Sicherheit (* nur für Administratoren)
Mit den Optionen dieser Seite können Sie Spam-Filter, Virenscan, Black- und Whitelist, Inhaltsscan und Authentifizierung aktivieren, um Ihr System und Synology Mail Server-Benutzer zu schützen.
Spam
Aktivieren Sie die folgenden Optionen, um Junk-Mail zu verwalten und deren Empfang zu verhindern.
SpamAssassin-Filter aktivieren:
- Markieren Sie das Kontrollkästchen SpamAssassin-Filter aktivieren, um Spams auf der Basis von Content-Matching-Regeln herauszufiltern.
- Geben Sie eine Anzahl von Tagen im Feld Spam-Löschintervall ein, um festzulegen, wann Spam-Nachrichten gelöscht werden.
- Klicken Sie auf die Schaltfläche SpamAssassin-Einstellungen, um weitere Optionen anzuzeigen.
- Passen Sie die Punktzahl an, die Nachrichten überschreiten müssen, um als Spam markiert zu werden (Niedrig 5; Mittel 7,5; Hoch 10).
- Geben Sie den benutzerdefinierten Text an, der zum Betreff von Spam-E-Mails hinzugefügt werden kann.
- Wählen Sie aus, ob eine Mitteilung über eine Spam gesendet werden soll, wobei die Spam als Anhang in die neue Nachricht eingeschlossen wird, oder konvertieren Sie sie in Klartext, um unerwünschte Web-Bugs und Skripte zu vermeiden.
- Zur weiteren Verbesserung der Spam-Filterung aktivieren Sie Automatisches Lernen oder Automatische Whitelist. Wählen Sie, wenn Automatisches Lernen aktiviert ist, die Spam-Punktzahl aus, die Nachrichten überschreiten müssen, damit sie zur Datenbank „Als Spam markieren“ hinzugefügt werden. Automatische Whitelist weist Nachrichten automatisch eine entsprechende Wertung zu.
- Klicken Sie auf Benutzerdefinierter Spam-Filter, um Regeln für das automatische Markieren von bestimmten Nachrichten als Spam oder Nicht-Spam zu erstellen oder zu verwalten. Regeln, die Nachrichten als Nicht-Spam markieren, haben Vorrang vor Regeln, die Nachrichten als Spam markieren. Sie können Ihre Regeln auch importieren, damit Spam-Nachrichten besser erkannt werden.
- Klicken Sie auf OK, um die Einstellungen zu speichern.
Anmerkung:
- Spam wird automatisch in den Papierkorb verschoben und nach der angegebenen Zeit gelöscht.
- Für genauere Spam-Erkennung aktivieren Sie Automatische Whitelist, nachdem Automatisches Lernen einige Zeit lang aktiviert war.
- Wie Sie benutzerdefinierte Regeln erstellen, entnehmen Sie bitte dieser Website.
- Die Regeln, die in Benutzerdefinierter Spam-Filter importiert werden, müssen im CF-Format vorliegen.
DNS-based Blackhole List Spam-Filter aktivieren:
Aktivieren Sie den DNS-based Blackhole List-Filter, der auf einer Liste von IP-Adressen von Computern oder Netzwerken basiert, um Spam-Nachrichten von Internet-Domainnamensdiensten herauszufiltern.
- Setzen Sie ein Häkchen bei DNS-based Blackhole List-Filter aktivieren.
- Klicken Sie auf DNSBL-Server, um die Liste der DNSBL-Server zu verwalten.
- Klicken Sie auf Erstellen und geben Sie den Server und den Servertyp an. Klicken Sie auf OK.
- Klicken Sie auf Bearbeiten, um den DNSBL-Server zu bearbeiten.
- Klicken Sie auf Löschen, um den DNSBL-Server zu löschen.
So reduzieren Sie Spam-Mails:
- Klicken Sie auf die Schaltfläche Erweiterte Anti-Spam-Einstellungen.
- Markieren Sie die Kontrollkästchen, um E-Mails abzulehnen, welche die ausgewählten Bedingungen erfüllen.
Antivirenprogramm
Aktivieren Sie das Antivirenprogramm, um alle eingehenden und ausgehenden E-Mails auf Viren zu scannen. Wenn eine infizierte Nachricht erkannt wird, löscht das System die Nachricht und informiert den Absender.
