Sécurité (* administrator seulement)
Les options de cette page vous permettent d'activer les filtres anti-spam, l'analyse antivirus, les règles de liste noire ou blanche, l'analyse de contenu et l'authentification afin de protéger votre système et les utilisateurs de Synology Mail Server.
Spam
Activez les options ci-dessous pour gérer et éviter de recevoir du « pourriel ».
Pour activer le filtre anti-spam SpamAssassin :
- Cochez la case Activer le moteur de filtrage SpamAssassin pour filtrer le spam en fonction des règles de correspondance du contenu.
- Saisissez un nombre de jours dans le champ Intervalle de suppression du spam pour indiquer le moment de suppression des messages spam.
- Cliquez sur le bouton Paramètres de SpamAssassin pour afficher davantage d'options.
- Définissez le score minimum auquel les messages sont catégorisés comme spam (bas, 5 ; moyen, 7,5 ; haut, 10).
- Spécifiez le texte personnalisé qui peut être ajouté aux sujets de spam.
- Choisissez de rapporter un spam en tant que pièce jointe contenue dans un nouveau message, ou convertissez-la en texte simple pour éviter les bugs et les scripts Web indésirables.
- Activez la fonction Apprentissage automatique ou Liste blanche automatique pour améliorer le filtrage spam. Si la fonction Apprentissage automatique est activée, choisissez le score de spam que les messages doivent dépasser pour être ajoutés à la base de données « repérer comme spam ». La fonction Liste blanche automatique assigne automatiquement un score correspondant aux messages.
- Cliquez sur le bouton Filtre spam personnalisé pour créer et gérer des règles permettant de marquer automatiquement certains messages comme spam ou non spam. Les règles qui marquent les messages comme non spam sont prioritaires sur les règles qui marquent les messages comme spam. Vous pouvez également importer vos règles pour mieux détecter les spams.
- Cliquez sur OK pour enregistrer les paramètres.
Remarque :
- Les spams sont déplacés vers le courrier indésirable et supprimés après que le temps spécifié soit écoulé.
- Afin d'atteindre une plus grande précision dans la détection des spams, activez la fonction Liste blanche automatique quelques temps après avoir activé la fonction Apprentissage automatique.
- Pour créer des règles personnalisées, consultez ce site web.
- Les règles à importer dans Filtre spam personnalisé doivent être au format CF.
Pour activer le filtre de liste Blackhole à base de DNS :
Activez le filtre de liste Blackhole à base de DNS basé sur une liste d'adresses IP d'ordinateurs ou de réseaux pour filtrer le spam publié via le service de nom de domaines Internet (DNS).
- Cochez la case Activer le filtre de liste noire basée sur DNS.
- Cliquez sur le bouton Serveurs DNSBL pour gérer la liste de serveurs DNSBL.
- Cliquez sur Créer et spécifiez le serveur et le type de serveur. Cliquez sur OK.
- Cliquez sur Modifier pour modifier le serveur DNSBL.
- Cliquez sur Supprimer pour supprimer le serveur DNSBL.
Pour réduire les spams :
- Cliquez sur Paramètres anti-spam avancés.
- Cochez les cases pour rejeter les e-mails qui correspondent aux conditions sélectionnées.
Antivirus
Activez l'antivirus pour détecter les virus dans tous les messages entrants ou sortants. Si un message infecté est détecté, le système supprime le message et notifie l'expéditeur.
Remarque :
- Ceci est uniquement disponible sur les modèles avec 512 Mo ou plus de RAM.
Liste noire et blanche
La fonction Liste noire et blanche vous permet de rejeter, d'écarter ou d'autoriser certains messages en fonction de divers critères, tels que l'expéditeur, le domaine ou l'adresse IP du client de messagerie. Par exemple, vous pouvez créer une règle pour toujours rejeter les messages envoyés depuis une certaine adresse e-mail (par exemple, menelas@argos.com), un domaine (par exemple, argos.com) ou des clients de messagerie d'une adresse IP donnée (192.168.123.456).
Pour créer des règles de liste noire et blanche :
- Cliquez sur le bouton Liste noire et blanche.
- Cliquez sur Créer.
- Spécifiez le critère pour la règle, par exemple :
- Si vous spécifiez l'adresse IP comme 192, les messages provenant de 192.*.*.* sont ciblés.
- Si vous spécifiez l'adresse IP comme admin@, les messages provenant de admin@domain sont ciblés.
- Déterminez comment traiter les messages qui correspondent aux critères :
- Rejeter : le message ne sera ni envoyé ni reçu par Synology Mail Server.
- Accepter : le message est accepté qu'il soit ou non bloqué par la liste DNSBL.
- Ignorer : le message est ignoré. Synology Mail Server n'informera pas l'expéditeur.
- Cliquez sur OK pour enregistrer les paramètres.
Priorité de règle :
- Les messages qui correspondent à plusieurs types de règles sont traités dans l'ordre suivant : Adresse IP du client de messagerie > Règles de l'expéditeur > Règles du destinataire.
- Par exemple, les deux règles suivantes :
- Adresse IP du client de messagerie : 192.168.48.15 --> Rejeter
- De : l'adresse contient : username@mail.com --> Accepter
Dans ce cas, si un message est envoyé depuis l'adresse « nomutilisateur@mail.com », mais que l'adresse IP du client qui a envoyé le message est « 192.168.48.15 », le message est rejeté, car les règles Adresse IP du client de messagerie sont prioritaires.
