Sicurezza (* solo amministratore)

Le opzioni contenute in questa pagina consentono di abilitare filtri spam, scansione antivirus o regole per indirizzi consentiti e non consentiti al fine di proteggere il sistema e gli utenti del Mail Server.

Spam

Abilitare le opzioni seguenti per gestire ed evitare la ricezione di posta indesiderata.

Per abilitare il filtro spam SpamAssassin:

  1. Spuntare la casella Abilita filtro motore SpamAssassin per filtrare lo spam in relazione alle regole di corrispondenza dei contenuti.
  2. Immettere un numero di giorni nel campo Cancella intervallo spam per specificare quando i messaggi spam saranno cancellati.
  3. Fare clic sul pulsante Impostazioni SpamAssassin per vedere ulteriori opzioni.
  4. Fare clic su OK per salvare le impostazioni.

Nota:

Per abilitare il filtro spam Elenco blackhole basato su DNS:

Abilitare il filtro Elenco blackhole basato su DNS in relazione all'elenco di indirizzi IP dei computer o reti per filtrare lo spam pubblicato tramite il servizio Nome dominio Internet.

  1. Selezionare Abilita filtro Elenco blackhole basato su DNS.
  2. Fare clic sul pulsante Server DNSBL per gestire l'elenco dei server DNSBL.
  3. Fare clic su Crea e specificare il Server e il Tipo di server. Fare clic su OK.
  4. Fare clic su Modifica per modificare il server DNSBL.
  5. Fare clic su Elimina per eliminare il server DNSBL.

Per ridurre lo spam di e-mail:

  1. Fare clic su Impostazioni antispam avanzate.
  2. Mettere il segno di spunta sulle caselle per respingere le e-mail che soddisfano le condizioni selezionate.

Antivirus

Abilitare l'antivirus per effettuare la scansione di tutti i messaggi in ingresso e in uscita in relazione ai virus. Nel caso venga rilevato un messaggio infetto, il sistema cancellerà il messaggio e notificherà il mittente.

Nota:

Elenco indirizzi consentiti e non consentiti

La funzione Elenco indirizzi consentiti e non consentiti consente di rifiutare, annullare o consentire determinati messaggi in base a vari criteri, come mittente, dominio o indirizzo IP client e-mail. Ad esempio, è possibile creare una regola per respingere sempre i messaggi inviati da un determinato indirizzo e-mail (ad es. "menelao@argo.com"), un dominio (ad es. "argo.com") o client di e-mail da un determinato indirizzo IP ("192.168.123.456").

Per creare regole per elenco indirizzi consentiti e non consentiti:

  1. Fare clic sul pulsante Elenco indirizzi consentiti e non consentiti.
  2. Fare clic su Crea.
  3. Specificare i criteri delle regole, ad esempio:
  4. Scegliere cosa fare con i messaggi che soddisfano i criteri:
  5. Fare clic su Fine per salvare le impostazioni.

Priorità regole:

  1. I messaggi che soddisfano più tipi di regole sono gestiti in base al seguente ordine: Indirizzo IP del client di posta elettronica > Regole mittente > Regole destinatario.
    • Ad esempio, ci sono le seguenti due regole:
      1. Indirizzo IP del client di posta elettronica: 192.168.48.15 --> Respingi
      2. 'Da:' l'indirizzo contiene: username@mail.com --> Accetta
      In questo caso, se un messaggio è inviato da "username@mail.com," ma l'indirizzo IP del client che ha inviato il messaggio è "192.168.48.15," il messaggio sarà respinto, in quanto le regole Indirizzo IP del client di posta elettronica avranno maggiore priorità.
  2. Le regole con contenuto soddisfacente ma diversa azione sono gestite in base al seguente ordine: Respingi > Elimina > Accetta.

Nota:

Per impostare la quota di invio quotidiana:

  1. Mettere il segno di spunta su Abilita quota invio giornaliera.
  2. Immettere una quota per limitare il numero di utenti e-mail a cui è consentito di inviare e-mail ogni giorno. È possibile inserire anche 0 per non imporre alcun limite di quota.
  3. Per impostare la singola quota giornaliera per specifici utenti, fare clic su Impostazioni avanzate.

Per filtrare le e-mail in base ai tipi di file di allegato:

  1. Fare clic sul pulsante Filtro allegato.
  2. Fare clic su Crea per inserire i tipi di file. Le e-mail contenenti allegati dei tipi di file allegati verranno respinte.

Nota:

Scansione contenuto

È possibile abilitare la scansione di messaggi per contenuto potenzialmente pericoloso.

Per scansionare le e-mail per contenuto pericoloso:

  1. Mettere il segno di spunta su Abilita scansione contenuto pericoloso.
  2. Mettere il segno di spunta sulle caselle desiderate:
  3. Fare clic su OK per salvare le impostazioni.

Autenticazione

È possibile abilitare il meccanismo di autenticazione per convalidare le e-mail in entrata e ridurre gli spam.

Per abilitare la verifica SPF:

  1. Spuntare Abilita verifica SPF per verificare l'identità del mittente e rilevare indirizzi di mittenti manomessi.
  2. Se necessario, spuntare Reject SPF softfail (Rifiuta softfail SPF). Le e-mail il cui risultato di verifica è softfail verranno respinte.

Per abilitare DKIM:

  1. Spuntare Abilita DKIM per accedere alle e-mail in uscita e convalidare le e-mail in entrata e le firme dei mittenti.
  2. Inserire un prefisso selettore DKIM a scelta e fare clic sul pulsante Generate Public Key (Genera chiave pubblica) per generare una chiave pubblica.
  3. Aggiungere un aggiornamento alla chiave pubblica ai record DNS utilizzando un record TXT, in questo modo gli altri server mail saranno in grado di autenticare la firma DKIM. Il record TXT deve essere aggiunto come segue:

Per abilitare DMARC:

  1. Spuntare Abilita DMARC per convalidare i domini e-mail dei mittenti.
  2. Aggiornare i record DNS utilizzando un record TXT; in questo modo le e-mail in uscita saranno in grado di superare l'autenticazione DMARC degli altri server e-mail. Il record TXT deve essere aggiunto come segue: