In diesem Artikel erklären wir Ihnen, wie Sie ein Whitelisting für Exchange on Premise (Exchange 2013/2016/2019) vornehmen.


Folgende Schritte sind dafür notwendig: Zuerst richten Sie eine IP-Zulassungsliste ein, die unsere IP-Adresse enthält. Dann richten Sie eine Nachrichtenflussregel ein, damit unsere eingehenden E-Mails sowohl den Clutter-Ordner als auch den EOP-Spamfilter von Microsoft umgehen können. Zusätzlich muss noch eine Regel bzgl. des Junk-Ordners erstellt werden.


Sobald Sie diesen Prozess abgeschlossen haben, kann es einige Zeit dauern bis die Einstellungen vollständig verarbeitet werden. Wir empfehlen Ihnen, ein bis zwei Stunden zu warten bevor Sie testen, ob das Whitelisting erfolgreich war.


Die eingesetzten IP-Adressen entnehmen Sie bitte dem SoSafe Manager Portal unter Simulation > Whitelisting. Self-Service-Kunden können diese Informationen nur über ihren individuellen SoSafe-Manager-Zugang einsehen. Alle anderen Kunden können diese Information zusätzlich über folgenden Direktlink abrufen:

https://manager.sosafe.de/?redirect=whtlstng.


Hinweis: Die hier verwendetet Screenshots stammen von einem Exchange Server 2019, es kann zu leichten Abweichungen bei den Versionen 2016/2013 kommen. Wenn Sie Exchange 2013 nutzen, können Sie die IP-Zulassungsliste auch mit einer Befehlszeile einrichten. Sehen Sie sich dafür folgenden englischen Artikel an:

https://docs.microsoft.com/de-de/powershell/module/exchange/antispam-antimalware/Add-IPAllowListEntry?view=exchange-ps


Abschnitt 1: IP-Zulassungsliste einrichten

Schritt 1

Rufen Sie auf ihrem Exchange Server das "Exchange Administrative Center" auf.

 

Schritt 2

Klicken Sie auf „Verbindungsfilter“ im Bereich Schutz.

Schritt 3

Klicken Sie auf das Stift-Icon. Es öffnet sich ein Pop-up-Fenster.

Schritt 4

Klicken Sie auf „Verbindungsfilterung“ (1) und drücken Sie den (+) Button über Zugelassene IP-Adresse (2).

 

Schritt 5

Fügen Sie hier unsere IP-Adresse(n) (siehe Plattform oder Direktlink) ein und drücken Sie auf „OK“.

Schritt 6

Klicken Sie auf „Speichern“. Damit ist der Abschnitt IP-Zulassungsliste einrichten abgeschlossen.


Abschnitt 2: Spam- und Clutterfilter umgehen

Schritt 1

Gehen Sie wie in Abschnitt 1 vor und rufen Sie auf ihrem Exchange Server das "Exchange Administrative Center" auf.

Hier drücken Sie auf „Regeln“ unter Nachrichtenfluss.

Schritt 2

Klicken Sie auf das Stift-Icon (1) und dann auf „Neue Regel erstellen…“ (2). 


Schritt 3

Geben Sie der Regel einen Namen, z.B. „Spam- und Clutterfilter nach IP-Adresse umgehen“ (1), und drücken Sie auf „Weitere Optionen…“ (2).

 

Schritt 4

Wählen Sie im Dropdown-Menü unter *Diese Regel anwenden, wenn… „Absender…“ (1) aus und dann „IP liegt in einem dieser Bereiche oder stimmt genau überein mit“ (2).

Schritt 5

Tragen Sie unsere IP-Adressen (vgl. Plattform oder Direktlink) in das sich öffnende Fenster ein  und drücken Sie auf den (+) Button. Fügen Sie ggf. weitere Adressen (vgl. S. 1) hinzu und drücken Sie danach auf „OK“ (3).

Schritt 6

Drücken Sie im Dropdown-Menü unter *Folgendermaßen vorgehen… auf „Nachrichteneigenschaften ändern…“ und dann auf „Nachrichtenkopf festlegen“. 

 

Schritt 7

Rechts sollte dieser Text erscheinen: Nachrichtenkopf *Text eingeben... auf Wert *Text eingeben... festlegen.

Für den ersten Platzhalter tragen Sie „X-MS-Exchange-Organization-BypassClutter“ ein und für den zweiten Platzhalter „true“.

  

Schritt 8

Klicken Sie auf „Aktion hinzufügen“ und wählen Sie im Dropdown-Menü „Nachrichteneigenschaften ändern…“ (1) und dann „SCL-Bewertung (Spam Confidence Level) festlegen“ (2) aus.

 

Schritt 9

Wählen Sie im erscheinenden Fenster die Option „Spamfilterung umgehen“ aus und drücken Sie auf „OK“.

  

Die fertige Regel sollte wie folgt aussehen:  

Drücken Sie auf „Speichern“. Damit ist der Abschnitt Spam- und Clutterfilter umgehen abgeschlossen.

Abschnitt 3: Junk-Filter umgehen

Schritt 1

Gehen Sie wie in Abschnitt 1 vor und rufen Sie auf ihrem Exchange Server das "Exchange Administrative Center" auf.

Hier drücken Sie auf „Regeln“ unter Nachrichtenfluss.

 

Schritt 2

Klicken Sie auf das Stift-Icon (1) und dann auf „Neue Regel erstellen…“ (2).

Schritt 3

Geben Sie der Regel einen Namen, z. B. „Junkfilter nach IP-Adresse umgehen“ (1) und drücken Sie auf „Weitere Optionen…“ (2).

Schritt 4

Wählen Sie im Dropdown-Menü unter *Diese Regel anwenden, wenn… „Absender“ (1) und dann „IP liegt in einem dieser Bereiche oder stimmt genau überein mit“ (2) aus.

Schritt 5

Tragen Sie in das sich öffnende Fenster unsere IP-Adressen (Plattform oder Direktlink) ein, drücken Sie auf den (+) Button. Führen Sie ggfs. dasselbe für unsere weitere IP-Adressen (vgl. S. 1) aus und drücken Sie danach auf „OK“ (3).

Schritt 6

Drücken Sie im Dropdown-Menü unter *Folgendermaßen vorgehen… auf „Nachrichteneigenschaften ändern…“ (1) und dann auf „Nachrichtenkopf festlegen“ (2). 

  

Schritt 7

Rechts sollte dieser Text erscheinen: Nachrichtenkopf *Text eingeben... auf Wert *Text eingeben... festlegen. Für den ersten Platzhalter (Nachrichtenkopf) tragen Sie „X-Forefront-Antispam-Report“ und für den zweiten Platzhalter (Kopfzeilenwert) „SFV:SKI;“ ein. 

Die fertige Regel sollte so aussehen:

  

Drücken Sie nun auf „Speichern“.