- Les règles qui comportent un contenu similaire mais des actions différentes sont gérées dans l'ordre suivant : Rejeter > Ignorer > Accepter.
Remarque :
- Les règles d'utilisateur à importer doivent être au format Postfix.
Pour définir un un quota d'envoi quotidien :
- Cochez la case Activer le quota d'envoi quotidien.
- Saisissez un quota pour limiter le nombre d'utilisateurs d'e-mail qui sont autorisés à envoyer quotidiennement. Vous pouvez également saisir 0 si vous ne souhaitez pas imposer de limite de quota.
- Cliquez sur le bouton Paramètres avancés si vous souhaitez définir un quota quotidien individuel pour des utilisateurs spécifiques.
Pour filtrer les e-mails par type de fichier joint :
- Cliquez sur le bouton Filtre des pièces jointes.
- Cliquez sur Créer pour saisir des types de fichiers. Les e-mails qui comportent des pièces jointes figurant dans les types de fichiers répertoriés sont rejetés.
Remarque :
- Saisissez les types de fichiers en utilisant des expressions régulières simples. Par exemple, si vous saisissez vb[es], les deux types de fichiers vbe et vbs seront rejetés.
Analyse de contenu
Vous pouvez autoriser le système à analyser les messages pour les contenus potentiellement dangereux.
Pour analyser les e-mails pour contenu dangereux :
- Cochez l'option Activer l'analyse de contenu dangereux.
- Cochez les cases souhaitées :
- Rejeter les messages partiels : puisque ces messages ne peuvent pas être analysés correctement en raison des virus et du contenu inapproprié, ils seront rejetés pour éviter une infection potentielle par virus.
- Rejeter les corps de message externes : les messages dont les corps sont stockés ailleurs sur Internet seront rejetés pour éviter les virus de récupération à partir d'autres sites Internet lors du téléchargement de corps de message.
- Accentuer la fraude d'hameçonnage : les sections contenant la fraude d'hameçonnage potentielle seront accentuées dans les messages.
- Convertir le HTML en texte brut : si les messages HTML contiennent des balises dangereuses, ils seront convertis en texte brut pour effectuer le dégagement HTML tout en vous permettant toujours de lire le contenu du texte.
- Rejeter : rejetez les messages contenant les balises correspondantes.
- Autoriser : autorisez les balises correspondantes dans les messages.
- Rendre les balises inefficaces : autorisez les balises correspondantes dans les messages, mais rendez-les inefficaces afin que les utilisateurs puissent toujours voir le contenu du texte.
- Cliquez sur OK pour enregistrer les paramètres.
Authentification
Vous pouvez activer le mécanisme d'authentification pour valider les e-mails entrants et réduire le nombre de spams.
Pour activer la vérification SPF :
- Cochez la case Activer la vérification SPF pour vérifier l'identité de l'expéditeur et détecter les adresses d'expéditeur contrefaites.
- Cochez Rejeter les pannes souples SPF si nécessaire. Les e-mails dont le résultat de vérification correspond à une panne souple sont rejetés.
Pour activer DKIM :
- Cochez la case Activer DKIM pour signer vos e-mails sortants et valider les e-mails entrants ainsi que la signature des expéditeurs.
- Saisissez le préfixe de sélecteur DKIM de votre choix et cliquez sur le bouton Générer une clé publique pour générer une clé publique.
- Ajoutez et mettez à jour la clé publique dans vos enregistrements DNS à l'aide d'un enregistrement TXT, afin que d'autres serveurs de messagerie puissent authentifier votre signature DKIM. L'enregistrement TXT doit être ajouté de la manière suivante :
- Nom de l'enregistrement TXT : [Préfixe de sélecteur DKIM]._clédedomaine.[votre domaine]
([Préfixe de sélecteur DKIM] doit être remplacé par le préfixe que vous avez saisi ci-dessus et [votre domaine] par votre véritable nom de domaine. Par exemple : 123._clédedomaine.exemple.com)
- Valeur de l'enregistrement TXT : v=DKIM1 ; k=rsa ; p=[clé publique DKIM]
([clé publique DKIM] doit être remplacé par la clé que vous avez générée ci-dessus. Par exemple : v=DKIM1 ; k=rsa ; p=MIGfMA0GCSqGSIb3DQE)
Pour activer DMARC :
- Cochez la case Activer DMARC pour valider les domaines d'e-mail des expéditeurs.
- Mettez à jour vos enregistrements DNS à l'aide d'un enregistrement TXT afin que vos e-mails sortants puissent passer l'authentification DMARC d'autres serveurs de messagerie. L'enregistrement TXT doit être ajouté de la manière suivante :
- Nom de l'enregistrement TXT : _dmarc.[votre domaine]
([votre domaine] doit être remplacé par le nom de votre domaine. Par exemple : _dmarc.example.com)
- Valeur de l'enregistrement TXT : v=DMARC1 ; p=[Stratégie du domaine] ; pct=[% de messages sujets au filtrage] ; rua=[Rapport d'URI de rapports d'agrégats]
(Par exemple : v=DMARC1; p=quarantine; pct=20; rua=mailto:aggrep@example.com)