipient1>","<recipient2>"...}.

Set-IPBlockListProvidersConfig -BypassedRecipients chris@fabrikam.com,michelle@fabrikam.com -InternalMailEnabled $true

Para obter mais informações, consulte Set-IPBlockListProvidersConfig.

Como saber se funcionou?

Para verificar se você configurou com êxito todos os provedores de blocklist de IP, execute o seguinte comando para verificar os valores da propriedade:

Get-IPBlockListProvidersConfig | Format-List *MailEnabled,Bypassed*

Usar o Shell de Gerenciamento do Exchange para exibir provedores de lista de blocos ip

Para exibir a lista de resumo de todos os provedores de blocklist de IP, execute o seguinte comando:

Get-IPBlockListProvider

Para exibir detalhes de um provedor específico, use a sintaxe a seguir:

Get-IPBlockListProvider <IPBlockListProviderIdentity>

Este exemplo mostra os detalhes do provedor chamado Provedor de blocos IP contoso.

Get-IPBlockListProvider "Contoso IP blocklist Provider" | Format-List Name,Enabled,Priority,LookupDomain,*Match,*Response

Para obter mais informações, consulte Get-IPBlockListProvider.

Usar o Shell de Gerenciamento do Exchange para adicionar um provedor de blocos IP

Para adicionar um provedor de blocos IP, use a seguinte sintaxe:

Add-IPBlockListProvider -Name "<Descriptive Name>" -LookupDomain <FQDN> [-Priority <Integer>] [-Enabled <$true | $false>] [-AnyMatch <$true | $false>] [-BitmaskMatch <IPAddress>] [-IPAddressesMatch <IPAddressStatusCode1,IPAddressStatusCode2...>] [-RejectionResponse "<Custom Text>"]

Este exemplo cria um provedor de blocos IP chamado "Provedor de blocos IP contoso" com as seguintes opções:

  • FQDN para usar o provedor: rbl.contoso.com

  • Código de máscara de bit a ser usado do provedor: 127.0.0.1

Add-IPBlockListProvider -Name "Contoso IP blocklist Provider" -LookupDomain rbl.contoso.com -BitmaskMatch 127.0.0.1

Observação

Quando você adiciona um novo provedor de blocos IP, ele é habilitado por padrão (o valor de Habilitado é $true), e o valor de prioridade é incrementado (a primeira entrada tem o valor De prioridade 1).

Para obter mais informações, consulte Add-IPBlockListProvider.

Como saber se funcionou?

Para verificar se você adicionou com êxito um provedor de blocos IP, execute o comando a seguir e verifique se o novo provedor de blocos IP foi exibido.

Get-IPBlockListProvider

Usar o Shell de Gerenciamento do Exchange para habilitar ou desabilitar um provedor de blocos IP

Para habilitar ou desabilitar um provedor de blocos IP específico, use a seguinte sintaxe:

Set-IPBlockListProvider <IPBlockListProviderIdentity> -Enabled <$true | $false>

Este exemplo desabilita o provedor chamado Provedor de blocos IP contoso.

Set-IPBlockListProvider "Contoso IP blocklist Provider" -Enabled $false

Este exemplo permite o provedor chamado Provedor de blocos IP contoso.

Set-IPBlockListProvider "Contoso IP blocklist Provider" -Enabled $true

Para obter mais informações, consulte Set-IPBlockListProvider.

Como saber se funcionou?

Para verificar se você habilitou ou desabilitou com êxito um provedor de blocos IP, execute o seguinte comando para verificar o valor da propriedade Habilitada :

Get-IPBlockListProvider | Format-Table -Auto Name,LookupDomain,Priority,Enabled

Usar o Shell de Gerenciamento do Exchange para configurar um provedor de blocklist de IP

As opções de configuração disponíveis no cmdlet Set-IPBlockListProvider são idênticas às do cmdlet Add-IPBlockListProvider .

