Метки нежелательной почтыAntispam stamps

Отметки защиты от спама в Exchange Server применяются к сообщениям диагностики или штампам, таким как сведения о отправителях, результаты проверки головоломки и фильтрация содержимого, на сообщения, проходящие через функции защиты от спама, которые отфильтровывают входящие сообщения из Свойства.Antispam stamps in Exchange Server apply diagnostic metadata, or stamps, such as sender-specific information, puzzle validation results, and content filtering results, to messages as they pass through the antispam features that filter inbound messages from the Internet. С помощью таких меток можно просмотреть результаты фильтрации сообщения для защиты от нежелательной почты, а также диагностировать неполадок, связанных со спамом.You can use antispam stamps to see the results of antispam filtering on a message, and to diagnose spam-related problems. Функции защиты от нежелательной почты и метки, по сути, ничем не отличаются от тех, которые используются в Exchange Server 2010.The antispam features and stamps are basically unchanged from Exchange Server 2010. Существует четыре основных отметок Exchange защиты от спама:There are four major Exchange antispam stamps:

  • метка уровня вероятности фишинга (PCL);The phishing confidence level (PCL) stamp

  • метка кода отправителя;The Sender ID stamp

  • метка уровня вероятности нежелательной почты (SCL);The spam confidence level (SCL) stamp

  • метка отчета о защите от нежелательной почты.The antispam report stamp

Метки для защиты от нежелательной почты добавляются в сообщения в виде полей X-заголовка в заголовке сообщения.The antispam stamps are added to messages as X-header fields in the message header. Вы можете просматривать отметки защиты от спама в сообщении с помощью Outlook.You can view antispam stamps on a message by using Outlook. Дополнительные сведения см. в статье View antispam stamps in Outlook.For more information, see View antispam stamps in Outlook.

Метка уровня вероятности фишингаThe phishing confidence level stamp

Метка PCL указывает на вероятность того, что сообщение является фишинговым (на основе его содержимого). Метка PCL применяется при обработке сообщения агентом фильтрации содержимого. Дополнительные сведения о фильтрации содержимого см. в статье Фильтрация содержимого.The PCL stamp indicates the likelihood that a message is a phishing message based on its content. The PCL stamp is applied when the message is processed by the Content Filter agent. For more information about content filtering, see Content filtering.

Значения PCL описаны в таблице ниже.The PCL values are described in the following table.


Значение PCLPCL value ВыводVerdict ОписаниеDescription
1-31 through 3 Neutral Маловероятно, что содержимое этого сообщения связано с фишингом.The message content isn't likely to be phishing.
4-84 through 8 Suspicious Вероятно, что содержимое этого сообщения связано с фишингом.The message content is likely to be phishing.

Значение PCL отображается в отметке x – MS $ Exchange – Organization – PCL: x – Exchange, а в отметке отчета защиты от спама отображается вредоносности PCL:PhishingLevel <Verdict>.The PCL value appears in the X-MS-Exchange-Organization-PCL: X-header, and the PCL verdict appears in the antispam report stamp as PCL:PhishingLevel <Verdict>. В Outlook метка PCL используется для блокирования содержимого подозрительных сообщений.Outlook uses the PCL stamp to block the content of suspicious messages.

Метка кода отправителяThe Sender ID stamp

Метка кода отправителя присваивается инфраструктурой политики отправителей (SPF), которая определяет использование доменов в сообщениях электронной почты. Агент код отправителя определяет статус кода отправителя для сообщения. Значения этого статуса описаны в таблице ниже.The Sender ID stamp is based on the sender policy framework (SPF) that authorizes the use of domains in email. The Sender ID agent determines the Sender ID status for the message. These status values are described in the following table.


СостояниеStatus ОписаниеDescription
Pass IP-адрес и предполагаемый адрес (PRA) прошли проверку идентификации отправителей.Both the IP address and Purported Responsible Address (PRA) passed the Sender ID verification check.
Neutral Опубликованные данные кода отправителя являются явно неокончательными.Published Sender ID data is explicitly inconclusive.
SoftFail IP-адрес для PRA может находиться в неразрешенном наборе.The IP address for the PRA may be in the not permitted set.
Fail IP-адрес запрещен; адрес PRA не найден во входящей почте или отправляющий домен не существует.The IP Address is not permitted. No PRA is found in the incoming mail or the sending domain does not exist.
None В DNS отправителя отсутствуют опубликованные данные SPF.No published SPF data exists in the sender's DNS.
TempError Временный сбой DNS, например, недоступный сервер DNS.A temporary DNS failure occurred, such as an unavailable DNS server.
PermError Недействительная запись DNS, например ошибка в формате записи.The DNS record is invalid, such as an error in the record format.

Отметка идентификатора отправителя отображается в отметке x-MS-Exchange-Organization-сендеридресулт: x-Header, а также в отметке SenderIDStatus <Status>отчета защиты от спама как.The Sender ID stamp is displayed in the X-MS-Exchange-Organization-SenderIdResult: X-header, and also in the antispam report stamp as SenderIDStatus <Status>. Результат SPF отображается в заголовке Received-SPF.The SPF result is displayed in the Received-SPF header.

