Sécurité (* administrator seulement)
Les options sur cette page vous permettent d'activer les filtres spams, l'analyse antivirus ou les règles de liste noire ou blanche afin de protéger votre système et les utilisateurs de Mail Server.
Spam
Activez les options ci-dessous pour gérer et éviter de recevoir du "pourriel".
Pour activer le filtre anti-spam SpamAssassin :
- Cochez Activer le moteur de filtre SpamAssassin pour filtrer le spam en fonction des règles de correspondance du contenu.
- Saisissez un nombre de jours dans le champ Supprimer l'intervalle de spam pour spécifier quand les messages de spam doivent être supprimés.
- Cliquez sur le bouton Paramètres SpamAssassin pour voir les options ci-dessous.
- Définissez le score minimum auquel les messages seront catégorisés comme spam (bas, 5 ; moyen, 7,5 ; haut, 10).
- Spécifiez le texte personnalisé qui peut être ajouté aux sujets de spam.
- Choisissez de rapporter un spam en tant que pièce jointe contenue dans un nouveau message, ou convertissez-la en texte simple pour éviter les bugs et les scripts web indésirables.
- Activez Auto apprentissage ou Liste blanche auto pour améliorer le filtrage de spam. Si Apprentissage auto est activé, choisissez le score de spam que les messages doivent dépasser pour être ajoutés à la base de données "repérer comme spam". Liste blanche automatique assignera automatiquement un score correspondant aux messages.
- Cliquez sur le bouton Filtre à spam personnalisé pour créer et gérer des règles afin de marquer automatiquement certains messages comme spam ou non spam. Les règles qui marquent les messages comme non spam ont priorité sur les règles qui marquent les messages comme spam. Vous pouvez également importer vos règles pour mieux détecter les spams.
- Cliquez sur OK pour enregistrer les paramètres.
Remarque :
- Les spams seront déplacés vers le courrier indésirable et supprimés après que le temps spécifié soit écoulé.
- Pour la précision désirée dans la détection des spams, activez Liste blanche automatique après que Auto apprentissage soit activé pendant quelque temps.
- Pour créer des règles personnalisées, veuillez vous référer à ce site web.
- Les règles à importer dans Filtre spam personnalisé doivent être en format CF.
Pour activer le filtre de liste Blackhole à base de DNS :
Activez le filtre de liste Blackhole à base de DNS basé sur d'une liste d'adresses IP d'ordinateurs ou de réseaux pour filtrer le spam publié via le service de nom de domaines Internet (DNS)
- Cochez Activer le filtre de liste Blackhole à base de DNS.
- Cliquez sur le bouton Serveurs DNSBL pour gérer la liste de serveurs DNSBL.
- Cliquez sur Créer et spécifiez le Serveur et le Type de serveur. Cliquez sur OK.
- Cliquez sur Modifier pour modifier le serveur DNSBL.
- Cliquez sur Supprimer pour supprimer le serveur DNSBL.
Pour réduire les e-mails spam :
- Cliquez sur Paramètres anti-spam avancés.
- Cochez les cases pour rejeter les emails qui correspondent aux conditions sélectionnés.
Antivirus
Activez l'antivirus pour détecter les virus dans tous les messages entrants ou sortants. Si un message infecté est détecté, le système supprime le message et notifie l'expéditeur.
Remarque :
- Ceci est uniquement disponible sur les modèles avec 512 Mo ou plus de RAM.
Listes noires et blanches
La fonction Liste noire et blanche vous permet de rejeter, écarter ou autoriser certains messages en fonction de divers critères, tels que l'expéditeur, le domaine ou l'adresse IP du client de messagerie. Par exemple, vous pouvez créer une règle pour toujours rejeter les messages envoyés depuis une certaine adresse email (par ex. "menelas@argos.com"), un domaine (par ex. "argos.com") ou des clients de messagerie d'une certaine adresse IP ("192.168.123.456").
Pour créer des règles de liste noire et blanche :
- Cliquez sur le bouton Liste noire et blanche.
- Cliquez sur Créer.
- Spécifiez le critère pour la règle, par exemple :
- Si vous spécifiez l'adresse IP comme "192", les messages depuis "192.*.*.*" seront ciblés.
- Si vous spécifiez l'adresse IP comme "admin@", les messages depuis "admin@domain" seront ciblés.
- Déterminez comment traiter les messages qui correspondent au critère :
- Rejeter : Le message ne sera ni envoyé ni reçu par Mail Server.
- Accepter : Le message sera accepté qu'il soit ou non bloqué par la liste DNSBL.
- Ignorer : Le message sera ignoré. Mail server n'informera pas l'expéditeur.
- Cliquez sur Terminer pour enregistrer les paramètres.
Priorité de règle :
- Les messages qui correspondent à plusieurs types de règles sont traités dans l'ordre suivant : Adresse IP du client mail > Règles émetteur > Règles destinataire.
- Par exemple, les deux règles suivantes :
- Adresse IP du client mail : 192.168.48.15 --> Rejeter
- "De :" l'adresse contient username@mail.com --> Accepter
Dans ce cas, si un message est envoyé depuis "nomutilisateur@mail.com," mais que l'adresse IP du client qui a envoyé le message est "192.168.48.15," le message sera alors rejeté, parce que les règles adresse IP du client mail ont une prioritaire supérieure.
