Procedimentos de filtragem de conteúdo

A filtragem de conteúdos avalia as mensagens recebidas para determinar se uma mensagem é legítima ou spam. Para obter mais informações sobre a filtragem de conteúdos e o agente do Filtro de Conteúdo, veja Filtragem de conteúdos.

Pode configurar muitos aspetos da filtragem de conteúdos. Por exemplo:

  • Ativar ou desativar a filtragem de conteúdo em mensagens de origens internas (autenticadas) e externas (não autenticadas) (está ativada por predefinição para mensagens recebidas de origens externas).

  • Configure exceções à filtragem de conteúdos para remetentes, destinatários e domínios de origem específicos.

  • Configure expressões permitidas e expressões bloqueadas para procurar nas mensagens.

  • Configurar os limiares de nível de confiança de spam (SCL) que indicam o que a filtragem de conteúdos deve fazer às mensagens (eliminar, rejeitar ou colocar em quarentena)

Do que você precisa saber para começar?

  • Tempo estimado para concluir cada procedimento: menos de 5 minutos

  • Para executar este procedimento ou estes procedimentos, você precisa receber permissões. Para ver que permissões precisa, veja a entrada "Funcionalidade antisspam" no tópico Permissões antisspam e antimalware .

  • Somente o PowerShell pode ser usado para executar este procedimento. Para saber como abrir o Shell de Gerenciamento do Exchange em sua organização do Exchange local, confira Open the Exchange Management Shell.

  • Por padrão, os recursos antispam não estão habilitados no serviço de Transporte em um servidor de Caixa de Correio. Normalmente, você apenas habilita os recursos antispam em um servidor de Caixa de Correio se sua organização do Exchange não realiza nenhuma ação antes da filtragem antispam antes de aceitar mensagens de entrada. Para saber mais, confira Habilitar a funcionalidade antispam em servidores Caixa de Correio.

  • Para informações sobre atalhos de teclado que possam se aplicar aos procedimentos neste tópico, confira Atalhos de teclado no Centro de Administração do Exchange.

Dica

Está com problemas? Peça ajuda nos fóruns do Exchange. Visite os fóruns em: Exchange Server, Exchange Online ou Proteção do Exchange Online.

Utilizar a Shell de Gestão do Exchange para ativar ou desativar a filtragem de conteúdos

Para desabilitar a filtragem de conteúdo, execute o seguinte comando:

Set-ContentFilterConfig -Enabled $false

Para habilitar a filtragem de conteúdo, execute o seguinte comando:

Set-ContentFilterConfig -Enabled $true

Observação

Quando você desabilita a filtragem de conteúdo, o agente de Filtro de Conteúdo subjacente permanece habilitado. Para desativar o agente do Filtro de Conteúdo, execute o comando: Disable-TransportAgent "Content Filter Agent".

Como saber se funcionou?

Para verificar se ativou ou desativou a filtragem de conteúdo com êxito, execute o seguinte comando para verificar o valor da propriedade Ativado :

Get-ContentFilterConfig | Format-List Enabled

Utilizar a Shell de Gestão do Exchange para ativar ou desativar a filtragem de conteúdos para mensagens externas

Por padrão, a funcionalidade de filtragem de conteúdo está habilitada para mensagens externas.

Para desabilitar a filtragem de conteúdo para mensagens externas, execute o seguinte comando:

Set-ContentFilterConfig -ExternalMailEnabled $false

Para habilitar a filtragem de conteúdo para mensagens externas, execute o seguinte comando:

Set-ContentFilterConfig -ExternalMailEnabled $true

Como saber se funcionou?

Para verificar se ativou ou desativou a filtragem de conteúdo para mensagens externas com êxito, execute o seguinte comando para verificar o valor da propriedade ExternalMailEnabled :

Get-ContentFilterConfig | Format-List ExternalMailEnabled

Utilizar a Shell de Gestão do Exchange para ativar ou desativar a filtragem de conteúdos para mensagens internas

Como melhor prática, não precisa de aplicar filtros antisspam a mensagens de parceiros fidedignos ou de dentro da sua organização. Há sempre a possibilidade de os filtros detetarem falsos positivos. Para reduzir a probabilidade de os filtros lidarem mal com mensagens de e-mail legítimas, normalmente deve configurar agentes antisspam para serem executados apenas em mensagens de origens não fidedignas e desconhecidas.

