Seguridad (* solo administrador)
Las opciones en esta página le permiten habilitar filtros de correo no deseado, búsquedas del antivirus y reglas de listas blancas y negras para proteger su sistema y a los usuarios de Mail Server.
Correo no deseado
Habilite las siguientes opciones para administrar y evitar la recepción de correo no deseado.
Para habilitar el filtro de correo no deseado SpamAssassin:
- Marque la casilla Habilitar motor de filtro SpamAssassin para filtrar el correo no deseado basándose en reglas de contenido.
- Introduzca un número de días en el campo de Intervalos para eliminar el correo no deseado para especificar cuando se borrarán los mensajes de correo no deseado.
- Haga clic en el botón de Configuración de SpamAssassin para ver más opciones.
- Ajuste la puntuación que los mensajes deben superar para que sean marcados como correo no deseado (baja 5; media 7,5; alta 10).
- Especifique el texto personalizado que se puede agregar al asunto del correo no deseado.
- Elija informar acerca del correo no deseado como un fichero adjunto encapsulado en un mensaje nuevo, o conviértalo en texto sin formato para evitar errores web y scripts no deseados.
- Habilite Auto aprendizaje o Lista blanca automática para mejorar aun más el filtro de correo no deseado. Si se activa el Auto aprendizaje, elija la puntuación de correo no deseado que deben superar los mensajes para que se agreguen a la base de datos de "aprender como correo no deseado". Lista blanca automática asignará automáticamente la puntuación correspondiente a los mensajes.
- Haga clic en el botón Filtro personalizado de correo no deseado para crear y administrar reglas que marcarán automáticamente ciertos mensajes como correo deseado o no deseado. Las reglas que marcan correo como deseado tienen preferencia sobre las que lo marcan como no deseado. También puede importar sus reglas para detectar mejor el correo no deseado.
- Haga clic en OK para guardar la configuración.
Nota:
- El correo no deseado se enviará automáticamente al correo basura y se eliminará después de transcurrir el tiempo indicado.
- Para obtener la precisión deseada en la detección de correo no deseado, habilite la Lista blanca automática después de habilitar el Autoaprendizaje durante un tiempo.
- Para crear reglas personalizadas, consulte este sitio web.
- Las reglas que se van a importar al Filtro personalizado de correo no deseado deben tener el formato CF.
Para habilitar el filtro de Lista negra basada en DNS:
Habilite el filtro de Lista negra basada en DNS según una lista de direcciones IP de los ordenadores o redes para filtrar el correo no deseado publicado a través del Servicio de nombres de dominio de Internet.
- Marque Habilitar filtro de Lista negra basada en DNS.
- Haga clic en el botón Servidores DNSBL para administrar la lista de servidores DNSBL.
- Haga clic en Crear y especifique el Servidor y el tipo de Servidor. Haga clic en OK.
- Haga clic en Editar para editar el servidor DNSBL.
- Haga clic en Eliminar para eliminar el servidor DNSBL.
Para reducir los correos no deseados:
- Haga clic en el botón Configuración avanzada anti correo no deseado.
- Maque las casillas para rechazar correos que cumplan las condiciones seleccionadas.
Antivirus
Habilite al antivirus para que busque virus en todos los mensajes entrantes y salientes. Si se detecta un mensaje infectado, el sistema eliminará el mensaje e informará al remitente.
Nota:
- Esto solo está disponible en modelos con 512 MB o más de RAM.
Lista blanca y negra
La característica Lista blanca y negra le permite rechazar, descartar o permitir ciertos mensajes, basándose en determinados criterios, como el remitente, dominio o la dirección IP del cliente del correo. Por ejemplo, puede crear una regla para rechazar siempre mensajes enviados desde una dirección de correo electrónico específica (por ejemplo, "menelaus@argos.com"), un dominio (por ejemplo "argos.com") o clientes de correo de una dirección IP determinada ("192.168.123.456").
Para crear reglas de listas blancas y negras:
- Haga clic en el botón Lista blanca y negra.
- Haga clic en Crear.
- Especifique los criterios para la regla, por ejemplo:
- Si indica la dirección IP "192", los mensajes recibidos de "192.*.*.*" serán los objetivos.
- Si indica la dirección IP "admin@", los mensajes recibidos de "admin@domain" serán los objetivos.
- Elija lo que desea hacer con los mensajes que reúnan los criterios:
- Rechazarlo: El mensaje no será enviado ni recibido por Mail Server.
- Aceptarlo: El mensaje será aceptado tanto si había sido bloqueado por la lista DNSBL o no.
- Descartarlo: El mensaje se descartará. Mail Server no informará al remitente.
- Haga clic en Terminar para guardar la configuración.
Prioridad de reglas:
- Mensajes que cumplen con varios tipos de reglas se manejan en el siguiente orden: Dirección IP del cliente de correo > Reglas de remitente > Reglas de los destinatarios.