Para configurar um provedor de blocklist de IP existente, use a seguinte sintaxe:

Set-IPBlockListProvider <IPBlockListProviderIdentity> -Name "<Descriptive Name>" -LookupDomain <FQDN> [-Priority <Integer>] [-AnyMatch <$true | $false>] [-BitmaskMatch <IPAddress>] [-IPAddressesMatch <IPAddressStatusCode1,IPAddressStatusCode2...>] [-RejectionResponse "<Custom Text>"]

Por exemplo, para adicionar o código de status de endereço IP 127.0.0.1 à lista de códigos de status existentes para o provedor chamado Provedor de blocklist IP contoso, execute o seguinte comando:

Set-IPBlockListProvider "Contoso IP blocklist Provider" -IPAddressesMatch @{Add="127.0.0.1"}

Para obter mais informações, consulte Set-IPBlockListProvider.

Como saber se funcionou?

Para verificar se você configurou com êxito um provedor de blocos IP, execute o comando a seguir para verificar os valores da propriedade. Certifique-se de substituir <IPBlockListProviderIdentity> pelo nome do provedor de blocklist de IP.

Get-IPBlockListProvider <IPBlockListProviderIdentity> | Format-List

Usar o Shell de Gerenciamento do Exchange para testar um provedor de blocos IP

Para testar um provedor de blocos IP, use a seguinte sintaxe:

Test-IPBlockListProvider <IPBlockListProviderIdentity> -IPAddress <IPAddressToTest>

Este exemplo testa o provedor chamado Provedor de blocos IP contoso pesquisando o endereço IP 192.168.1.1.1.

Test-IPBlockListProvider "Contoso IP blocklist Provider" -IPAddress 192.168.1.1

Para obter mais informações, consulte Test-IPBlockListProvider.

Use o Shell de Gerenciamento do Exchange para remover um provedor de blocklist de IP

Para remover um provedor de blocos IP, use a seguinte sintaxe:

Remove-IPBlockListProvider <IPBlockListProviderIdentity>

Este exemplo remove o provedor de blocos IP chamado Provedor de blocos IP contoso.

Remove-IPBlockListProvider "Contoso IP blocklist Provider"

Para obter mais informações, consulte Remove-IPBlockListProvider.

Como saber se funcionou?

Para verificar se você removeu com êxito um provedor de blocos IP, execute o comando a seguir e verifique se o provedor de blocos IP que você removeu desapareceu.

Get-IPBlockListProvider

Procedimentos de lista de permissões de IP

Esses procedimentos se aplicam à lista de permissões de IP que você configura manualmente. Eles não se aplicam a provedores de lista de permissões de IP.

Use os cmdlets IPAllowListConfig para exibir e configurar como a filtragem de conexão usa a lista de permissões ip. Use os cmdlets IPAllowListEntry para exibir e configurar os endereços IP na lista de permissões de IP.

Use o Shell de Gerenciamento do Exchange para exibir a configuração da lista de permissões de IP

Para exibir a configuração da lista de permissões de IP, execute o comando a seguir.

Get-IPAllowListConfig | Format-List *Enabled

Para obter mais informações, consulte Get-IPAllowListConfig.

Usar o Shell de Gerenciamento do Exchange para habilitar ou desabilitar a lista de permissões de IP

Para desabilitar a lista de permissões de IP, execute o seguinte comando:

Set-IPAllowListConfig -Enabled $false

Para habilitar a lista de permissões de IP, execute o seguinte comando:

Set-IPAllowListConfig -Enabled $true

Como saber se funcionou?

Para verificar se você habilitou ou desabilitou com êxito a lista de permissões ip, execute o seguinte comando para verificar o valor da propriedade Habilitada :

Get-IPAllowListConfig | Format-List Enabled

Use o Shell de Gerenciamento do Exchange para configurar a lista de permissões de IP

Para configurar a lista de permissões de IP, use a seguinte sintaxe:

Set-IPAllowListConfig [-ExternalMailEnabled <$true | $false>] [-InternalMailEnabled <$true | $false>

Este exemplo configura a lista de permissões de IP para filtrar conexões de entrada de servidores de email internos e externos. Por padrão, as conexões são filtradas somente de servidores de email externos (ExternalMailEnabled é definido como $true, e InternalMailEnabled é definido como $false). As conexões não autenticadas e as autenticadas de parceiros externos são consideradas externas.

