Protéger votre système de messagerie

Depuis la page Sécurité, vous pouvez activer des filtres anti-spam, l'analyse antivirus ou les règles des listes noire et blanche pour protéger votre MailPlus Server et ses clients.

Filtre anti-spam

MailPlus Server propose diverses stratégies d'analyse et de blocage du spam et vous permet un apprentissage automatique à partir des spams signalés pour une détection précise.

Pour activer le moteur anti-spam :

  1. Accédez à Spam et sélectionnez Activer le moteur anti-spam.
  2. Cliquez sur Modifier les paramètres anti-spam.
  3. Accédez à Général dans le menu contextuel pour définir les règles de filtrage du spam pour le moteur :
  4. Supprimer l'intervalle de spam (jours) : Les messages spam sont automatiquement supprimés après le nombre de jours spécifié.
  5. Automatiquement mettre à jour les règles anti-spam : Sélectionnez cette option pour configurer une planification quotidienne pour télécharger les dernières règles antispam.
  6. Cliquez sur OK pour enregistrer vos paramètres.

Remarque :

Pour activer l'apprentissage automatique des spams :

Le moteur antispam démarré, vous pouvez former MailPlus Server afin qu'il détecte mieux le spam avec des algorithmes spécialisés.

  1. Accédez à Spam, cliquez sur Modifier les paramètres anti-spam et accédez à Auto apprentissage.
  2. Sélectionnez Auto apprentissage.
  3. Spécifiez les paramètres suivants de score de spam :
  4. Sélectionnez Activer la signalisation des spams pour autoriser les utilisateurs client à signaler les spams et le faux spams à l'aide de MailPlus ou d'un client de messagerie tiers (par ex., Microsoft Outlook) :
  5. Cliquez sur Spam signalé pour afficher tous les spams et les faux spams signalés et les gérer de la manière suivante :
  6. Pour configurer une planification d'apprentissage, sélectionnez Configurer la planification quotidienne pour l'apprentissage du pourriel signalé et spécifiez l'heure.
  7. Cliquez sur OK pour enregistrer les paramètres.

Remarque :

Pour activer DNSBL :

DNSBL (DNS-based Blackhole List) filtre le spam publié via le Domain Name Service (DNS) Internet en fonction d'une liste d'adresses IP d'ordinateurs et de réseaux.

  1. Cochez Activer les paramètres DNSBL pour filtrer les messages entrant en fonction du résultat des DNS importés fiables.
  2. Cliquez sur Paramètres DNSBL pour gérer la liste des serveurs DNSBL.
    1. Cliquez sur Créer. Entrez un serveur DNSBL et le score correspondant, puis cliquez sur OK.
    2. Cliquez sur Paramètres. Saisissez le seuil du score DNSBL et cliquez sur OK.
    3. Lorsque vous avez terminé, quand un serveur DNSBL considère un client de messagerie comme un client de spam, il obtient le score correspondant. Lorsque le score total dépasse le seuil, le client de messagerie est rejeté.
  3. Cliquez sur Appliquer pour enregistrer vos paramètres.

Pour activer la fonction de liste grise :

La liste grise est un mécanisme permettant de bloquer des spams. La fonction de liste grise renvoie une erreur temporaire aux clients de messagerie. Comme la plupart des clients de spams n'essaient pas constamment d'envoyer des spams aux serveurs une fois la soumission rejetée, la livraison des spam est bloquée. Toutefois, des clients de messagerie non spam essaient de remettre à nouveau les e-mails ultérieurement, et cette fois, ils ne sont pas bloqués par la fonction de liste grise. De cette manière, les e-mails non spam peuvent être remis normalement.

  1. Cochez Activer la liste grise pour améliorer la détection des spams en rejetant temporairement les messages entrants suspects.
  2. Pour effectuer des actions différentes pour différents IP/domaines, cliquez sur Paramètres de la liste grise afin d'affiner vos réglages.
  3. Cliquez sur Créer.
  4. Spécifiez le critère pour la règle, par exemple :
    1. Spécifiez une plage d'IP « 192.168.0.0/24 » comme cible.
    2. Spécifier un domaine « exemple.com » comme cible. Le système vérifie les informations du domaine via le DNS Server de l'expéditeur et voit s'il correspond au domaine défini dans la liste grise.
  5. Sélectionnez une action :
  6. Cliquez sur OK.
  7. Pour modifier l'action par défaut et la période de la liste grise, cliquez sur Paramètres pour les modifier.
  8. Cliquez sur Appliquer.

