메일 시스템을 안전하게 보호

보안 페이지에서는 MailPlus Server와 클라이언트를 보호하기 위해 스팸 필터, 안티 바이러스 검사 또는 블랙리스트/화이트리스트 규칙을 활성화할 수 있습니다.

스팸 필터

MailPlus Server는 다양한 스팸 검사와 차단 전략을 제공하며 정확한 감지를 위해 보고된 스팸을 자동으로 학습합니다.

스팸 방지 엔진 활성화하기:

  1. 스팸으로 이동하고 안티 스팸 엔진 활성화를 선택합니다.
  2. 안티 스팸 설정 편집을 클릭합니다.
  3. 팝업에서 일반으로 이동하여 엔진의 스팸 필터링 규칙을 지정합니다.
  4. 스팸 삭제 간격(일): 지정일 후에 스팸 메시지가 자동으로 삭제됩니다.
  5. 안티 스팸 규칙 자동 업데이트: 최신 스팸 방지 규칙을 다운로드하기 위한 일일 스케줄을 설정할 때 선택합니다.
  6. 확인을 클릭하여 설정을 저장합니다.

참고:

자동 스팸 학습 활성화:

스팸 방지 엔진이 실행된 후 전문 알고리즘을 통해 스팸을 보다 정확하게 감지할 수 있도록 MailPlus Server를 학습시킬 수 있습니다.

  1. 스팸으로 이동하고 안티 스팸 설정 편집을 클릭한 후 자동 학습으로 이동합니다.
  2. 자동 학습을 선택합니다.
  3. 다음 스팸 점수 설정을 지정합니다.
  4. 스팸 보고 활성화를 선택하면 클라이언트 사용자가 MailPlus 또는 타사 메일 클라이언트(예: Microsoft Outlook)를 사용하여 스팸과 거짓 스팸을 보고할 수 있습니다.
  5. 신고된 스팸을 클릭하여 보고된 스팸과 거짓 스팸을 모두 확인하고 다음과 같이 관리합니다.
  6. 학습 스케줄을 설정하려면 보고된 스팸 학습에 대한 일별 스케줄 설정을 선택하고 시간을 지정합니다.
  7. 확인을 클릭하여 설정을 저장합니다.

참고:

DNSBL 활성화하기:

DNSBL(DNS-based Blackhole List)은 컴퓨터나 네트워크의 IP 주소 목록을 기반으로 인터넷 DNS(도메인 이름 서비스)를 통해 게시된 스팸을 필터링합니다.

  1. ***스팸에 대한 포스트스크린 보호 활성화***를 선택합니다.
  2. DNSBL 설정을 클릭하여 DNSBL 서버 목록을 관리합니다.
    1. 생성을 클릭합니다. DNSBL 서버 및 해당 점수를 입력하고 확인을 클릭합니다.
    2. 설정을 클릭합니다. DNSBL 점수 임계값을 입력하고 확인을 클릭합니다.
    3. 이 작업이 완료된 경우, DNSBL 서버가 메일 클라이언트를 스팸 메일 클라이언트로 간주하면 해당 점수를 얻게 됩니다. 총 점수가 임계값을 초과하면 메일 클라이언트가 차단됩니다.
  3. 적용을 클릭하여 설정을 저장합니다.

그레이리스트 기능 활성화하기:

그레이리스트는 스팸 이메일을 차단하는 메커니즘입니다. 그레이리스트 기능은 메일 클라이언트에 일시적 오류를 반환합니다. 제출이 거부되면 대부분의 스팸 메일 클라이언트가 스팸을 서버로 계속 발송하지 않으려 하므로, 스팸 배달이 차단됩니다. 하지만 비 스팸 메일 클라이언트는 나중에 다시 메일 배달을 시도하며, 이 경우 비 스팸 메일 클라이언트는 그레이리스트 기능으로 차단되지 않습니다. 이러한 방식으로 비 스팸 이메일이 정상적으로 배달될 수 있습니다.

  1. 그레이리스트를 활성화하여 의심되는 수신 메일을 일시적으로 거부하여 스팸 감지 강화를 선택합니다.
  2. IP/도메인마다 서로 다른 동작을 수행하려면 그레이리스트 설정을 클릭하여 설정을 세부적으로 조정하십시오.
  3. 생성을 클릭합니다.
  4. 규칙 조건을 지정합니다. 예:
    1. 대상으로 IP 범위 "192.168.0.0/24"를 지정합니다.
    2. 대상으로 도메인 "example.com"을 지정합니다. 시스템은 보낸 사람의 DNS Server를 통해 도메인 정보를 확인하고 도메인이 그레이리스트에서 설정된 도메인과 일치하는지 확인합니다.
  5. 동작 선택:
  6. 확인을 클릭합니다.
  7. 기본 동작 및 그레이리스트 기간을 변경하려면 설정을 클릭하여 편집하십시오.
  8. 적용을 클릭합니다.

참고:

스팸 메일 줄이기:

  1. 고급 설정 버튼을 클릭합니다.
  2. 이 확인란을 선택하면 선택한 조건과 일치하는 이메일이 거부됩니다.

안티 바이러스

안티 바이러스 엔진을 실행하여 모든 수신/발신 메시지에서 바이러스를 검사할 수 있습니다. 감염된 메시지가 발견되면 시스템은 메시지를 삭제/격리하고 관련 받는 사람에게 알림을 전송합니다.