Set-IPAllowListConfig -InternalMailEnabled $true

Para obter mais informações, consulte Set-IPAllowListConfig.

Como saber se funcionou?

Para verificar se você configurou com êxito a lista de permissões ip, execute o seguinte comando para verificar os valores da propriedade:

Get-IPAllowListConfig | Format-List *MailEnabled

Usar o Shell de Gerenciamento do Exchange para exibir entradas de lista de permissões de IP

Para exibir todas as entradas de lista de permissões ip, execute o seguinte comando:

Get-IPAllowListEntry

Observe que cada entrada de lista de permissões ip é identificada por um valor inteiro. O inteiro de identidade é atribuído em ordem crescente quando você adiciona entradas à lista de blocos IP e à lista de permissões de IP.

Para exibir uma entrada de lista de permissão de IP específica, use a seguinte sintaxe:

Get-IPAllowListEntry <-Identity IdentityInteger | -IPAddress IPAddress>

Por exemplo, para exibir a entrada de lista de permissões ip que contém o endereço IP 192.168.1.13, execute o seguinte comando:

Get-IPAllowListEntry -IPAddress 192.168.1.13

Para obter mais informações, consulte Get-IPAllowListEntry.

Observação

Quando você usa o parâmetro IPAddress , a entrada de lista de permissões de IP resultante pode ser um endereço IP individual, um intervalo de endereços IP ou um IP CIDR (Roteamento InterDomínio sem Classe). Para usar o parâmetro Identity , especifique o valor inteiro atribuído à entrada de lista de permissões ip.

Usar o Shell de Gerenciamento do Exchange para adicionar entradas de lista de permissões de IP

Para adicionar entradas de lista de permissões IP, use a seguinte sintaxe:

Add-IPAllowListEntry <-IPAddress IPAddress | -IPRange IP range or CIDR IP> [-ExpirationTime <DateTime>] [-Comment "<Descriptive Comment>"]

Este exemplo adiciona a entrada de lista de permissões IP para o intervalo de endereços IP 192.168.1.10 a 192.168.1.15 e configura a entrada de lista de permissões ip para expirar em 4 de julho de 2018 às 15:00.

Add-IPAllowListEntry -IPRange 192.168.1.10-192.168.1.15 -ExpirationTime "7/4/2018 15:00"

Para obter mais informações, consulte Add-IPAllowListEntry.

Como saber se funcionou?

Para verificar se você adicionou com êxito uma entrada de lista de permissões IP, execute o comando a seguir e verifique se a nova entrada de lista de permissões ip é exibida.

Get-IPAllowListEntry

Usar o Shell de Gerenciamento do Exchange para remover entradas de lista de permissões de IP

Para remover entradas de lista de permissões ip, use a seguinte sintaxe:

Remove-IPAllowListEntry <IdentityInteger>

Este exemplo remove a entrada de lista de permissões ip que tem o valor identidade 3.

Remove-IPAllowListEntry 3

Este exemplo remove a entrada de lista de permissões ip que contém o endereço IP 192.168.1.12 sem usar o valor inteiro de identidade . Observe que a entrada de lista de permissões ip pode ser um endereço IP individual ou um intervalo de endereços IP.

Get-IPAllowListEntry -IPAddress 192.168.1.12 | Remove-IPAllowListEntry

Para obter mais informações, consulte Remove-IPAllowListEntry.

Como saber se funcionou?

Para verificar se você removeu com êxito uma entrada de lista de permissões IP, execute o comando a seguir e verifique se a entrada de lista de permissões de IP removida se foi.

Get-IPAllowListEntry

Procedimentos do provedor de lista de permissões ip

Esses procedimentos se aplicam a provedores de lista de permissões de IP. Eles não se aplicam à lista de permissões de IP.

Use os cmdlets IPAllowListProvidersConfig para exibir e configurar como a filtragem de conexão usa todos os provedores de lista de permissões ip. Use os cmdlets IPAllowListProvider para exibir, configurar e testar provedores de lista de permissões IP.