Anmerkung:
- Dies ist nur bei Modellen mit 512 MB oder mehr RAM verfügbar.
Black- und Whitelist
Mit der Funktion Black- und Whitelist können Sie bestimmte Nachrichten auf der Grundlage von verschiedenen Kriterien, z. B. Absender, Domain oder der IP-Adresse des E-Mail-Clients, ablehnen, verwerfen oder zulassen. Sie können z. B. eine Regel erstellen, die Nachrichten von einer bestimmten E-Mail-Adresse (z. B. menelaus@argos.com), einer Domain (z. B. argos.com) oder E-Mail-Clients von einer bestimmten IP-Adresse (192.168.123.456) immer ablehnt.
Blacklist- und Whitelist-Regeln erstellen:
- Klicken Sie auf die Schaltfläche Black- und Whitelist.
- Klicken Sie auf Erstellen.
- Legen Sie die Kriterien für die Regel fest, z. B.:
- Wenn Sie die IP-Adresse als „192“ festlegen, werden die Nachrichten von „192.*.*.*“ gezielt ausgewählt.
- Wenn Sie die E-Mail-Adresse als „admin@“ festlegen, werden die Nachrichten von „admin@domain“ gezielt ausgewählt.
- Wählen Sie aus, was mit den Nachrichten geschehen soll, auf die die Kriterien zutreffen:
- Ablehnen: Die Nachricht wird von Synology Mail Server weder gesendet noch empfangen.
- Akzeptieren: Die Nachricht wird akzeptiert, unabhängig davon, ob sie auf der DNSBL-Liste blockiert wurde.
- Verwerfen: Die Nachricht wird verworfen. Synology Mail Server informiert den Absender nicht.
- Klicken Sie auf OK, um die Einstellungen zu speichern.
Regel-Priorität:
- Nachrichten, auf die mehrere Regeln zutreffen, werden in der folgenden Reihenfolge behandelt: IP-Adresse von E-Mail-Client > Sender-Regeln > Empfänger-Regeln.
- Es gibt z. B. die folgenden zwei Regeln:
- IP-Adresse von E-Mail-Client: 192.168.48.15 --> Ablehnen
- „Von:“-Adresse enthält: username@mail.com --> Akzeptieren
Wenn in diesem Fall eine Nachricht von „username@mail.com“, gesendet wird, aber die IP-Adresse des Clients, der die Nachricht sendet, „192.168.48.15“ lautet, wird die Nachricht abgelehnt, weil die Regeln IP-Adresse von E-Mail-Client eine höhere Priorität haben.
- Regeln mit übereinstimmendem Inhalt, aber unterschiedlichen Aktionen werden in der folgenden Reihenfolge behandelt: Ablehnen > Verwerfen > Akzeptieren.
Anmerkung:
- Die zu importierenden Benutzerregeln müssen im Postfix-Format vorliegen.
Tägliche Sendequote festlegen:
- Setzen Sie ein Häkchen bei Tägliche Sendequote aktivieren.
- Geben Sie eine Quote ein, um die Anzahl der E-Mails zu begrenzen, die Benutzer täglich versenden dürfen. Sie können auch 0 eingeben, wenn Sie keine Quotenlimits festlegen möchten.
- Klicken Sie auf Erweiterte Einstellungen, wenn Sie für bestimmte Benutzer individuelle Tagesquoten einstellen möchten.
E-Mails nach angehängten Dateitypen filtern:
- Klicken Sie auf die Schaltfläche Anhangsfilter.
- Klicken Sie auf Erstellen, um Dateitypen einzugeben. E-Mails, die Anhänge mit den aufgeführten Dateitypen enthalten, werden zurückgewiesen.
Anmerkung:
- Geben Sie die Dateitypen mithilfe einfacher regulärer Ausdrücke ein. Wenn Sie beispielsweise vb[es] eingeben, werden die Dateitypen vbe und vbs abgelehnt.
Inhalt scannen
Sie können dem System erlauben, Nachrichten auf potenziell gefährliche Inhalte zu scannen.
E-Mails auf gefährliche Inhalte scannen:
- Markieren Sie Scan auf gefährliche Inhalte aktivieren.
