Zabezpečení (* pouze uživatel administrator)
Možnosti na této stránce umožňují povolit filtry nevyžádané pošty, provádět kontrolu antivirovými programy, vytvářet pravidla seznamů zakázaných položek a výjimek, kontrolovat obsahu a provádět ověřování tak, aby byl váš systém i uživatelé služby Synology Mail Server chráněni.
Nevyžádaná pošta
Povolením níže uvedených možností můžete provádět správu a blokování nevyžádané pošty.
Postup povolení filtru SpamAssassin proti nevyžádané poště:
- Zaškrtnutím možnosti Povolit filtrovací modul SpamAssassin vytvoříte filtrování nevyžádané pošty na základě pravidel shody obsahu.
- Zadáním počtu dnů do pole Interval odstranění nevyžádané pošty nastavíte, kdy se budou nevyžádané zprávy odstraňovat.
- Kliknutím na tlačítko Nastavení SpamAssassin zobrazíte další možnosti.
- Upravte skóre, které představuje hraniční hodnotu, při jejímž dosažení budou zprávy označeny jako nevyžádaná pošta (Nízké, 5; Střední, 7,5; Vysoké, 10).
- Zadejte vlastní text, který lze přidat do předmětu nevyžádané pošty.
- Zadejte, jestli chcete nevyžádanou poštu nahlásit jako přílohu e-mailu vloženou do nové zprávy nebo ji převést na jednoduchý text, a tak se vyhnout nežádoucím webovým virům a skriptům.
- Povolením možnosti Automatické naučení nebo Automatický seznam výjimek zvýšíte efektivitu filtrování nevyžádané pošty. Pokud povolíte možnost Automatické naučení, vyberte hodnotu skóre nevyžádané pošty, po jejímž překročení budou zprávy přidány do databáze „označovat jako nevyžádanou poštu“. Automatický seznam výjimek zprávám přiřadí automaticky příslušné hodnocení.
- Kliknutím na tlačítko Vlastní filtr proti spamu můžete vytvořit a spravovat pravidla pro automatické označování některých zpráv jako nevyžádané či vyžádané pošty. Pravidla, která označí zprávy jako vyžádanou poštu, mají přednost před pravidly označování zpráv jako nevyžádané pošty. Pravidla můžete importovat a zlepšit tak rozpoznávání nevyžádané pošty.
- Nastavení uložíte kliknutím na možnost OK.
Poznámka:
- Nevyžádaná pošta se po uplynutí stanovené doby automaticky přesune do koše a odstraní.
- Chcete-li při rozpoznávání nevyžádané pošty dosáhnout přesnosti, povolte poté, co byla po nějakou dobu aktivní možnost Automatické naučení, možnost Automatický seznam výjimek.
- Postup vytváření vlastních pravidel se nachází na této webové stránce.
- Pravidlo importované v části Vlastní filtr proti spamu musí mít formát CF.
Povolení filtru nevyžádané pošty DNS-Based Blackhole List:
Povolením filtru DNS-Based Blackhole List vycházejícího ze seznamu IP adres počítačů nebo sítí můžete vyfiltrovat nevyžádanou pošty, která byla publikována prostřednictvím služby názvů internetových domén.
- Zaškrtněte možnost Povolit filtr DNS-Based Blackhole List.
- Kliknutím na tlačítko Servery DNSBL můžete spravovat seznam serverů DNSBL.
- Klikněte na možnost Vytvořit a stanovte server a typ serveru. Klikněte na možnost OK.
- Kliknutím na možnost Upravit provedete úpravy serveru DNSBL.
- Kliknutím na možnost Odstranit server DNSBL odstraníte.
Snížení počtu nevyžádaných e-mailů:
- Klikněte na tlačítko Rozšířená nastavení proti nevyžádané poště.
- Zaškrtnutím políček zamítnete e-maily, které odpovídají vybraným podmínkám.
Antivirový program
Povolením antivirového programu provedete kontrolu virů u všech příchozích a odchozích zpráv. Pokud bude zjištěna infikovaná zpráva, systém zprávu odstraní a upozorní odesílatele.
Poznámka:
- Tato možnost je dostupná pouze u modelů s pamětí RAM 512 MB nebo větší.
Seznam zakázaných položek a výjimek
Funkce Seznam zakázaných položek a výjimek umožňuje zamítnout, odstranit nebo povolit určité zprávy podle různých kritérií, jako je odesílatel, doména nebo IP adresa e-mailového klienta. Můžete například vytvořit pravidlo pro trvalé zamítání zpráv odeslaných z určité e-mailové adresy (např. „menelaus@argos.com“) a domény (např. „argos.com“) nebo e-mailových klientů s konkrétní IP adresou („192.168.123.456“).
Vytváření pravidel seznamů zakázaných položek a výjimek:
- Klikněte na tlačítko Seznam zakázaných položek a výjimek.
- Klikněte na možnost Vytvořit.
- Zadejte kritéria pravidla, například:
- Pokud zadáte IP adresu jako „192“, budou cílem zprávy z adresy „192.*.*.*“.
- Pokud zadáte e-mailovou adresu jako „admin@“, budou cílem zprávy z domény „admin@domain“.
- Vyberte, co se má dělat se zprávami, které odpovídají kritériím:
- Zamítnout: Služba Synology Mail Server zprávu neodešle ani nepřijme.
- Přijmout: Zpráva bude přijata, ať již byla zablokována seznamem DNSBL či nikoli.
- Odstranit: Zpráva bude odstraněna. Služba Synology Mail Server nebude odesílatele informovat.
- Nastavení uložíte kliknutím na možnost OK.