Дополнительные сведения приведены в следующих разделах:For more information, see the following topics:

Метка уровня вероятности нежелательной почтыThe spam confidence level stamp

Примечание

В ноябре 2016 Корпорация Майкрософт прекратила создание обновлений определений нежелательной почты для фильтров SmartScreen в Exchange и Outlook.In November, 2016, Microsoft stopped producing spam definition updates for the SmartScreen filters in Exchange and Outlook. Существующие определения фильтра нежелательной почты (SmartScreen) остались на месте, но их эффективность скорее всего будет снижаться со временем.The existing SmartScreen spam definitions were left in place, but their effectiveness will likely degrade over time. Дополнительные сведения см. в статье поддержка фильтра SmartScreen в Outlook и Exchange.For more information, see Deprecating support for SmartScreen in Outlook and Exchange.

Метка PCL показывает оценку сообщения на основании его содержимого. Для оценки содержимого сообщения и назначения каждому сообщению рейтинга уровня вероятности нежелательной почты агент фильтра содержимого использует технологию Майкрософт SmartScreen. Значения SCL описаны в таблице ниже.The SCL stamp displays the rating of the message based on its content. The Content Filter agent uses Microsoft SmartScreen technology to assess the contents of a message, and to assign an SCL rating to each message. The SCL values are described in the following table.


Значение SCLSCL value ОписаниеDescription
0-90 through 9 0 означает очень низкий уровень вероятности того, что сообщение является спамом.0 indicates an extremely low probability that the message is spam.
9 означает очень высокий уровень вероятности того, что сообщение является спамом.9 indicates an extremely high probability that the message is spam.
-1-1 Сообщение пропущено во время сканирования для защиты от нежелательной почты (например, сообщение было от внутреннего отправителя).The message bypassed antispam scanning (for example, the message was from an internal sender).

Значение SCL отображается в X-заголовке X-MS-Exchange-Organization-SCL:.The SCL value appears in the X-MS-Exchange-Organization-SCL: X-header.

Действия, выполняемые Exchange и Outlook на основе значения вероятности нежелательной почты, зависят от пороговых значений вероятности нежелательной почты.The actions that Exchange and Outlook take based on the SCL value depend on your SCL threshold settings. Более подробную информацию можно узнать в разделе пороговые значения вероятности нежелательной почты Exchange (SCL).For more information, see Exchange spam confidence level (SCL) thresholds.

метка отчета о защите от нежелательной почты.The antispam report stamp

Метка отчета о защите от нежелательной почты представляет собой итоговый отчет по результатам применения фильтра нежелательной почты к сообщению. Агент фильтрации содержимого применяет эту метку к сообщению в X-заголовке X-MS-Exchange-Organization-Antispam-Report:. В отчете о защите от нежелательной почты используется следующий синтаксис:The antispam report stamp is a summary of the antispam filter results that have been applied to the message. The Content Filter agent applies this stamp to the message in the X-MS-Exchange-Organization-Antispam-Report: X-header. The anti spam report uses the following syntax:

X-MS-Exchange-Organization-Antispam-Report: DV:<DATVersion>;CW:CustomList;PCL:PhishingVerdict <verdict>;P100:PhishingBlock;PP:Presolve;SID:SenderIDStatus <status>;TIME:<SendReceiveDelta>;MIME:MimeCompliance;OrigIP:<SourceIPAddress>

В таблице ниже представлена информация фильтра нежелательной почты, которая может отображаться в метке отчета о защите от нежелательной почте. Обратите внимание, что в метке отчета о защите от нежелательной почты представлены только результаты и выводы фильтров нежелательной почты, примененных к нему. Поэтому в этой метке обычно отсутствуют все возможные метки и значения.The antispam filter information that can appear in the antispam report stamp is described in the following table. Note that the antispam report stamp only contains results and conclusions from antispam filters that were applied to the message. so the antispam report stamp usually doesn't contain all of the possible stamps and values.

