Обеспечение безопасности почтовой системы
На странице Безопасность можно включить спам-фильтры, поиск вирусов, а также правила белых и черных списков для защиты системы и клиентов MailPlus Server.
Спам-фильтр
MailPlus Server поддерживает различные стратегии сканирования сообщений и блокирования спама. Система автоматически запоминает, какие сообщения пользователи помечают как спам, что повышает точность последующих проверок.
Включение механизма защиты от спама
- Перейдите в раздел Спам и установите флажок Включить механизм защиты от спама (рекомендуется).
- Нажмите кнопку Редактировать настройки защиты от спама.
- В открывшемся окне выберите Общие, чтобы настроить правила фильтрации спама.
- Помечать как спам, если рейтинг выше, чем: выберите пороговое значение рейтинга спама. Если рейтинг сообщения превышает пороговое значение, сообщение будет помечено как спам.
- Добавлять следующее к теме спама: выберите, чтобы ввести собственный текст, который будет добавляться к теме нежелательных сообщений для идентификации.
- Изолировать спам как вложение
- Да: спам будет изолирован как вложение в новом сообщении.
- Да, только как неформатированный текст: спам будет преобразован в неформатированный текст во избежание запуска программ-шпионов и вредоносных сценариев.
- Автоматический белый список: выберите, чтобы автоматически добавлять во внутренний белый список внутренние адреса электронной почты, на которые отвечают пользователи MailPlus.
- Правила SpamAssassin: нажмите, чтобы импортировать или экспортировать файл .cf, содержащий правила SpamAssassin. Правила SpamAssassin — это правила с открытым исходным кодом, предназначенные для определенных типов спама.
- Пользовательский спам-фильтр: нажмите, чтобы настроить спам-фильтры в соответствии с текущими требованиями.
- Фильтрация по адресам: нажмите Создать, чтобы настроить фильтрацию спама по адресам отправителя и получателя. Чтобы импортировать или экспортировать правила, нажмите Инструменты.
- Фильтрация по ключевым словам: нажмите Создать, чтобы указать ключевые слова и соответствующие рейтинги спама (положительный рейтинг означает высокую вероятность спама, а отрицательный — невысокую). Сообщение будет помечено как спам, если его общий рейтинг по ключевым словам превысит пороговое значение спама.
- Интервал удаления спама (дни): спам будет автоматически удаляться через указанное количество дней.
- Автоматически обновлять правила защиты от спама: установите флажок, чтобы настроить расписание для ежедневного скачивания новейших правил защиты от спама.
- Нажмите Применить, чтобы сохранить настройки.
Примечание.
- Для точного обнаружения спама включите параметр Автоматический белый список на вкладке Общие после того, как на вкладке Автоизучение в течение некоторого времени будет включено Автоизучение.
- Специализированные правила SpamAssassin можно скачать на этом веб-сайте.
- Чтобы создать собственные правила SpamAssassin, выполните следующие действия.
- Создайте правила, руководствуясь информацией на этом веб-сайте.
- Сохраните правила в файле .cf для последующего импорта.
- Нажав кнопку Пользовательский спам-фильтр, можно задать правила с критериями, как описано ниже.
| Заданные критерии |
Цели |
| admin@domain |
Все сообщения с адреса электронной почты [admin@domain] |
| admin@* |
Все сообщения от учетной записи [admin] |
| *@домен |
Все сообщения из домена [домен] |
| *@*.com |
Все сообщения из домена, который заканчивается на [.com] |
| ad*@* |
Все сообщения от учетной записи, которая начинается на [ad] |
- Механизм защиты от спама удалит псевдонимы и теги Gmail, такие как «.» и «+». Например, адрес «te.st+tag@gmail.com» будет преобразован в «test@gmail.com». Это позволяет добавлять в черный или белый список фактические аккаунты Gmail вместо псевдонимов аккаунтов. Для получения дополнительной информации об адресах Gmail см. эту статью.
- Пользовательские форматы фильтра адресов MailPlus Server 2.0.0 и более поздних версий не совпадают с прежними версиями, а белые и черные списки теперь объединены в едином файле. При импорте прежних версий правил система распознает версию правил и определяет, относятся ли они к белому или черному списку (на основе имени файла импортированных правил). Перед импортом файла необходимо проверить его имя. Если системе не удается определить, относятся ли правила к белому или черному списку, появится окно с соответствующим запросом.