Use o Shell de Gerenciamento do Exchange para exibir a configuração de todos os provedores de lista de permissões ip

Para exibir como a filtragem de conexão usa todos os provedores de lista de permissões IP, execute o seguinte comando:

Get-IPAllowListProvidersConfig | Format-List *Enabled

Para obter mais informações, consulte Get-IPAllowListProvidersConfig.

Use o Shell de Gerenciamento do Exchange para habilitar ou desabilitar todos os provedores de lista de permissões de IP

Para desabilitar todos os provedores de lista de permissões ip, execute o seguinte comando:

Set-IPAllowListProvidersConfig -Enabled $false

Para habilitar todos os provedores de lista de permissões ip, execute o seguinte comando:

Set-IPAllowListProvidersConfig -Enabled $true

Para obter mais informações, consulte Set-IPAllowListProvidersConfig.

Como saber se funcionou?

Para verificar se você habilitou ou desabilitou todos os provedores de lista de permissões IP, execute o seguinte comando para verificar o valor da propriedade Habilitada :

Get-IPAllowListProvidersConfig | Format-List Enabled

Use o Shell de Gerenciamento do Exchange para configurar todos os provedores de lista de permissões de IP

Para configurar como a filtragem de conexão usa todos os provedores de lista de permissões IP, use a seguinte sintaxe:

Set-IPAllowListProvidersConfig [-ExternalMailEnabled <$true | $false>] [-InternalMailEnabled <$true | $false>]

Este exemplo configura todos os provedores de ip allowlist para filtrar conexões de entrada de servidores de email internos e externos. Por padrão, as conexões são filtradas somente de servidores de email externos (ExternalMailEnabled é definido como $true, e InternalMailEnabled é definido como $false). As conexões não autenticadas e as autenticadas de parceiros externos são consideradas externas.

Set-IPAllowListProvidersConfig -InternalMailEnabled $true

Para obter mais informações, consulte Set-IPAllowListProvidersConfig.

Como saber se funcionou?

Para verificar se você configurou com êxito todos os provedores de lista de permissões IP, execute o seguinte comando para verificar os valores da propriedade:

Get-IPAllowListProvidersConfig | Format-List *MailEnabled

Usar o Shell de Gerenciamento do Exchange para exibir provedores de lista de permissões de IP

Para exibir a lista de resumos de todos os provedores de lista de permissões ip, execute o comando a seguir.

Get-IPAllowListProvider

Para exibir detalhes de um provedor específico, use a sintaxe a seguir:

Get-IPAllowListProvider <IPAllowListProviderIdentity>

Este exemplo mostra os detalhes do provedor chamado Provedor de lista de permissões IP contoso.

Get-IPAllowListProvider "Contoso IP allowlist Provider" | Format-List Name,Enabled,Priority,LookupDomain,*Match

Para obter mais informações, consulte Get-IPAllowListProvider.

Usar o Shell de Gerenciamento do Exchange para adicionar um provedor de lista de permissões de IP

Para adicionar um provedor de lista de permissões IP, use a seguinte sintaxe:

Add-IPAllowListProvider -Name "<Descriptive Name>" -LookupDomain <FQDN> [-Priority <Integer>] [-Enabled <$true | $false>] [-AnyMatch <$true | $false>] [-BitmaskMatch <IPAddress>] [-IPAddressesMatch <IPAddressStatusCode1,IPAddressStatusCode2...>]

Este exemplo cria um provedor de lista de permissões IP chamado "Provedor de lista de permissões IP contoso" com as seguintes opções:

  • FQDN para usar o provedor: allow.contoso.com

  • Código de máscara de bit a ser usado do provedor: 127.0.0.1

Add-IPAllowListProvider -Name "Contoso IP allowlist Provider" -LookupDomain allow.contoso.com -BitmaskMatch 127.0.0.1

Observação

Quando você adiciona um novo provedor de lista de permissões IP, ele é habilitado por padrão (o valor de Habilitado é $true), e o valor de prioridade é incrementado (a primeira entrada tem o valor de prioridade 1).