МеткаStamp ОписаниеDescription
DVDV Марка версии DAT (DV) показывает версию файла описания нежелательной почты, использованного при проверке сообщения.The DAT version (DV) stamp indicates the version of the spam definition file that was used when scanning the message.
SASA Марка действий по отношению к подписи (SA) показывает, что сообщение было либо восстановлено, либо удалено на основании подписи, присутствующей в сообщении.The signature action (SA) stamp indicates that the message was either recovered or deleted because of a signature that was found in the message.
SVSV Марка версии подписи DAT (SV) показывает версию файла подписи, использованного при проверке сообщения.The signature DAT version (SV) stamp indicates the version of the signature file that was used when scanning the message.
CWCW Метка пользовательского веса (CW) показывает, что сообщение содержит неразрешенное слово или фразу, а также что значение SCL, или "вес", этого неразрешенного слова или фразы использовано при вычислении итоговой оценки SCL.The custom weight (CW) stamp indicates that the message contains an unapproved word or phrase and that the SCL value, or weight, of that unapproved word or phrase was applied to the final SCL score:
• Неутвержденные фразы или блокирующие фразы имеют максимальный вес и меняют показатель вероятности вероятности нежелательной почты на 9.• Unapproved phrases, or Block phrases, have maximum weight and change the SCL score to 9.
• Утвержденные слова или фразы, а также разрешение фраз в качестве минимального веса и изменение показателя вероятности вероятности нежелательной почты на 0.• Approved words or phrases, or Allow phrases, have minimum weight and change the SCL score to 0.
Дополнительные сведения о том, как добавлять утвержденные и неутвержденные слова или фразы в агент фильтрации содержимого, можно узнать в статье Фильтрация содержимого.For more information about how to add approved and unapproved words or phrases to the Content Filtering agent, see Content filtering procedures.
PPPP Метка предварительно решенной задачи (PP) показывает, что если сообщение отправителя содержит правильную, разрешенную компьютерную почтовую марку (основанную на функциях проверки почтовых марок Outlook), отправитель вряд ли является злоумышленником. В этом случае агент фильтра содержимого снижает оценку SCL. The presolved puzzle (PP) stamp indicates that if a sender's message contains a valid, solved computational postmark (based on Outlook E-mail Postmark validation functionality), it's unlikely that the sender is a malicious sender. In this case, the Content Filter agent would reduce the SCL rating.
Агент фильтрации содержимого не изменяет уровень SCL, если включена функция проверки почтовых марок и при этом выполняются следующие условия.The Content Filter agent doesn't change the SCL rating if the E-mail Postmark validation feature is enabled and either of the following conditions is true:
• Входящее сообщение не содержит заголовка вычислительной подметки.• An inbound message doesn't contain a computational postmark header.
• Недопустимый заголовок неправильной подметки.• The computational postmark header isn't valid.
Дополнительные сведения о функции проверки почтовых марок см. в статье Фильтрация содержимого. For more information about the postmark validation feature, see Content filtering.
ВРЕМЯ: ТимебаседфеатуресTIME:TimeBasedFeatures Показывает, что с момента отправки сообщения и до момента его доставки прошло значительное количество времени. Метка TIME используется для определения конечной оценки SCL для сообщения.Indicates that there was a significant time delay between the time that the message was sent and the time that the message was received. The TIME stamp is used to determine the final SCL rating for the message.
ОригипOrigIP Указывает IP-адрес исходного сервера обмена сообщениями.Indicates the IP address of the source messaging server.
MIME:MIMEComplianceMIME:MIMECompliance Показывает, что сообщение электронной почты не соответствует стандарту MIME.Indicates that the email message isn't MIME compliant.
P100: ФишингблоккP100:PhishingBlock Показывает, что сообщение содержит URL-адрес, указанный в файле определения фишинга.Indicates that the message contains a URL that's present in a phishing definition file.
ИпоналловлистIPOnAllowList Показывает, что IP-адрес отправителя не включен в список разрешенных IP-адресов. Дополнительные сведения о списке разрешенных IP-адресов см. в разделе Список разрешений IP-адресов. Indicates that the sender's IP address is on the IP Allow list. For more information about the IP Allow list, see IP Allow list.
МессажесекуритянтиспамбипассMessageSecurityAntispamBypass Показывает, что содержимое сообщения не проходило через фильтры и что отправитель получил разрешение не проходить фильтры нежелательной почты.Indicates that the message wasn't filtered for content and that the sender has been granted permission to bypass the antispam filters.
СендербипасседSenderBypassed Показывает, что агент фильтрации содержимого не выполняет фильтрацию содержимого сообщений, получаемых от этого отправителя.Indicates that the Content Filter agent doesn't process any content filtering for messages that are received from this sender. Дополнительную информацию можно узнать в статье Фильтрация содержимого.For more information, see Content filtering procedures.
АллреЦипиентсбипасседAllRecipientsBypassed Показывает, что одно из следующих условий выполняется для всех получателей, указанных в сообщении:Indicates that one of the following conditions was met for all recipients listed in the message:
• Параметр антиспамбипасседенаблед в почтовом ящике получателя имеет значение $true.• The AntispamBypassedEnabled parameter on the recipient's mailbox is set to $true. Дополнительные сведения см. в статье Использование командной консоли Exchange для настройки почтового ящика на обход фильтрации для защиты от нежелательной почты.For more information, see Use the Exchange Management Shell to configure a mailbox to bypass Exchange antispam filtering.
• Отправитель сообщения находится в списке надежных отправителей получателя.• The message sender is in the recipient's Safe Senders List. Дополнительные сведения о списке надежных отправителей см. в разделе Использование командной консоли Exchange для настройки коллекции списков надежных отправителей почтового ящика.For more information about the Safe Senders List, see Use the Exchange Management Shell to configure the safelist collection on a mailbox.
• Агент фильтра содержимого не обрабатывает фильтрацию содержимого для сообщений, отправляемых этому получателю.• The Content Filter agent doesn't process any content filtering for messages that are sent to this recipient. Дополнительные сведения об исключениях для получателей см. в статье Использование командной консоли Exchange для настройки исключений для получателей и отправителей для функции фильтрации содержимого.For more information about recipient exceptions, see Use the Exchange Management Shell to configure recipient and sender exceptions for content filtering.