- Markieren Sie die gewünschten Kontrollkästchen:
- Teilnachrichten ablehnen: Da diese Nachrichten nicht korrekt auf Viren und unerwünschte Inhalte überprüft werden können, werden sie abgelehnt, um eine mögliche Virusinfizierung zu vermeiden.
- Externe Nachrichtentexte ablehnen: Nachrichten, deren Texte an anderer Stelle im Internet gespeichert sind, werden zurückgewiesen, um zu vermeiden, dass Viren von anderen Internet-Seiten abgerufen werden, wenn die Nachrichtentexte heruntergeladen werden.
- Phishing-Betrug hervorheben: Die Abschnitte, die potenziellen Phishing-Betrug beinhalten, werden in den Nachrichten markiert.
- HTML in Klartext konvertieren: Wenn HTML-Nachrichten gefährliche Tags enthalten, werden sie in Klartext konvertiert, um mögliche Gefahren im HTML-Code unschädlich zu machen, wobei Sie weiterhin den Textinhalt lesen können.
- Ablehnen: Nachrichten ablehnen, die entsprechende Tags enthalten.
- Zulassen: Entsprechende Tags in Nachrichten zulassen.
- Tags unwirksam machen: Entsprechende Tags werden in Nachrichten zugelassen, aber unwirksam gemacht, sodass Benutzer weiterhin in der Lage sind, den Textinhalt zu lesen.
- Klicken Sie auf OK, um die Einstellungen zu speichern.
Authentifizierung
Sie können den Authentifizierungsmechanismus aktivieren, um eingehende E-Mails zu überprüfen und die Anzahl von Spam-Nachrichten zu verringern.
SPF-Verifizierung aktivieren:
- Aktivieren Sie SPF-Verifizierung aktivieren, um die Identität des Absenders zu verifizieren und gefälschte Absenderadressen zu erkennen.
- Aktivieren Sie bei Bedarf SPF-Softfail zurückweisen. E-Mails, deren Verifizierungsergebnis "Softfail" ist, werden zurückgewiesen.
DKIM aktivieren:
- Setzen Sie ein Häkchen bei DKIM aktivieren, um Ihre ausgehenden E-Mails zu signieren und um eingehende E-Mails und die Signatur von Absendern zu überprüfen.
- Geben Sie ein DKIM-Auswahlpräfix Ihrer Wahl ein und klicken Sie auf Öffentlichen Schlüssel generieren, um einen öffentlichen Schlüssel zu generieren.
- Fügen Sie den öffentlichen Schlüssel unter Verwendung eines TXT-Datensatzes zu Ihren DNS-Datensätzen hinzu und aktualisieren Sie ihn, damit andere E-Mail-Server Ihre DKIM-Signatur authentifizieren können. Der TXT-Datensatz ist wie folgt hinzuzufügen:
- TXT-Datensatzname: [DKIM-Auswahlpräfix]._domainkey.[Ihre Domain]
([DKIM-Auswahlpräfix] muss durch das oben eingegebene Präfix und [Ihre Domain] durch Ihren tatsächlichen Domainnamen ersetzt werden. Beispiel: 123._domainkey.example.com)
- TXT-Datensatzwert: v=DKIM1; k=rsa; p=[Öffentlicher DKIM-Schlüssel]
([Öffentlicher DKIM-Schlüssel] muss durch den oben generierten Schlüssel ersetzt werden. Beispiel: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQE)
DMARC aktivieren:
- Setzen Sie ein Häkchen bei DMARC aktivieren, um die E-Mail-Domains der Absender zu überprüfen.
- Aktualisieren Sie mithilfe eines TXT-Datensatzes Ihre DNS-Datensätze, damit Ihre ausgehenden E-Mails die DMARC-Authentifizierung anderer E-Mail-Server bestehen. Der TXT-Datensatz ist wie folgt hinzuzufügen:
- TXT-Datensatzname: _dmarc.[Ihre Domain]
([Ihre Domain] muss durch Ihren Domainnamen ersetzt werden. Beispiel: _dmarc.example.com)
- TXT-Datensatzwert: v=DMARC1; p=[Richtlinie für Domain]; pct=[% der Nachrichten gefiltert]; rua=[Zusammenfassende Berichte sendende URI]
(Beispiel: v=DMARC1; p=quarantine; pct=20; rua=mailto:aggrep@example.com)