Para obter mais informações, consulte Add-IPAllowListProvider.

Como saber se funcionou?

Para verificar se você adicionou com êxito um provedor de lista de permissões IP, execute o comando a seguir e verifique se o novo provedor de lista de permissões ip está exibido.

Get-IPAllowListProvider

Use o Shell de Gerenciamento do Exchange para habilitar ou desabilitar um provedor de lista de permissões de IP

Para habilitar ou desabilitar um provedor de lista de permissões IP específico, use a seguinte sintaxe:

Set-IPAllowListProvider <IPAllowListProviderIdentity> -Enabled <$true | $false>

Este exemplo desabilita o provedor chamado Provedor de lista de permissões IP contoso.

Set-IPAllowListProvider "Contoso IP allowlist Provider" -Enabled $false

Este exemplo habilita o provedor chamado Provedor de lista de permissões IP contoso.

Set-IPAllowListProvider "Contoso IP allowlist Provider" -Enabled $true

Para obter mais informações, consulte Set-IPAllowListProvider.

Como saber se funcionou?

Para verificar se você habilitou ou desabilitou com êxito um provedor de lista de permissões IP, execute o seguinte comando para verificar o valor da propriedade Habilitada :

Get-IPAllowListProvider | Format-Table -Auto Name,LookupDomain,Priority,Enabled

Use o Shell de Gerenciamento do Exchange para configurar um provedor de lista de permissões ip

As opções de configuração disponíveis no cmdlet Set-IPAllowListProvider são idênticas às do cmdlet Add-IPAllowListProvider .

Para configurar um provedor de lista de permissões de IP existente, use a seguinte sintaxe:

Set-IPAllowListProvider <IPAllowListProviderIdentity> -Name "<Descriptive Name>" -LookupDomain <FQDN> [-Priority <Integer>] [-AnyMatch <$true | $false>] [-BitmaskMatch <IPAddress>] [-IPAddressesMatch <IPAddressStatusCode1,IPAddressStatusCode2...>]

Por exemplo, para adicionar o código de status de endereço IP 127.0.0.1 à lista de códigos de status existentes para o provedor chamado Provedor de lista de permissões IP contoso, execute o seguinte comando:

Set-IPAllowListProvider "Contoso IP allowlist Provider" -IPAddressesMatch @{Add="127.0.0.1"}

Para obter mais informações, consulte Set-IPAllowListProvider.

Como saber se funcionou?

Para verificar se você configurou com êxito um provedor de lista de permissões IP, execute o comando a seguir. Certifique-se de substituir <IPAllowListProviderIdentity> pelo nome do provedor de lista de permissões IP.

Get-IPAllowListProvider <IPAllowListProviderIdentity> | Format-List

Usar o Shell de Gerenciamento do Exchange para testar um provedor de lista de permissões de IP

Para testar um provedor de lista de permissões ip, use a seguinte sintaxe:

Test-IPAllowListProvider <IPAllowListProviderIdentity> -IPAddress <IPAddressToTest>

Este exemplo testa o provedor chamado Provedor de lista de permissões IP contoso pesquisando o endereço IP 192.168.1.1.1.

Test-IPAllowListProvider "Contoso IP allowlist Provider" -IPAddress 192.168.1.1

Para obter mais informações, consulte Test-IPAllowListProvider.

Use o Shell de Gerenciamento do Exchange para remover um provedor de lista de permissões de IP

Para remover um provedor de lista de permissões ip, use a seguinte sintaxe:

Remove-IPAllowListProvider <IPAllowListProviderIdentity>

Este exemplo remove o provedor de lista de permissões IP chamado Provedor de lista de permissões IP contoso.

Remove-IPAllowListProvider "Contoso IP allowlist Provider"

Para obter mais informações, consulte Remove-IPAllowListProvider.

Como saber se funcionou?

Para verificar se você removeu com êxito um provedor de lista de permissões IP, execute o comando a seguir e verifique se o provedor de lista de permissões ip que você removeu desapareceu.

Get-IPAllowListProvider