Priorita pravidel:
- Zprávy odpovídající různým typům pravidel se budou zpracovávat v následujícím pořadí: IP adresa e-mailového klienta > Pravidla odesílatele > Pravidla příjemce.
- Předpokládejme, že existují například následující dvě pravidla:
- IP adresa e-mailového klienta: 192.168.48.15 --> Zamítnout
- Adresa „Od:“ obsahuje: username@mail.com --> Přijmout
Pokud je zpráva odeslána z adresy „uživatelskéjméno@mail.com“, ale IP adresa klienta, který zprávu odeslal, je „192.168.48.15“, bude v takovém případě zpráva zamítnuta, protože pravidla položky IP adresa e-mailového klienta mají vyšší prioritu.
- Zprávy s odpovídajícím obsahem a různými akcemi se budou zpracovávat v následujícím pořadí: Zamítnout > Odstranit > Přijmout.
Poznámka:
- Pravidla uživatele se budou importovat ve formátu Postfix.
Povolení denní kvóty odesílání:
- Zaškrtněte možnost Povolit denní kvótu odesílání.
- Zadejte kvótu pro omezení počtu e-mailů, které mohou uživatelé za den odeslat. Můžete zadat také 0, pokud nechcete uplatnit žádné limity kvót.
- Pokud chcete nastavit jednotlivou denní kvótu pro konkrétní uživatele, klikněte na tlačítko Rozšířená nastavení.
Filtrování e-mailů podle typu souboru přílohy:
- Klikněte na tlačítko Filtr příloh.
- Klikněte na možnost Vytvořit a zadejte typy souborů. E-maily, které obsahují přílohy uvedených typů souborů, budou zamítnuty.
Poznámka:
- Zadejte typy souborů pomocí jednoduchých regulárních výrazů. Pokud například zadáte vb[es], budou zamítnuty typy souborů vbe i vbs.
Kontrola obsahu
Systému můžete umožnit kontrolovat ve zprávách i potenciálně nebezpečný obsah.
Kontrola nebezpečného obsahu e-mailů:
- Zaškrtněte možnost Povolit vyhledávání nebezpečného obsahu.
- Zaškrtněte požadovaná políčka:
- Zamítnout neúplné zprávy: Vzhledem k tomu že v některých zprávách nelze řádně vyhledávat viry a nebezpečný obsah, budou tyto zprávy z důvodu zamezení virové infekce zamítnuty.
- Zamítnout texty externích zpráv: Zprávy, jejichž texty jsou uloženy na jiném místě na Internetu, budou zamítnuty z důvodu virové nákazy z jiných internetových stránek při stahování textů zpráv.
- Upozornit na útok phishing: Části obsahující potenciální podvod typu phishing budou ve zprávách zvýrazněny.
- Převést formát HTML do prostého textu: Pokud zprávy ve formátu HTML obsahují nebezpečné značky, převedou se do formátu prostého textu, aby formát HTML nebyl nebezpečný a zároveň bylo možné zprávu přečíst.
- Zamítnout: Zamítne zprávy obsahující příslušné značky.
- Povolit: Povolí odpovídající značky ve zprávách.
- Deaktivovat značky: Povolí odpovídající značky ve zprávách, ale deaktivuje je, aby si uživatelé mohli prohlédnout textový obsah.
- Nastavení uložíte kliknutím na možnost OK.
Ověřování
Můžete povolit ověřovací mechanismus k ověření příchozích e-mailů a snížení výskytu spamů.
Povolení ověření SPF:
- Zaškrtnutím možnosti Povolit ověření SPF ověříte totožnost odesílatele a zjistíte podvržené adresy odesílatelů.
- V případě nutnosti zaškrtněte možnost Zamítnout nejistotu SPF. E-maily, jejichž výsledek ověření bude nejistý, budou zamítnuty.
Povolení DKIM:
- Po zaškrtnutí možnosti Povolit DKIM se budou podepisovat vaše odchozí e-maily a ověřovat příchozí e-maily a podpisy odesílatelů.
- Zadejte předponu selektoru DKIM dle svého výběru a kliknutím na tlačítko Vygenerovat veřejný klíč vygenerujte veřejný klíč.
- Pomocí záznamu TXT přidejte a aktualizujte veřejný klíč ve vašich záznamech DNS, aby ostatní e-mailové servery mohly váš podpis DKIM ověřit. Záznam TXT by se měl přidávat takto:
- Název záznamu TXT: [Předpona selektoru DKIM]._domainkey.[vaše doména]
Hodnota ([Předpona selektoru DKIM] by měla být nahrazena předponou, kterou jste zadali výše, a [vaše doména] by měla být nahrazena skutečným názvem vaší domény. Příklad: 123._klíčdomény.příklad.com)
- Hodnota záznamu TXT: v=DKIM1; k=rsa; p=[veřejný klíč DKIM]
Hodnota ([veřejný klíč DKIM] by měla být nahrazena klíčem, který jste vygenerovali výše. Příklad: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQE)
Povolení DMARC:
- Po zaškrtnutí možnosti Povolit DMARC se budou ověřovat domény e-mailů odesílatelů.
- Pomocí záznamu TXT aktualizujte své záznamy DNS, aby vaše odchozí e-maily dokázaly projít ověřením DMARC ostatních e-mailových serverů. Záznam TXT by se měl přidávat takto:
- Název záznamu TXT: _dmarc.[vaše doména]
([vaše doména] by měla být nahrazena názvem vaší domény. Příklad: _dmarc.example.com)
- Hodnota záznamu TXT: v=DMARC1; p=[Zásady pro domény]; pct=[% zpráv podléhajících filtrování]; rua=[Hlášení URI hromadných sestav]
(Například: v=DMARC1; p=quarantine; pct=20; rua=mailto:aggrep@example.com)