Включение автоизучения спама
После запуска механизма защиты от спама можно обучить MailPlus Server с помощью специальных алгоритмов, повышающих точность обнаружения спама.
- Перейдите в раздел Спам, нажмите кнопку Редактировать настройки защиты от спама, затем перейдите на вкладку Автоизучение в открывшемся окне.
- Установите флажок Автоизучение.
- Задайте следующие параметры рейтинга спама:
- Помечать как спам, если рейтинг выше, чем. Здесь отображается пороговое значение спама, заданное на вкладке Общие.
- Запомнить как спам, если рейтинг выше, чем. Задайте пороговое значение для автоматического изучения спама.
- Запомнить как обычное сообщение, если рейтинг выше, чем. Задайте пороговое значение для автоматического изучения обычных сообщений.
- Установите флажок Включить создание отчетов о спаме, чтобы разрешить пользователям клиентов отправлять отчеты о спаме и ошибках распознавания спама с помощью MailPlus или стороннего почтового клиента (например, Microsoft Outlook).
- Переслать спам. Введите адрес электронной почты, на который будут пересылаться сообщения, помеченные как спам.
- Переслать ложный спам. Введите адрес электронной почты, на который будут пересылаться сообщения, ошибочно помеченные как спам.
- Нажмите кнопку Обнаруженный спам, чтобы посмотреть все сообщения, правильно или ошибочно помеченные как спам. С этими сообщениями можно выполнять следующие действия.
- Просмотр. Нажмите, чтобы открыть помеченное сообщение в формате простого текста.
- Обучить. Нажмите Обучить или Обучить всему, чтобы обучить систему распознавать такие сообщения как спам.
- Удалить. Нажмите, чтобы удалить сообщение, которое пользователь клиента ошибочно пометил как спам.
- Исходное сообщение. Нажмите, чтобы открыть помеченное сообщение и его заголовки в формате простого текста.
- Чтобы настроить расписание обучения, установите флажок Настроить ежедневное расписание для анализа сообщений о спаме и укажите время.
- Нажмите кнопку OK, чтобы сохранить изменения.
Примечание.
- Чтобы пользователи клиентов могли сообщать о спаме и ошибках распознавания спама из сторонних почтовых клиентов (например, из Microsoft Outlook), выполните следующие действия.
- Сообщите пользователям адреса, указанные в настройках Переслать спам и Переслать ложный спам.
- Попросите пользователей использовать встроенную функцию переадресации в клиенте, чтобы такие сообщения автоматически пересылались на указанные адреса в виде вложений. Сообщения, не преобразованные во вложения, не будут доставлены на MailPlus Server.
Включение DNSBL
DNSBL (черный список на базе DNS-адресов) осуществляет фильтрацию спама, получаемого от службы доменных имен (DNS) на основе списка IP-адресов компьютеров или сетей.
- Перейдите в раздел Спам и установите флажок Включить защитный экран для защиты от спама.
- Нажмите кнопку Настройки DNSBL для настройки списка серверов DNSBL.
- Нажмите Создать. Укажите сервер DNSBL и соответствующий рейтинг, а затем нажмите ОК.
- Нажмите Настройки. Введите пороговое значение рейтинга DNSBL и нажмите ОК.
- После этого при распознавании сервером DNSBL почтового клиента как спам-клиента он получит соответствующий рейтинг. Когда общий рейтинг превысит пороговое значение, почтовый клиент будет заблокирован.
- Нажмите Применить, чтобы сохранить настройки.
Включение функции серого списка
Серый список — это механизм для блокирования спам-сообщений. Эта функция выводит временную ошибку для почтовых клиентов. Поскольку большинство почтовых спам-клиентов, после того как их запрос был отклонен, не пытаются продолжить отправку спама на серверы, доставка спама будет блокирована. Почтовые клиенты, не рассылающие спам, через некоторое время попробуют еще раз отправить сообщение. На этот раз они не будут заблокированы серым списком. Поэтому сообщения, не являющиеся спамом, будут доставлены получателю в обычном порядке.
- Перейдите в раздел Спам и установите флажок Включить серый список, чтобы улучшить обнаружение спама, временно отклоняя подозрительные входящие письма.