안티 바이러스 엔진 활성화하기:

  1. 보안 > 안티 바이러스 > 안티 바이러스로 이동합니다.
  2. 안티 바이러스 엔진 활성화를 선택합니다.
  3. 엔진 선택으로 이동하여 안티 바이러스 엔진을 선택합니다.
  4. 안티 바이러스 엔진으로 ClamAV를 선택한 경우, 아래의 보조 옵션을 지정하는 것이 좋습니다.
  5. 바이러스 정의 자동 업데이트: 일일 스케줄을 설정하여 바이러스 정의를 업데이트할 때 선택합니다.
  6. 적용을 클릭하여 설정을 저장합니다.

참고:

감염된 메시지 관리하기:

감염된 메시지가 감지되면 시스템은 사용자 지정 동작 정책에 따라 반응합니다.

  1. 보안 > 안티 바이러스 > 동작으로 이동합니다.
  2. 안티 바이러스 동작으로 이동하여 감염된 메시지 관리 방법을 지정합니다.
  3. 감염된 메시지가 삭제 또는 격리된 경우, 이를 감염된 메시지의 받는 사람에게 알리려면 바이러스를 삭제 또는 격리한 후 받는 사람에게 알림 전송을 선택합니다. 템플릿 설정을 클릭하여 알림을 사용자 지정합니다.
  4. 감염된 메시지를 표시하려면 제목 접두사를 감염된 메일에 추가를 선택하고 제목에 표시할 텍스트를 지정합니다.
  5. 적용을 클릭하여 설정을 저장합니다.

인증

인증 메커니즘을 활성화하여 인바운드 이메일을 검증하고 스팸을 줄일 수 있습니다. 이 메커니즘이 활성화되면 인바운드 메일은 다음과 같은 모든 확인 프로세스를 통과합니다. 확인 프로세스를 통과하지 않은 이메일을 열면 경고 대화 상자가 표시되어 사용자에게 이메일 소스를 확인하도록 알려줍니다.

SPF 검증 활성화하기:

  1. SPF 검증 활성화를 선택하면 보낸 사람 ID를 검증하고 위조된 보낸 사람 주소를 감지합니다.
  2. 필요한 경우 SPF softfail 거부를 선택합니다. 검증 결과가 softfail인 이메일이 거부됩니다.

DKIM 검증 활성화하기:

  1. 인바운드 이메일에서 DKIM 검증 활성화를 선택하여 수신 이메일의 DKIM 서명이 유효한지 확인합니다. DKIM에서 거절한 이메일은 MailPlus 클라이언트의 스팸 폴더로 이동하고 사용자가 이 이메일을 보면 경고가 표시됩니다.
  2. ***DKIM 확인 최소 키 길이의 드롭다운 메뉴에서 값을 선택합니다.*** DKIM 키가 설정 값보다 짧은 이메일은 거절됩니다. 값이 낮으면 키가 짧은 이메일이 확인을 통과할 수 있습니다. 하지만 키가 짧은 도메인을 확실하게 보호하지 못하는 이메일이 확인을 통과할 수 없도록 키 길이를 길게 설정하는 것이 좋습니다.

DKIM 서명 활성화 및 DKIM 화이트리스트 만들기:

  1. 도메인 > 고급 > DKIM으로 이동하여 DKIM 서명을 활성화합니다. 그러면 도메인의 모든 해당 아웃바운드 메일은 DKIM로 서명됩니다.
  2. 보안 > 인증 > DKIM으로 이동하고 화이트리스트 버튼을 클릭하여 화이트리스트에서 내부 호스트 또는 서브넷을 지정합니다. 해당 아웃바운드 메일은 MailPlus, 타사 메일 클라이언트를 통해 지정된 소스에서 보내지며, 터미널은 DKIM 서명을 수행합니다.

DMARC 활성화하기:

  1. DMARC 활성화를 선택하여 보낸 사람의 이메일 도메인 유효성을 검사합니다. DMARC에서 격리된 이메일은 MailPlus 클라이언트의 스팸 폴더로 이동하고 사용자가 이 이메일을 보면 경고가 표시됩니다.
  2. TXT 레코드를 사용하여 DNS 레코드를 업데이트하므로, 아웃바운드 이메일이 다른 메일 서버의 DMARC 인증을 통과할 수 있습니다. 다음과 같이 TXT 레코드를 추가해야 합니다:.

콘텐츠 검사

첨부 파일 형식에 따라 이메일을 필터링하고 위험할 수 있는 콘텐츠가 있는지 메시지를 검사하도록 시스템을 구성할 수 있습니다.

첨부 파일 형식별로 이메일을 필터링하기:

  1. 첨부 파일 필터 버튼을 클릭합니다.
  2. 생성을 클릭하여 파일 형식을 입력합니다. 나열된 파일 형식의 첨부 파일이 포함된 이메일이 거부됩니다.

참고:

이메일을 검사하여 위험한 콘텐츠 확인하기:

  1. 위험한 콘텐츠 검사 활성화를 선택합니다.
  2. 원하는 확인란을 선택합니다.
  3. 확인을 클릭하여 설정을 저장합니다.