Para habilitar a filtragem de conteúdo para mensagens internas, execute o seguinte comando:

Set-ContentFilterConfig -InternalMailEnabled $true

Para desabilitar a filtragem de conteúdo para mensagens internas, execute o seguinte comando:

Set-ContentFilterConfig -InternalMailEnabled $false

Como saber se funcionou?

Para verificar se ativou ou desativou a filtragem de conteúdo para mensagens internas, execute o seguinte comando para verificar o valor da propriedade InternalMailEnabled :

Get-ContentFilterConfig | Format-List InternalMailEnabled

Utilizar a Shell de Gestão do Exchange para configurar exceções de destinatários e remetentes para filtragem de conteúdos

Pode especificar exceções de destinatários e remetentes que substituam os valores existentes ou pode adicionar ou remover exceções específicas do remetente e do destinatário sem afetar os outros valores existentes.

Para substituir os valores existentes, utilize a seguinte sintaxe:

Set-ContentFilterConfig -BypassedRecipients <recipient1,recipient2...> -BypassedSenders <sender1,sender2...> -BypassedSenderDomains <domain1,domain2...>

Este exemplo configura as seguintes exceções na filtragem de conteúdo:

  • Os destinatários e julia@contoso.com não são verificados laura@contoso.com pela filtragem de conteúdos.

  • Os remetentes steve@fabrikam.com e cindy@fabrikam.com não são verificados pela filtragem de conteúdos.

  • Todos os remetentes no domínio nwtraders.com e todos os subdomínios não são verificados pela filtragem de conteúdo.

Set-ContentFilterConfig -BypassedRecipients laura@contoso.com,julia@contoso.com -BypassedSenders steve@fabrikam.com,cindy@fabrikam.com -BypassedSenderDomains *.nwtraders.com

Para adicionar ou remover entradas sem modificar outros valores existentes, utilize a seguinte sintaxe:

Set-ContentFilterConfig -BypassedRecipients @{Add="<recipient1>","<recipient2>"...; Remove="<recipient1>","<recipient2>"...} -BypassedSenders @{Add="<sender1>","<sender2>"...; Remove="<sender1>","<sender2>"...} -BypassedSenderDomains @{Add="<domain1>","<domain2>"...; Remove="<domain1>","<domain2>"...}

Este exemplo configura as seguintes exceções na filtragem de conteúdo:

  • Adicione tiffany@contoso.com e chris@contoso.com à lista de destinatários existentes que não são verificados pela filtragem de conteúdos.

  • Adicione joe@fabrikam.com e michelle@fabrikam.com à lista de remetentes existentes que não são verificados pela filtragem de conteúdos.

  • Adicionar blueyonderairlines.com à lista de domínios existentes cujos remetentes não são verificados pela filtragem de conteúdo.

  • Remover o domínio woodgrovebank.com e todos os subdomínios da lista de domínios existentes cujos remetentes não são verificados pela filtragem de conteúdo.

Set-ContentFilterConfig -BypassedRecipients @{Add="tiffany@contoso.com","chris@contoso.com"} -BypassedSenders @{Add="joe@fabrikam.com","michelle@fabrikam.com"} -BypassedSenderDomains @{Add="blueyonderairlines.com"; Remove="*.woodgrovebank.com"}

Como saber se funcionou?

Para verificar se configurou com êxito as exceções do destinatário e do remetente, execute o seguinte comando para verificar os valores das propriedades:

Get-ContentFilterConfig | Format-List Bypassed*

Utilizar a Shell de Gestão do Exchange para configurar expressões permitidas e bloqueadas para filtragem de conteúdos

Para adicionar palavras e expressões permitidas e bloqueadas, utilize a seguinte sintaxe:

Add-ContentFilterPhrase -Influence GoodWord -Phrase <Phrase> -Influence BadWord -Phrase <Phrase>

Este exemplo permite todas as mensagens que contenham a frase "comentário do cliente".

Add-ContentFilterPhrase -Influence GoodWord -Phrase "customer feedback"

Este exemplo bloqueia todas as mensagens que contenham a frase "dica de ações".

Add-ContentFilterPhrase -Influence BadWord -Phrase "stock tip"

Para remover expressões permitidas ou bloqueadas, utilize a seguinte sintaxe:

Remove-ContentFilterPhrase -Phrase <Phrase>

Este exemplo remove a frase "dica de ações":

Remove-ContentFilterPhrase -Phrase "stock tip"

Como saber se funcionou?