- Чтобы выполнять различные действия для разных IP-адресов или доменов, нажмите кнопку Настройки серого списка, чтобы уточнить настройки.
- Нажмите Создать.
- Укажите критерии для правила. Например:
- Укажите целевой диапазон IP-адресов «192.168.0.0/24».
- Укажите целевой домен, например «пример.com». Система проверит данные домена через DNS Server отправителя и определит, совпадают ли они с доменом, заданным в сером списке.
- Выберите действие:
- Черный список: немедленное завершение соединения.
- Серый список: отображение временной ошибки. Когда по прошествии периода ожидания, заданного для серого списка, почтовый клиент повторно отправляет сообщение, оно будет доставлено, а сам почтовый клиент добавлен в белый список.
- Белый список: мгновенная доставка сообщения.
- Нажмите OK.
- Чтобы изменить действие по умолчанию и период ожидания для серого списка, нажмите Настройки в открывшемся окне Настройки серого списка.
- Нажмите кнопку OK, чтобы сохранить изменения.
Примечание.
- Использование функции серого списка может привести к задержке доставки сообщений электронной почты. После того как почтовый клиент проходит проверку серого списка, все сообщения от него сразу же доставляются.
Антивирус
Можно запускать антивирус для сканирования всех входящих и исходящих сообщений на вирусы. Если в сообщении обнаружен вирус, система удалит это сообщение или поместит его в карантин, а всем связанным получателям будут отправлены уведомления.
Включение антивируса
- Выберите Антивирус > Антивирус и установите флажок Включить антивирусную подсистему.
- Выберите антивирусную подсистему в разделе Выбрать механизм.
- ClamAV: бесплатный механизм антивирусной защиты с открытым исходным кодом.
- McAfee: для этого механизма антивирусной защиты требуется пакет Antivirus by McAfee, который можно приобрести в Центре пакетов. Этот пакет должен быть запущен на Synology NAS.
- Если в качестве механизма антивирусной защиты выбран ClamAV, возможно, потребуется настроить дополнительные параметры:
- Использовать базу данных Google SafeBrowsing: для обнаружения вредоносных ссылок в сообщениях будет использоваться база данных Google SafeBrowsing.
- Использовать стороннюю базу данных: система будет скачивать определения вирусов со сторонних веб-сайтов, чтобы повысить точность обнаружения вирусов.
- Автообновление определений вирусов: выберите, чтобы ежедневно обновлять определения вирусов по расписанию.
- Нажмите Применить, чтобы сохранить настройки.
Примечание.
- Автоматическое обновление определений вирусов поддерживают только модели с ОЗУ 512 МБ и более.
- Запущенный антивирус потребляет примерно 300 МБ оперативной памяти.
- Для использования базы данных Google SafeBrowsing или сторонних баз данных ClamAV могут потребоваться дополнительные ресурсы памяти.
- Чтобы настроить параметры механизма антивирусной защиты McAfee, откройте пакет Antivirus by McAfee и измените соответствующие настройки.
Управление зараженными сообщениями
Если обнаружены зараженные сообщения, система выполняет действия согласно настроенной политике.
- Выберите Антивирус > Действия.
- Определите, как обрабатывать зараженные сообщения, в разделе Действие защиты от вирусов.
- Удалить сообщение: зараженное сообщение удаляется и не доставляется получателям.
- Сохранить в карантин: зараженное сообщение помещается в карантин и не доставляется получателям. Нажмите кнопку Список карантина для просмотра сообщений и управления ими.
- Все равно доставить: зараженное сообщение доставляется получателям.
- Чтобы уведомлять получателей о зараженных сообщениях, которые были удалены или помещены в карантин, установите флажок Уведомлять получателей после удаления вирусов или помещения в карантин. Нажмите кнопку Настройки шаблона, чтобы настроить уведомления.
- Чтобы помечать зараженные сообщения, установите флажок Добавлять префикс к теме зараженного письма и введите текст, который будет отображаться в теме.
- Нажмите Применить, чтобы сохранить настройки.
Аутентификация
Для контроля входящей электронной почты и уменьшения количества спама можно включить механизмы проверки подлинности.
Включение проверки инфраструктуры политики отправителей (SPF)
- Перейдите в раздел Аутентификация > SPF и установите флажок Включить проверку по SPF, чтобы проверять отправителей и выявлять фальшивые адреса отправителя.
