FortiMail und Exchange Recipient Address Verification

Die (externe) Recipient Address Verification ist standardmäßig auf dem Exchange 2016/SE deaktiviert. Bedeutet, wenn die auf der FortiMail konfigurierte Address Verification getestet wird, bekommt man ein 250 2.1.5 Recipient OK als Antwort zurück. Wenn eine externe (bspw. auf der FortiMail) Recipient Address Verification genutzt werden soll, so muss der Exchange im Vorfeld konfiguriert werden.

Notwendige Konfiguration

Group Permissions Default Receive Connector

  • Anonymous Users (for the receipt via port 2525)
  • Exchange Users

Sonstige Powershell Befehle

Installiere Antispam agents

  • Dies sollte ohne Probleme im laufenden Betrieb installiert werden können. Die Agents werden automatisch enabled und der HubTransport Service muss danach neugestartet werden.
$env:ExchangeInstallPath\Scripts\Install-AntiSpamAgents.ps1 

Deaktivieren nicht benötigter Agents

Disable-TransportAgent "Content Filter Agent" 
Disable-TransportAgent "Sender Id Agent" 
Disable-TransportAgent "Sender Filter Agent" 
Disable-TransportAgent "Protocol Analysis Agent"

Prüfen der Agents

Get-TransportAgent
Get-RecipientFilterConfig | FL Enabled,RecipientValidationEnabled
Set-RecipientFilterConfig -RecipientValidationEnabled $true

References