Kaspersky Security 9.x for Microsoft Exchange Servers

设置脚本配置文件

2024年4月2日

ID 71965

为运行旨在发送用于研究的垃圾邮件的脚本,需要 Microsoft Exchange Web Services Managed API 2.0 程序接口。通过点击以下链接下载该界面软件模块: http://www.microsoft.com/en-us/download/details.aspx?id=35371 并将其存储在包含脚本的文件夹的 bin 子文件夹中。

config.xml 脚本配置文件允许您配置该脚本。其结构如下:

<config>

<senderEmail>administrator@company.com</senderEmail>

<recipientEmail>Probable_KSEspam@spam.kaspersky.com</recipientEmail>

<exchangeVersion>Exchange2013</exchangeVersion>

<envelopeSubject>Example of SPAM Message</envelopeSubject>

<envelopeBody>This message contains SPAM sample in attachment</envelopeBody>

<logSize>10</logSize>

<oldMessages>3</oldMessages>

<ews>https://kseserver.company.com/EWS/Exchange.asmx</ews>

<users>

<user rightsAssigned="True">user@company.com</user>

<user>user1@company.com</user>

<user>user2@company.com</user>

</users>

<subjectMarks>

<mark>[KL SPAM]</mark>

<mark default="True">[!!SPAM]</mark>

<mark>[!!SPAM]</mark>

<mark>[!!Spam]</mark>

<mark>[!!Probable Spam]</mark>

<mark>[!!Blacklisted]</mark>

</subjectMarks>

</config>

您可以重新定义脚本配置文件的以下参数:

  • senderEmail – 将带有垃圾邮件样本的邮件发送给卡巴斯基以进行分析的电子邮件地址。

    运行脚本的账户需要对发送邮件给卡巴斯基的邮箱具有全部权限。

  • recipientEmail – 垃圾邮件样本发送的目的邮件地址。默认地址为 Probable_KSEspam@spam.kaspersky.com。
  • exchangeVersion – 描述 Microsoft Exchange 服务器版本的参数,用以初始化 EWS API,可采用以下值之一(选择最合适的值):
    • Exchange2013(针对 Microsoft Exchange 2013);
    • Exchange2013_SP1(针对 Microsoft Exchange 2013 SP1 及以上版本);
    • Exchange2016(针对 Microsoft Exchange 2016);
  • envelopeSubject – 在发送之前附加了垃圾邮件样本的邮件的主题。不建议更改此值。
  • envelopeBody – 在发送之前附加了垃圾邮件样本的邮件的正文。不建议更改此值。
  • logSize – 脚本日志文件的最大值(MB),超过此值则执行轮换。您可以指定任意值。
  • oldMessages – 脚本所转发的邮件存放的最长时间(天)。默认值为 3 天。不建议更改此值。
  • ews – Exchange Web Services 地址。如果此参数在配置文件中体现,则脚本不使用自动检测服务器 CA 的选项。不建议使用此参数。
  • users – 此区域包含了脚本所处理邮箱的用户的邮箱地址。此区域可能包含随机数量的用户个人邮箱条目。
  • user – 此条目包含了脚本所处理邮箱的邮箱地址。如果分配了权限,会自动插入rightsAssigned属性。不建议手动更改此值,除非您需要为用户邮箱重新分配权限。未设置此属性的条目会被脚本跳过。
  • subjectMarks – 此区域包含反垃圾邮件系统所添加给邮件标题的可能的标签。此区域可能包含随机数字的条目。但是,标签种类数可能影响在用户邮箱中搜索邮件的速度。
  • mark – 此条目包含单个标签。default属性表示脚本用来标记要发送以备分析的邮件所用的条目。不建议为几个标签设置default属性,否则会阻碍脚本运行。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.