Para verificar se configurou com êxito as expressões permitidas e de bloqueio, execute o seguinte comando para verificar os valores da propriedade:

Get-ContentFilterPhrase | Format-Table -Auto Influence,Phrase

Utilizar a Shell de Gestão do Exchange para configurar limiares de SCL para filtragem de conteúdos

Para configurar os limiares e ações do nível de confiança de spam (SCL), utilize a seguinte sintaxe:

Set-ContentFilterConfig -SCLDeleteEnabled <$true | $false> -SCLDeleteThreshold <Value> -SCLRejectEnabled <$true | $false> -SCLRejectThreshold <Value> -SCLQuarantineEnabled <$true | $false> -SCLQuarantineThreshold <Value>

Observações:

  • A ação Excluir tem precedência sobre a ação Rejeitar, e a ação Rejeitar tem precedência sobre a ação Colocar em Quarentena. Assim, o limite do SCL para a ação Excluir deve ser maior do que o limite do SCL para a ação Rejeitar, que, por sua vez, deve ser maior do que o limite do SCL para a ação Colocar em Quarentena. Somente a ação Rejeitar é habilitada por padrão, e ela tem o valor limite de SCL de 7.

  • A ação Quarentena requer uma caixa de correio de quarentena de spam. Para saber mais, confira Configurar uma caixa de correio de quarentena de spam.

Este exemplo configura os seguintes valores para os limites de SCL:

  • A ação Eliminar está ativada e o limiar de SCL correspondente está definido como 9.

  • A ação Rejeitar está ativada e o limiar de SCL correspondente está definido como 8.

  • A ação quarentena está ativada e o limiar de SCL correspondente está definido como 7.

Set-ContentFilterConfig -SCLDeleteEnabled $true -SCLDeleteThreshold 9 -SCLRejectEnabled $true -SCLRejectThreshold 8 -SCLQuarantineEnabled $true -SCLQuarantineThreshold 7

Como saber se funcionou?

Para verificar se configurou com êxito os limiares de SCL, execute o seguinte comando para verificar os valores das propriedades:

Get-ContentFilterConfig | Format-List SCL*

Utilizar a Shell de Gestão do Exchange para configurar a resposta de rejeição para filtragem de conteúdos

Quando a ação Rejeitar estiver habilitada, você poderá personalizar a resposta de rejeição que é enviada para o remetente da mensagem. A resposta à rejeição não pode exceder 240 caracteres.

Para configurar uma resposta de rejeição personalizada, utilize a seguinte sintaxe:

Set-ContentFilterConfig -RejectionResponse "<Custom Text>"

Este exemplo configura o agente de Filtro de Conteúdo para enviar uma resposta de rejeição personalizada.

Set-ContentFilterConfig -RejectionResponse "Your message was rejected because it appears to be SPAM."

Como saber se funcionou?

Para verificar se configurou com êxito a resposta de rejeição, execute o seguinte comando para verificar os valores da propriedade:

Get-ContentFilterConfig | Format-List *Reject*

Utilizar a Shell de Gestão do Exchange para ativar ou desativar o Outlook Email Postmarking

A validação do Outlook Email Postmarking é uma prova computacional de que o Microsoft Outlook se aplica a mensagens enviadas para ajudar os sistemas de mensagens a distinguir e-mails legítimos de e-mail de lixo (reduzir falsos positivos). A marcação de publicações foi introduzida pela primeira vez no Outlook 2007 e está ativada no Outlook por predefinição.

Para desabilitar o Carimbo Postal do Outlook, execute o seguinte comando:

Set-ContentFilterConfig -OutlookEmailPostmarkValidationEnabled $false

Para habilitar o Carimbo Postal do Outlook, execute o seguinte comando:

Set-ContentFilterConfig -OutlookEmailPostmarkValidationEnabled $true

Como saber se funcionou?

Para verificar se configurou o Outlook Email Postmarking com êxito, execute o seguinte comando para verificar o valor da propriedade OutlookEmailPostmarkValidationEnabled:

Get-ContentFilterConfig | Format-List OutlookEmailPostmarkValidationEnabled

Recursos adicionais

Treinamento

Módulo

Examine email protection in Microsoft 365 - Training

This module examines how Exchange Online Protection (EOP) protects organizations from phishing and spoofing. It also explores how EOP blocks spam, bulk email, and malware before they arrive in users’ mailboxes.

Certificação

Microsoft Certified: Administrador Associado de Conformidade e Proteção de Informações - Certifications

Demonstre os conceitos básicos de segurança de dados, gerenciamento do ciclo de vida, segurança da informação e conformidade para proteger uma implantação do Microsoft 365.