- Por ejemplo, existen las dos siguientes reglas:
- Dirección IP del cliente de correo: 192.168.48.15 --> Rechazarlo
- 'De:' la dirección contiene: username@mail.com --> Aceptarlo
En este caso, si se envía un mensaje de "username@mail.com", pero la dirección de IP del cliente que ha enviado el mensaje es "192.168.48.15", entonces el mensaje se rechazará, porque las reglas de Dirección IP del cliente de correo tienen una prioridad mayor.
- Las reglas con igual contenido pero diferente acción se realizan en el siguiente orden: Rechazarlo > Descartarlo > Aceptarlo.
Nota:
- Las reglas de usuario que se van a importar deben tener el formato Postflix.
Para configurar una cuota de envío diario:
- Marque Habilitar cuota diaria de envío.
- Introduzca una cuota para limitar el número de correos electrónicos que los usuarios tienen permitido enviar en un día. También puede introducir 0 si no desea imponer ningún límite de cuota.
- Haga clic en el botón de Configuración avanzada si desea definir una cuota diaria individual para usuarios específicos.
Para filtrar correos electrónicos por tipo de archivos:
- Haga clic en el botón Filtrar archivos adjuntos.
- Haga clic en Crear para introducir los tipos de archivos. Los correos electrónicos con archivos adjunto de los tipos incluidos en la lista se rechazarán.
Nota:
- Introduzca los tipos de archivos con expresiones regulares sencillas. Por ejemplo, si introduce vb[es], se rechazarán los tipos de archivo vbe y vbs.
Búsqueda de contenido
Puede permitir al sistema examinar mensajes para determinar si tienen algún contenido potencialmente peligroso.
Para buscar contenido peligroso en correos electrónicos:
- Marque Habilitar la búsqueda de contenido peligroso.
- Marque las casillas deseadas:
- Rechazar mensajes parciales: Como no se puede buscar el contenido inadecuado ni los virus de manera apropiada en estos mensajes, se rechazarán para evitar posibles infecciones con virus.
- Rechazar cuerpos de mensajes externos: Mensajes cuyos cuerpos estén almacenados en algún otro lugar de Internet se rechazarán para evitar recuperar virus de otros sitios web al descargar los cuerpos de los mensajes.
- Destacar el fraude de suplantación de identidad: Las secciones que contengan fraude de suplantación de identidad potencial se destacarán en los mensajes.
- Convertir HTML en texto sin formato: Si mensajes HTML contienen etiquetas peligrosas, se convertirán a texto sin formato para hacer que HTML sea inofensivo y permitir que pueda leer el contenido de texto.
- Rechazar: Rechaza mensajes que contengan las etiquetas correspondientes.
- Permitir: Permite las etiquetas correspondientes en mensajes.
- Inhabilitar etiquetas: Permite las etiquetas correspondientes en los mensajes, pero las inhabilita, así los usuarios pueden ver el contenido de texto.
- Haga clic en OK para guardar la configuración.
Autenticación
Puede habilitar el mecanismo de autenticación para validar los correos electrónicos entrantes y reducir el correo no deseado.
Para habilitar la verificación SPF:
- Marque Habilitar verificación SPF para verificar la identidad del remitente y detectar direcciones de remitentes falsificadas.
- Marque Rechazar error leve SPF si fuera necesario. Los correos electrónicos cuyo resultado de verificación sea error leve se rechazarán.
Para habilitar DKIM:
- Marque Habilitar DKIM para firmar sus correos electrónicos salientes y validar los correos electrónicos entrantes y las firmas de los remitentes.
- Introduzca el prefijo selector de DKIM de su elección y haga clic en el botón de Generar clave pública para generar una clave pública.
- Añada y actualice la clave pública a sus registros de DNS con un registro TXT, de manera que otros mail servers puedan autenticar su firma de DKIM. El registro TXT se debe añadir del siguiente modo:
- Nombre de registro de TXT: [Prefijo de selector de DKIM]._domainkey.[su dominio]
([prefijo de selector de DKIM] se debe sustituir por el prefijo que ha introducido anteriormente y [su dominio] se debe sustituir por su nombre de dominio real. Por ejemplo: 123._domainkey.example.com)
- Valor de registro TXT: v=DKIM1; k=rsa; p=[clave pública de DKIM]
([clave pública de DKIM] se debe sustituir por la clave que ha generado anteriormente. Por ejemplo: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQE)
Para habilitar DMARC:
- Marque Habilitar DMARC para validar los dominios de correo electrónico del remitente.
- Actualice sus registros de DNS con un registro de TXT, de manera que sus correos electrónicos salientes sean capaces de superar la autenticación DMARC de otros mail servers. El registro TXT se debe añadir del siguiente modo:
- Nombre de registro de TXT: _dmarc.[su dominio]
([su dominio] se debe sustituir por su nombre de dominio. Por ejemplo: _dmarc.example.com)
- Valor de registro de TXT: v=DMARC1; p=[Política para el dominio]; pct=[% de los mensajes sujetos al filtrado]; rua=[Informe de los URI de los informes agregados]
(Por ejemplo: v=DMARC1; p=quarantine; pct=20; rua=mailto:aggrep@example.com)