Безопасность (* только для администраторов)
Параметры на данной странице позволяют включать спам-фильтры, поиск вирусов, белые и черные списки, сканирование содержимого и проверку подлинности для защиты системы и пользователей Synology Mail Server.
Спам
Для управления и блокирования нежелательной почты активируйте указанные ниже параметры.
Включение спам-фильтра SpamAssassin:
- Установите флажок Включить модуль фильтра SpamAssassin, чтобы выполнять фильтрацию спама на основе правил совпадения контента.
- Укажите количество дней в поле Интервал удаления спама, по истечению которых спам-сообщения будут удалены.
- Нажмите кнопку Настройки SpamAssassin для просмотра дополнительных параметров.
- Настройте рейтинг, который сообщения должны превышать, чтобы быть отмеченными как спам (Низкий, 5; Средний, 7.5; Высокий, 10).
- Укажите текст для добавления в тему спам-сообщений.
- Выберите отчет о спаме в виде вложения в новом сообщении или преобразуйте его в обычный текст во избежание получения нежелательных "веб-жучков" и сценариев.
- Включите Автоизучение или Автоматический белый список, чтобы использовать дополнительные настройки фильтрации спама. Если включен параметр Автоизучение, выберите рейтинг, который должны превышать сообщения, чтобы быть добавленными в базу данных "запомнить как спам". Автоматический белый список будет присваивать соответствующий рейтинг сообщениям автоматически.
- Нажмите кнопку Пользовательский спам-фильтр, чтобы создать правило для автоматической пометки определенных сообщений как спам или не спам. Правила, которые помечают сообщения как не спам, имеют приоритет над правилами, помечающими сообщения как спам. Вы также можете импортировать правила для улучшенного обнаружения спама.
- Чтобы сохранить настройки, нажмите кнопку OK.
Примечание.
- Спам будет автоматически перемещен в папку нежелательной почты и через указанное время удален.
- Для повышения точности обнаружения спам-сообщений включите Автоматический белый список через некоторое время после включения функции Автоизучение.
- Чтобы настроить пользовательские правила, см. этот веб-сайт.
- Правила, которые будут импортированы в Пользовательский спам-фильтр, должны иметь формат CF.
Включение спам-фильтра черного списка на базе DNS-адресов:
Включите фильтр черного списка на базе DNS-адресов на основе списка IP-адресов компьютеров или сетей для фильтрации спама, получаемого от службы доменных имен.
- Установите флажок Включить фильтр черного списка на базе DNS-адресов.
- Нажмите кнопку Серверы DNSBL для управления списком серверов DNSBL.
- Нажмите Создать и укажите сервер и его тип. Нажмите OK.
- Нажмите Редактировать, чтобы редактировать сервер DNSBL.
- Нажмите Удалить, чтобы удалить сервер DNSBL.
Уменьшение объема спам-сообщений
- Нажмите Расширенные настройки защиты от спама.
- Установите флажки, чтобы отклонять письма, соответствующие выбранным условиям.
Антивирус
Включите антивирус для сканирования всех входящих и исходящих сообщений на вирусы. Если обнаружено зараженное сообщение, система удалит сообщение и уведомит отправителя.
Примечание.
- Это можно сделать только на моделях с оперативной памятью не менее 512 МБ.
Черный и белый списки
Функция Черный и белый списки позволяет отклонять, блокировать и разрешать определенные сообщения на основе различных критериев, например отправителя, домена или IP-адреса почтового клиента. Например, вы можете создать правило, которое будет всегда блокировать сообщения, отправленные с определенного адреса электронной почты (например, «menelaus@argos.com»), домена (например, «argos.com») или почтовых клиентов с определенным IP-адресом («192.168.123.456»).
Создание правил черных и белых списков
- Нажмите кнопку Черный и белый списки.
- Нажмите Создать.
- Укажите критерии для правила, например:
- При указании IP-адреса «192» будут учитываться сообщения от «192.*.*.*».
- При указании адреса электронной почты «admin@» будут учитываться сообщения от «admin@домен».
- Выберите действие с сообщениями, которые удовлетворяют критериям:
- Отклонять: Сообщение не будет отправлено с Synology Mail Server или получено им.
- Принимать: сообщение будет принято, даже если оно было заблокировано списком DNSBL.
- Игнорировать: сообщение будет проигнорировано. Synology Mail Server не будет отправлять уведомление отправителю.
- Нажмите OK, чтобы сохранить настройки.
Приоритет правил
- Сообщения, удовлетворяющие нескольким типам правил, обрабатываются в следующем порядке: IP-адрес почтового клиента > Правила отправителя > Правила получателя.