Remarque :

Pour réduire les e-mails spam :

  1. Cliquez sur le bouton Paramètres avancés.
  2. Cochez les cases pour rejeter les emails qui correspondent aux conditions sélectionnés.

Antivirus

Vous pouvez exécuter un moteur antivirus pour détecter les virus dans tous les messages entrants ou sortants. Lorsqu'un message sidérés comme affectés, le système le supprime/met en quarantaine et envoie des notifications aux destinataires concernés.

Pour activer le moteur antivirus :

  1. Accédez à Sécurité > Antivirus > Antivirus.
  2. Sélectionnez Activer le moteur antivirus.
  3. Accédez à Sélectionner un moteur pour sélectionner un moteur antivirus :
  4. Si vous sélectionnez ClamAV comme moteur antivirus, envisagez les options auxiliaires suivantes :
  5. Mise à jour automatiquement les définitions de virus : Sélectionnez cette option pour mettre à jour les définitions de virus en fonction de la planification quotidienne définie.
  6. Cliquez sur Appliquer pour enregistrer les paramètres.

Remarque :

Pour gérer des messages infectés :

Lorsque des messages infectés sont détectés, le système réagit en fonction des stratégies d'action personnalisées.

  1. Accédez à Sécurité > Antivirus > Action.
  2. Accédez à Action anti-virale pour définir la manière de gérer un message infecté :
  3. Pour avertir le destinataire d'un message infecté lorsqu'il est supprimé ou mis en quarantaine, sélectionnez Envoyer des notifications destinataires après une suppression ou une mise en quarantaine de virus. Cliquez sur Paramètres du modèle pour personnaliser les notifications.
  4. Pour marquer des messages infectés, sélectionnez Ajouter un préfixe d'objet au messages infecté et spécifiez le texte qui doit s'afficher dans leur objet.
  5. Cliquez sur Appliquer pour enregistrer les paramètres.

Authentification

Vous pouvez activer des mécanismes d'authentification pour valider les courriers électroniques entrants et réduire le nombre de courriers indésirables.

Pour activer la vérification SPF :

  1. Cochez Activer la vérification SPF pour vérifier l'identité de l'expéditeur et détecter les adresses expéditeurs forgées.
  2. Cochez Rejeter les pannes souples SPF si nécessaire. Les e-mails ayant des résultats de vérification de panne souple sont rejetés.

Pour activer la vérification DKIM :

Sélectionnez Activer la vérification DKIM sur les messages entrants pour vérifier la présence d'une signature DKIM valide sur les messages entrants.

Pour activer la signature DKIM et créer une liste blanche DKIM :

  1. Accédez à Domaine > Avancé > DKIM pour activer la signature DKIM, et tous les e-mails sortants du domaine correspondants sont signés avec DKIM.
  2. Accédez à Sécurité > Authentification > DKIM, et cliquez sur le bouton Liste blanche pour spécifier le sous-réseau ou l'hôte interne dans la liste blanche. Les e-mails sortants correspondants envoyés depuis la source spécifiée via MailPlus, des clients de messagerie tiers et un terminal portent une signature DKIM.

Pour activer DMARC :

  1. Sélectionnez Activer DMARC pour valider les domaines des e-mails des expéditeurs.
  2. Mettez à jour vos enregistrements DNS à l'aide d'un enregistrement TXT afin que vos courriers électroniques sortants puissent passer l'authentification DMARC d'autres serveurs de messagerie. L'enregistrement TXT doit être ajouté de la manière suivante :

Analyser le contenu

Vous pouvez configurer pour filtrer les e-mails en fonction des types de pièces jointes et analyser les messages afin de rechercher un contenu potentiellement dangereux.

Pour filtrer les courriers électroniques par type de fichier joint :

  1. Cliquez sur le bouton Filtre des pièces jointes.
  2. Cliquez sur Créer et saisissez des types de fichiers. Les courriers électroniques qui comportent des pièces jointes figurant dans les types de fichiers répertoriés sont rejetés.

Remarque :

Pour analyser les e-mails en cas de contenu dangereux :

  1. Cochez Activer l'analyse de contenu dangereux.
  2. Cochez les cases souhaitées :
  3. Cliquez sur OK pour enregistrer les paramètres.