Beveiliging (* alleen-beheerder)
Met de opties op deze pagina kunt u spamfilters, antivirusscans, zwarte en witte lijst, inhoudscan en verificatie inschakelen om uw systeem en Synology Mail Server-gebruikers te beschermen.
Spam
Schakel de onderstaande opties in om de spamfilter te beheren en het ontvangen van junkmail te voorkomen.
Om de SpamAssassin-spamfilter in te schakelen:
- Schakel het selectievakje Filterengine SpamAssassin inschakelen in om spam eruit te filteren op basis van contextgerelateerde regels.
- Voer het aantal dagen in het veld Spaminterval verwijderen waarna de spamberichten moeten worden verwijderd.
- Klik op de knop SpamAssassin-instellingen voor meer opties.
- Pas de score aan waarmee berichten bij overschrijding als spam worden gemarkeerd (laag 5, gemiddeld 7,5 en hoog 10).
- Geef de aangepaste tekst op die kan worden toegevoegd worden aan de onderwerpen van spam.
- Kies om spam te rapporteren als een ingekapselde bijlage in een nieuw bericht of om het te converteren naar tekst zonder opmaak om ongewenste webbugs en scripts te voorkomen.
- Schakel Automatisch leren of Automatisch witte lijst in om spamfiltering verder te verbeteren. Als Automatisch leren is ingeschakeld, kiest u de spamscore die berichten moeten overschrijden om te worden toegevoegd aan de "leren als spam"-database. Automatisch witte lijst zal automatisch een overeenkomstige score toewijzen aan berichten.
- Klik op de knop Aangepaste sampfilter om regels te maken en te beheren om bepaalde berichten automatisch als spam of niet-spam te markeren. Regels die berichten als niet-spam markeren krijgen voorrang op regels die berichten als spam markeren. U kunt uw regels ook importeren om spam beter te detecteren.
- Klik op OK om instellingen op te slaan.
Opmerking:
- spam wordt automatisch naar de map Ongewenste e-mail verplaatst en na een opgegeven termijn verwijderd.
- Schakel voor nauwkeurige spamdetectie de optie Automatisch witte lijst in nadat Automatisch leren al enige tijd is ingeschakeld.
- Informatie over aangepaste regels vindt u op deze website.
- De in Aangepaste spamfilter te importeren regels moeten een CF_indeling hebben.
Om DNS-based Blackhole List-spamfilter in te schakelen:
Schakel DNS-based Blackhole List-filter in op basis van een lijst met IP-adressen van computers of netwerken om spam die gepubliceerd werd via de Internet Domain Name Service eruit te filteren.
- Selecteer DNS-based Blackhole List-filter inschakelen.
- Klik op DNSBL Servers om de lijst met DNSBL-servers te beheren.
- Klik op Maken en specificeer de Server en het Servertype. Klik op OK.
- Klik op Bewerken om de DNSBL-server te bewerken.
- Klik op Verwijderen om de DNSBL-server te verwijderen.
Om het aantal spamberichten te beperken:
- Klik op de knop Geavanceerde antispaminstellingen.
- Schakel de selectievakjes in om berichten te negeren die aan de geselecteerde voorwaarden voldoen.
Antivirus
Schakel antivirus in om alle in- en uitgaande berichten te scannen op virussen. Wordt een geïnfecteerd bericht gedetecteerd, dan zal het systeem het bericht verwijderen en de afzender hierover informeren.
Opmerking:
- dit is alleen beschikbaar voor modellen met 512MB of meer RAM.
Zwarte en witte lijst
Met de functie Zwarte en witte lijst kunt u bepaalde berichten weigeren, negeren of toestaan op basis van verschillende criteria zoals afzender, domein of IP-adres van de mailclient. Zo kunt u bijvoorbeeld een regel maken om altijd berichten te weigeren van een bepaald e-mailadres (bijv. "menelaus@argos.com"), een domein (bijv. "argos.com") of bepaalde mailclients van een bepaald IP-adres ("192.168.123.456").
Om regels voor de zwarte en witte lijst te maken:
- Klik op de knop Zwarte en witte lijst.
- Klik op Maken.
- Geef de criteria voor de regel op, bijvoorbeeld:
- geeft u het IP-adres "192" op, dan wordt de regel toegepast op berichten van "192.*.*.*".
- Geeft u het e-mailadres "admin@" op, dan wordt de regel toegepast op berichten van "admin@domain".
- Kies wat te doen met berichten die aan de criteria voldoen:
- Weigeren: het bericht wordt niet verzonden van of ontvangen door Synology Mail Server.
- Accepteren: het bericht wordt geaccepteerd ongeacht of het wel of niet wordt geblokeerd door de DNSBL-lijst.
- Negeren: het bericht wordt genegeerd. Synology Mail Server zal de afzender niet informeren.
- Klik op OK om de instellingen op te slaan.
Regelprioriteit:
- Berichten die overeenstemmen met meerdere types van regels worden in de volgende volgorde verwerkt: IP-adres van mailclient > Regels voor afzender > Regels voor ontvanger.