- Например, существуют следующие два правила:
- IP-адрес почтового клиента: 192.168.48.15 --> Отклонять
- «От:» адрес включает: имя пользователя@mail.com --> Принять
В этом случае, если сообщение отправлено с «username@mail.com», но IP-адрес клиента, отправившего сообщение, это «192.168.48.15», то сообщение будет отклонено, поскольку правило IP-адрес почтового клиента имеет более высокий приоритет.
- Правила с одинаковым содержимым, но разными действиями, обрабатываются в следующем порядке: Отклонять > Игнорировать > Принимать.
Примечание.
- Пользовательские правила для импорта должны иметь формат Postfix.
Настройка квоты ежедневной отправки сообщений:
- Установите флажок Включить квоту ежедневной отправки сообщений.
- Введите квоту для ограничения числа писем, которые пользователи могут отправлять ежедневно. Если вы не хотите устанавливать квоту, можно ввести цифру 0.
- Чтобы установить индивидуальную дневную квоту для отдельных пользователей, нажмите кнопку Расширенные настройки.
Для фильтрации электронных сообщений по типу файлов во вложении:
- Нажмите на кнопку Фильтр приложений.
- Нажмите Создать для ввода типа файлов. Электронные сообщения с перечисленными типами файлов во вложении будут отклоняться.
Примечание.
- Укажите типы файлов, используя простые регулярные выражения. Например, если ввести vb[es], будут отклоняться файлы типов vbe и vbs.
Сканирование содержимого
Вы можете настроить сканирование сообщений на наличие потенциально опасного содержимого.
Сканирование сообщений на наличие опасного содержимого:
- Установите флажок Включить сканирование на наличие опасного содержимого.
- Установите необходимые флажки:
- Отклонять частичные сообщения: поскольку данные сообщения невозможно правильно просканировать на вирусы и непристойное содержимое, они будут отклонены во избежание заражения вирусами.
- Отклонять внешние тела сообщений: Сообщения, тела которых находятся в другом месте в Интернете, будут отклонены во избежание заражения вирусами с других интернет-сайтов при скачивании тела сообщения.
- Показать фишинговые атаки: в данном разделе содержатся потенциальные фишинговые атаки, которые будут показаны в сообщениях.
- Преобразовать HTML в обычный текст: если сообщения HTML содержат опасные теги, они будут преобразованы в обычный текст во избежание передачи вирусов по HTML. При этом вы сможете безопасно прочитать текст сообщения.
- Отклонить: отклонение сообщений, содержащих соответствующие теги.
- Разрешение. разрешение соответствующих тегов в сообщениях.
- Сделать теги неэффективными: разрешение соответствующих тегов в сообщениях в виде неэффективных тегов; это позволит пользователям прочитать сообщение.
- Чтобы сохранить настройки, нажмите кнопку OK.
Аутентификация
Для контроля входящей электронной почты и уменьшения количества спама можно включить механизм проверки подлинности.
Включение проверки инфраструктуры политики отправителей (SPF)
- Установите флажок в поле Включить проверку по SPF, чтобы проверять отправителей и выявлять фальшивые адреса отправителя.
- При необходимости установите флажок в поле Игнорировать сбои в работе SPF. Электронные сообщения, при проверке которых произойдет сбой, будут отклонены.
Включение DKIM:
- Установите флажок в поле Включить DKIM, чтобы подписывать исходящие сообщения, а также проверять входящие сообщения и подпись отправителя.
- Введите нужный вам префикс селектора DKIM и нажмите кнопку Создать открытый ключ для создания открытого ключа.
- Добавьте TXT-запись и обновите открытый ключ в своих записях DNS, чтобы другие почтовые серверы (mail servers) могли проверить подлинность вашей подписи DKIM. TXT-запись добавляется следующим образом:
- Имя TXT-записи: [префикс селектора DKIM]._domainkey.[ваш домен]
([префикс селектора DKIM] необходимо заменить на префикс, указанный вами выше, а [ваш домен] необходимо заменить на имя вашего фактического домена. Например: 123._domainkey.example.com)
- Значение TXT-записи: v=DKIM1; k=rsa; p=[открытый ключ DKIM]
([открытый ключ DKIM] необходимо заменить на созданный вами ранее ключ. Например: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQE)
Включение DMARC
- Для проверки доменов электронной почты отправителей установите флажок в поле Включить DMARC.
- Создайте TXT-запись, чтобы обновить свои записи DNS, и ваши исходящие сообщения смогут проходить проверку DMARC, выполняемую другими почтовыми серверами (mail servers). TXT-запись добавляется следующим образом:
- Имя TXT-записи: _dmarc.[ваш домен]
([ваш домен] необходимо заменить на имя вашего домена. Например: _dmarc.example.com)
- Значение TXT-записи: v=DMARC1; p=[Политика домена]; pct=[процент сообщений, подвергающихся фильтрации]; rua=[URI отчетности общих отчетов]
(Например: v=DMARC1; p=карантин; pct=20; rua=mailto:aggrep@example.com)