- Les règles qui comportent un contenu similaire mais des actions différentes sont gérées dans l'ordre suivant : Rejeter > Ignorer > Accepter.
Remarque :
- Les règles d'utilisateur à importer doivent être en format Postfix.
Définition d’un quota d'envoi quotidien :
- Cochez Activer un quota d'envoi quotidien.
- Entrez un quota pour limiter le nombre d'utilisateurs d'e-mail qui sont autorisés à envoyer quotidiennement. Vous pouvez également saisir 0 si vous ne souhaitez pas imposer de limite de quota.
- Cliquez sur le bouton Paramètres avancés si vous souhaitez configurer un quota quotidien individuel pour des utilisateurs spécifiques.
Pour filtrer les courriers électroniques par type de fichier joint :
- Cliquez sur le bouton Filtre des pièces jointes.
- Cliquez sur Créer et saisissez des types de fichiers. Les courriers électroniques qui comportent des pièces jointes figurant dans les types de fichiers répertoriés sont rejetés.
Remarque :
- Saisissez les types de fichiers en utilisant des expressions régulières simples. Par exemple, si vous saisissez vb[es], les deux types de fichiers vbe et vbs seront rejetés.
Analyser le contenu
Vous pouvez autoriser le système à analyser les messages pour les contenus potentiellement dangereux.
Pour analyser les e-mails en cas de contenu dangereux :
- Cochez Activer l'analyse de contenu dangereux.
- Cochez les cases souhaitées :
- Rejeter les messages partiels : Comme ces messages ne peuvent pas être analysés correctement en raison des virus et du contenu inapproprié, ils seront rejetés pour éviter une infection par virus potentielle.
- Rejeter les corps de message externes : Les messages dont les corps sont stockés ailleurs sur Internet seront rejetés pour éviter les virus de récupération à partir d'autres sites Internet lors du téléchargement de corps de message.
- Accentuer la fraude d'hameçonnage : Les sections contenant la fraude d'hameçonnage potentielle seront accentuées dans les messages.
- Convertir l'HTML en texte brut Les messages HTML contiennent des tags dangereux, ils seront convertis en texte brut pour effectuer le dégagement HTML tout en vous permettant toujours de lire le contenu du texte.
- Rejeter : Rejeter les messages contenant les tags correspondants.
- Autoriser : Autoriser les tags correspondants dans les messages.
- Rendre les tags inefficaces : Autoriser les tags correspondants dans les messages mais les rendre inefficace afin que les utilisateurs puissent toujours voir le contenu du texte.
- Cliquez sur OK pour enregistrer les paramètres.
Authentification
Vous pouvez activer le mécanisme d'authentification pour valider les courriers électroniques entrants et réduire le nombre de courriers indésirables.
Pour activer la vérification SPF :
- Cochez Activer la vérification SPF pour vérifier l'identité de l'expéditeur et détecter les adresses expéditeurs forgées.
- Cochez Rejeter les pannes souples SPF si nécessaire. Les courriers électroniques dont le résultat de vérification correspond à panne souple sont rejetés.
Pour activer DKIM :
- Cochez Activer DKIM pour signer vos courriers électroniques sortants et pour valider les courriers électroniques entrants ainsi que la signature des expéditeurs.
- Saisissez un préfixe de sélecteur DKIM de votre choix et cliquez sur le bouton Générer la clé publique pour générer une clé publique.
- Ajoutez et mettez à jour la clé publique dans vos enregistrements DNS à l'aide d'un enregistrement TXT, afin que d'autres serveurs de messagerie puissent authentifier votre signature DKIM. L'enregistrement TXT doit être ajouté de la manière suivante :
- Nom de l'enregistrement TXT : [Préfixe du sélecteur DKIM]._domainkey.[votre domaine]
(Vous devez remplacer [Préfixe du sélecteur DKIM] par le préfixe que vous avez saisi ci-dessus, et [votre domaine] par le nom de votre domaine actuel. Par exemple : 123._domainkey.example.com)
- Valeur de l'enregistrement TXT : v=DKIM1; k=rsa; p=[Clé publique DKIM]
([Clé publique DKIM] should be doit être remplacé par la clé que vous avez générée ci-dessus. Par exemple : v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQE)
Pour activer DMARC :
- Cochez Activer DMARC pour valider les domaines de messagerie électronique des expéditeurs.
- Mettez à jour vos enregistrements DNS à l'aide d'un enregistrement TXT afin que vos courriers électroniques sortants puissent passer l'authentification DMARC d'autres serveurs de messagerie. L'enregistrement TXT doit être ajouté de la manière suivante :
- Nom de l'enregistrement TXT : _dmarc.[votre domaine]
(Vous devez remplacer [votre domaine] par le nom de votre domaine. Par exemple : _dmarc.example.com)
- Valeur de l'enregistrement TXT : v=DMARC1; p=[Règle du domaine]; pct=[% de messages sujets au filtrage]; rua=[Rapport d'URI de rapports d'agrégats]
(Par exemple : v=DMARC1; p=quarantine; pct=20; rua=mailto:aggrep@example.com)