- Zo gelden bijvoorbeeld de volgende twee regels:
- IP-adres van de mailclient: 192.168.48.15 --> Weigeren
- 'Van:' adres bevat: gebruikersnaam@mail.com --> Accepteren
Als in dit geval het bericht afkomstig is van "gebruikersnaam@mail.com," maar het IP-adres van de client die het heeft verzonden "192.168.48.15" is, zal het bericht worden geweigerd omdat de IP-adres van de mailclient-regels voorrang hebben.
- Regels met overeenkomstige inhoud maar verschillende acties worden in de volgende volgorde verwerkt: Weigeren > Negeren > Accepteren.
Opmerking:
- te importeren gebruikersregels moeten een postfix-indeling hebben.
Om dagelijkse gebruikersquota in te stellen:
- Schakel het selectievakje Dagelijkse verzendingsquota inschakelen in.
- Voer een quota in om het aantal berichten te beperken die gebruikers dagelijks kunnen verzenden. Voer de waarde 0 in wanneer u geen quotumlimieten wilt instellen.
- Klik op de knop Geavanceerde instellingen als u een individueel dagquotum voor specifieke gebruikers wilt instellen.
Om e-mailberichten te filteren op bijlagebestandstypes:
- Klik op de knop Bijlagefilter.
- Klik op Maken om bestandstypen in te voeren. E-mailberichten die bijlagen bevatten van het opgegeven bestandstypes worden geweigerd.
Opmerking:
- voer de bestandstypes in die reguliere expressies gebruiken. Voert u bijvoorbeeld het bestandstype vb[es] in dan worden beide bestandstypes vbe en vbs geweigerd.
Inhoudscan
U kunt het systeem berichten laten scannen op potentieel gevaarlijke inhoud.
Om berichten op gevaarlijke inhoud te scannen:
- schakel het selectievakje Gevaarlijke inhoud scannen inschakelen in.
- Schakel de gewenste selectievakjes in:
- Gedeeltelijke berichten weigeren: als berichten niet volledig op virussen en inadequate inhoud kan worden gescand, worden ze genegeerd om potentiële virussen te vermijden.
- Externe berichtinhoud weigeren: berichten waarvan de inhoud ergens anders op internet wordt opgeslagen, worden geweigerd om virussen van andere internetsites te vermijden door het downloaden van de inhoud.
- Phishing-fraude markeren: de gedeeltes in de berichten met mogelijke intentie van phishing-fraude worden gemarkeerd.
- HTML converteren in tekst zonder opmaak: wanneer HTML-berichten gevaarlijke tags bevatten, worden ze geconverteerd naar onschadelijke tekst zonder opmaak zodat u de inhoud nog kunt lezen.
- Weigeren: berichten met tags weigeren.
- Toestaan: berichten met tags toestaan.
- Tags ineffectief maken: tags in berichten toestaan, maar ineffectief maken zodat gebruikers de tekstinhoud nog kunnen lezen.
- Klik op OK om instellingen op te slaan.
Verificatie
U kunt het verificatiemechanisme voor validatie van inkomende e-mailberichten inschakelen en spamberichten beperken.
Om SPF-verificatie in te schakelen:
- Schakel het selectievakje SPF-verificatie inschakelen in om de identiteit van de afzender te verifiëren en valse adressen van afzenders te detecteren.
- Schakel indien nodig het selectievakje SPF softfail weigeren in. E-mailberichten die tijdens verificatie een softfail opleveren, worden geweigerd.
Om DKIM in te schakelen:
- Schakel het selectievakje DKIM inschakelen in om uw uitgaande e-mailberichten te ondertekenen en de afzendershandtekening van inkomende e-mailberichten te valideren.
- Voer een DKIM-selectorvoorvoegsel naar keuze in en klik op de knop Openbare sleutel genereren om een openbare sleutel te genereren.
- Voeg de openbare sleutel toe in uw DNS-gegevens met behulp van een TXT-record en werk hem bij zodat andere mailservers uw DKIM-handtekening kunnen verifiëren. De TXT-record moet als volgt worden toegevoegd:
- TXT-recordnaam: [DKIM-selectorvoorvoegsel]._domainkey.[uw domein]
([DKIM-selectorvoorvoegsel] moet worden vervangen door het voorvoegsel dat u eerder hebt ingevoerd en [uw domein] moet worden vervangen door uw actuele domeinnaam. Bijvoorbeeld: 123._domainkey.example.com)
- TXT-recordwaarde: v=DKIM1; k=rsa; p=[DKIM openbare sleutel]
([DKIM openbare sleutel] moet worden vervangen door de eerder gegenereerde sleutel. Bijvoorbeeld: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQE)
Om DMARC in te schakelen:
- Schakel het selectievakje DMARC inschakelen in om het e-maildomein van de afzender te valideren.
- Werk uw DNS-gegevens bij met een TXT-record zodat uw uitgaande e-mailberichten de DMARC-verificatie van andere mailservers doorstaan. De TXT-record moet als volgt worden toegevoegd:
- TXT-recordnaam: _dmarc.[uw domein]
([uw domein] moet worden vervangen met uw domeinnaam. Bijvoorbeeld: _dmarc.voorbeeld.com)
- TXT-recordwaarde: v=DMARC1; p=[Beleid voor domein]; pct=[% van berichten onderworpen aan filtering]; rua=[URI-rapportage van samengevoegde rapporten]
(Bijvoorbeeld: v=DMARC1; p=quarantine; pct=20; rua=mailto:aggrep@example.com)