保護郵件系統

安全性頁面,可以啟動垃圾郵件過濾、防毒掃描,或黑白名單規則來保護 MailPlus Server 及其用戶。

垃圾郵件過濾

MailPlus Server 提供多種方式來掃瞄、封鎖垃圾郵件,還可從回報的垃圾郵件中進行自動學習,讓偵測機制更加準確。

若要啟動反垃圾郵件引擎:

  1. 前往垃圾郵件,再選取啟動 anti-spam 引擎
  2. 按一下編輯 anti-spam 設定
  3. 前往彈出視窗中的一般,訂定引擎內的垃圾郵件過濾規則:
  4. 垃圾郵件清理週期 (日):在指定的天數過後,將會自動刪除垃圾郵件訊息。
  5. 自動更新 anti-spam 規則:選取此選項後,即可設定每日排程來下載最新反垃圾郵件規則。
  6. 按一下確定來儲存設定。

注意:

若要啟動自動學習垃圾郵件功能:

反垃圾郵件引擎開始執行後,可利用特別打造的演算法來訓練 MailPlus Server,讓垃圾郵件偵測更加精準。

  1. 前往垃圾郵件,按一下編輯 anti-spam 設定,再前往自動學習
  2. 選取自動學習
  3. 指定下列垃圾郵件分數的設定:
  4. 選取啟動垃圾郵件回報後,透過 MailPlus 或第三方郵件用戶端軟體 (例如 Microsoft Outlook),使用者可以回報垃圾郵件及被誤報為垃圾郵件的郵件。
  5. 按一下回報垃圾郵件,即可檢視所有回報的垃圾郵件及遭誤報為垃圾郵件的訊息,並依下列方式進行管理:
  6. 若要設定學習排程,選取設定每日排程來學習回報的垃圾郵件並指定時間。
  7. 按一下確定以儲存設定。

注意:

若要啟動 DNSBL:

DNSBL (DNS-based Blackhole List) 將會根據電腦或網路 IP 位址清單來阻擋透過網際網路網域名稱服務 (DNS) 散布的垃圾郵件。

  1. 勾選啟動 DNSBL 設定,從匯入的可信任 DNS 取得分數來過濾信件
  2. 按一下 DNSBL 設定來管理 DNSBL 伺服器清單。
    1. 按一下新增。輸入 DNSBL 伺服器及相對應的分數,然後按一下確定
    2. 按一下設定。輸入 DNSBL 分數門檻,再按一下確定
    3. 完成設定後,當 DNSBL 伺服器將某一郵件用戶端視為垃圾郵件用戶端,即會取得對應的分數。當總分數超過門檻時,該郵件用戶端將被剔除。
  3. 按一下套用來儲存設定。

若要啟動灰名單功能:

灰名單功能是一種阻擋垃圾郵件的方式。灰名單功能會將暫時的錯誤回報給郵件用戶端。一旦遭到退信,大多數寄送垃圾信的郵件用戶端不會對伺服器連續寄送垃圾郵件,因此能夠阻檔垃圾信件。未發送垃圾郵件的用戶端仍會繼續寄送郵件,不會遭到灰名單功能封鎖。如此一來,非垃圾郵件的訊息能夠正常傳送。

  1. 勾選啟動灰名單,暫時阻擋可疑信件以加強垃圾郵件偵測
  2. 若要對不同的 IP / 網域做不同行為時,請按一下灰名單規則來進行細部設定。
  3. 按一下新增
  4. 為規則指定條件,例如:
    1. 設定 IP 範圍 「192.168.0.0/24」的郵件用戶端為目標。
    2. 設定網域 「example.com」的郵件用戶端為目標。系統會透過寄件人的 DNS 伺服器查詢網域資訊,並檢查其是否符合灰名單上設定的網域。
  5. 選擇一個行動:
  6. 按一下確定
  7. 若要修改預設行為及灰名單時間,請按一下設定來編輯設定。
  8. 按一下套用

注意:

若要減少垃圾郵件:

  1. 按一下進階設定按鈕。
  2. 勾選核取方塊來拒絕符合所選條件的電子郵件。

防毒

可執行防毒引擎來掃描接收及寄出的郵件內是否含有病毒。發現訊息遭到感染時,系統將會刪除 / 隔離該訊息,並寄送通知訊息給有關收件者。

若要啟動防毒引擎:

  1. 前往安全性 > 防毒 > 防毒
  2. 選取啟動防毒引擎
  3. 前往選擇引擎來選取防毒引擎:
  4. 選取 ClamAV 作為防毒引擎後,可考慮使用下列相關的選項:
  5. 自動更新病毒定義檔:選取此選項後,即可依設定的每日排程來更新病毒定義檔。
  6. 按一下套用來儲存設定。

注意:

若要管理遭到感染的訊息:

偵測到遭受感染的訊息時,系統便會依據自訂的處理方式採取行動。

  1. 前往安全性 > 防毒 > 動作
  2. 前往病毒處理行動,即可訂定如何管理遭受感染的訊息:
  3. 當感染郵件被刪除或隔離時,若要通知收件人,選取刪除或隔離病毒後,寄送通知訊息給收件人。按一下範本設定,即可自訂通知訊息。
  4. 若要標記受到感染的訊息,選取為感染郵件加上標題前置文字,再指定要出現在主旨的文字。
  5. 按一下套用來儲存設定。

認證

您可以啟動認證機制來驗證所收到的電子郵件,藉此減少垃圾郵件。

若要啟動 SPF 驗證:

  1. 勾選啟動 SPF 驗證來驗證寄件人的身份並偵測偽造的寄件人信箱。
  2. 視您需求來勾選拒絕 SPF softfail。驗證結果為 softfail 的電子郵件將會被拒絕。

若要啟動 DKIM 驗證:

選取針對接收的郵件啟動 DKIM 驗證,即可檢查接收的郵件內是否具有有效的 DKIM 簽章。

若要啟動 DKIM 簽署及新增白名單:

  1. 前往網域 > 進階設定 > DKIM 來啟動 DKIM 簽署,該網域所有從網域寄出的電子郵件將會加上 DKIM 簽章。
  2. 前往安全性 > 認證 > DKIM,然後按一下白名單按鈕來指定內部主機或子網路,該網域透過 MailPlus、第三方郵件用戶端及終端機從指定來源寄出的電子郵件將會帶有 DKIM 的簽章。

若要啟動 DMARC:

  1. 選取啟動 DMARC 來驗證寄件人的電子郵件網域。
  2. 使用 TXT 紀錄來更新您的 DNS 紀錄,讓您所寄出的電子郵件能夠通過其他郵件伺服器的 DMARC 認證。TXT 紀錄新增方式如下:

內容掃瞄

您可以讓系統依附件檔案類型來過濾電子郵件,並掃描訊息是否含有潛在的危險內容。

若要依附件檔案類型來過濾電子郵件:

  1. 按一下附件過濾器按鈕。
  2. 按一下新增來輸入檔案類型。若電子郵件含有所列檔案類型的附件,該郵件將會被拒絕。

注意:

若要掃描電子郵件中的危險內容:

  1. 勾選啟動危險內容掃瞄
  2. 勾選想要的核取方塊:
  3. 按一下確定來儲存設定。