- При необходимости поставьте флажок в поле Игнорировать незначительные сбои в работе SPF. Сообщения даже с незначительными сбоями при проверке будут отклонены.
- Нажмите Применить, чтобы сохранить настройки.
Включение проверки DKIM
- Перейдите в раздел Аутентификация > DKIM и установите флажок Включить проверку DKIM для входящих сообщений, чтобы проверять подпись DKIM во входящих сообщениях.
- Нажмите Применить, чтобы сохранить настройки.
Включение подписи DKIM и создание белого списка DKIM
- На левой панели выберите Домен.
- Выберите имя домена и нажмите Редактировать.
- Нажмите кнопку Дополнительно.
- Перейдите в раздел DKIM, чтобы включить подпись DKIM; все соответствующие исходящие сообщения электронной почты от домена будут подписаны с помощью DKIM.
- Нажмите кнопку OK, чтобы сохранить изменения.
- На левой панели выберите Безопасность.
- Перейдите в раздел Аутентификация > DKIM и нажмите кнопку Белый список, чтобы указать внутренний хост или подсеть в белом списке. Соответствующие исходящие сообщения электронной почты, отправленные от указанного источника через MailPlus, сторонние почтовые клиенты или терминал, будут иметь подпись DKIM.
- Нажмите кнопку Готово, чтобы сохранить настройки.
Включение DMARC
- Перейдите в раздел Аутентификация > DMARC и установите флажок Включить DMARC, чтобы проверять домены электронной почты отправителей.
- Создайте TXT-запись, чтобы обновить свои записи DNS, и ваши исходящие сообщения смогут проходить проверку DMARC, выполняемую другими почтовыми серверами (mail servers). TXT-запись добавляется следующим образом:
- Имя TXT-записи: _dmarc.[ваш домен]
([ваш домен] необходимо заменить на имя вашего домена. Например, _dmarc.example.com)
- Значение TXT-записи: v=DMARC1; p=[Политика домена]; pct=[процент сообщений, подвергающихся фильтрации]; rua=[URI отчетности общих отчетов]
(Например: v=DMARC1; p=quarantine; pct=20; rua=mailto:aggrep@example.com)
- Нажмите Применить, чтобы сохранить настройки.
Сканирование содержимого
Можно настроить систему для фильтрации сообщений по типам файлов во вложении, а также проверять сообщения на наличие потенциально опасного содержимого.
Для фильтрации электронных сообщений по типу файлов во вложении:
- Перейдите в раздел Сканирование содержимого > Фильтр вложений и нажмите кнопку Фильтр вложений.
- Нажмите Создать для ввода типа файлов. Электронные сообщения с перечисленными типами файлов во вложении будут отклоняться.
- Нажмите кнопку Готово, чтобы сохранить настройки.
Примечание.
- Укажите типы файлов, используя простые регулярные выражения. Например, если ввести vb[es], будут отклоняться сообщения, которые содержат файлы типов vbe и vbs.
Сканирование сообщений на наличие опасного содержимого:
- Перейдите в раздел Сканирование содержимого > Сканирование содержимого и установите флажок Включить сканирование на наличие опасного содержимого.
- Установите необходимые флажки.
- Отклонять частичные сообщения: поскольку данные сообщения невозможно правильно просканировать на вирусы и непристойное содержимое, они будут отклонены во избежание заражения вирусами.
- Отклонять внешние тела сообщений: сообщения, тела которых находятся в другом месте в Интернете, будут отклонены во избежание заражения вирусами с других интернет-сайтов при скачивании тела сообщения.
- Показать фишинговые атаки: в данном разделе содержатся потенциальные фишинговые атаки, которые будут показаны в сообщениях.
- Преобразовать HTML в обычный текст: если сообщения HTML содержат опасные теги, они будут преобразованы в обычный текст во избежание передачи вирусов по HTML. При этом вы сможете безопасно прочитать текст сообщения.
- Отклонить: отклонение сообщений, содержащих соответствующие теги.
- Разрешить: разрешение соответствующих тегов в сообщениях.
- Сделать теги неэффективными: разрешение соответствующих тегов в сообщениях в виде неэффективных тегов; это позволит пользователям прочитать сообщение.
- Нажмите Применить, чтобы сохранить настройки.