Bezpieczeństwo (* tylko administrator)
Na tej stronie można włączać filtry spamu, skanowanie antywirusowe, czarną i białą listę, skanowanie zawartości i uwierzytelnianie w celu ochrony systemu i użytkowników pakietu Synology Mail Server.
Spam
Włącz poniższe opcje, aby uniknąć otrzymywania niechcianych wiadomości i zarządzać ich filtrowaniem.
Aby włączyć filtr spamu SpamAssassin:
- Zaznacz pole wyboru Włącz mechanizm filtru SpamAssassin, aby umożliwić filtrowanie niechcianych wiadomości na podstawie reguł dopasowywania zawartości.
- W polu Interwał usuwania spamu wprowadź liczbę dni, aby określić moment usuwania niechcianych wiadomości.
- Kliknij przycisk Ustawienia SpamAssassin, aby wyświetlić więcej opcji.
- Dostosuj poziom, po przekroczeniu którego wiadomości będą oznaczane jako niechciane (niski — 5; średni — 7,5; wysoki — 10).
- Wprowadź niestandardowy tekst, który będzie dodawany do tematów niechcianych wiadomości.
- Określ, czy niechciane wiadomości mają być zgłaszane w postaci załącznika do nowej wiadomości czy też konwertowane na zwykły tekst, aby zapobiec działaniu pluskiew internetowych i skryptów.
- Włącz opcje Automatycznie uczenie lub Automatyczna biała lista, aby dodatkowo ulepszyć filtrowanie spamu. Jeżeli funkcja Automatycznie uczenie jest włączona, wybierz poziom, po przekroczeniu którego wiadomości będą dodawane do bazy danych funkcji nauki niechcianych wiadomości. Opcja Automatyczna biała lista pozwala na automatyczne przyznawanie wiadomościom oceny.
- Kliknij przycisk Niestandardowy filtr spamu, aby utworzyć reguły automatycznego oznaczania wiadomości jako niechcianych lub pożądanych oraz nimi zarządzać. Reguły oznaczające wiadomości jako pożądane mają wyższy priorytet niż reguły oznaczające wiadomości jako niechciane. Można też zaimportować własne reguły, aby usprawnić mechanizm wykrywania niechcianych wiadomości.
- Kliknij przycisk OK, aby zapisać ustawienia.
Uwaga:
- Niechciane wiadomości będą automatycznie przenoszone do folderu niechcianych wiadomości i usuwane po upływie określonego czasu.
- Aby uzyskać żądaną dokładność wykrywania niechcianych wiadomości, włącz opcję Automatyczna biała lista dopiero po pewnym czasie od włączenia funkcji Automatycznie uczenie.
- Aby utworzyć niestandardowe reguły, zapoznaj się z tą witryną.
- Reguły importowane w obszarze Niestandardowy filtr spamu muszą być w formacie CF.
Aby włączyć filtr spamu działający na podstawie czarnej listy DNS:
Włącz filtr działający na podstawie czarnej listy DNS i używający listy adresów IP komputerów lub sieci w celu odfiltrowywania spamu publikowanego za pośrednictwem internetowej usługi nazw domen.
- Zaznacz pole wyboru Włącz filtr działający na podstawie czarnej listy DNS.
- Kliknij przycisk Serwery DNSBL, aby zarządzać listą serwerów DNSBL.
- Kliknij przycisk Utwórz oraz wprowadź odpowiednie wartości w polach Serwer i Typ serwera. Kliknij przycisk OK.
- Kliknij przycisk Edytuj, aby edytować serwer DNSBL.
- Kliknij przycisk Usuń, aby usunąć serwer DNSBL.
Aby zmniejszyć liczbę niechcianych wiadomości:
- Kliknij przycisk Zaawansowane ustawienia antyspamowe.
- Zaznacz pola wyboru, aby odrzucać wiadomości e-mail spełniające wybrane warunki.
Program antywirusowy
Włącz program antywirusowy, aby skanować wszystkie wiadomości przychodzące i wychodzące pod kątem wirusów. System będzie usuwać wykryte zainfekowane wiadomości i powiadamiać nadawców.
Uwaga:
- Funkcja jest dostępna tylko na modelach z co najmniej 512 MB pamięci RAM.
Czarna i biała lista
Funkcja Czarna i biała lista umożliwia odrzucanie z powiadomieniem lub bez powiadomienia, a także dopuszczanie określonych wiadomości na podstawie różnych kryteriów, takich jak nadawca, domena czy adres IP klienta pocztowego. Można na przykład utworzyć regułę, aby zawsze odrzucane były wiadomości wysyłane z określonego adresu e-mail (np. „menelaus@argos.pl”), domeny (np. „argos.pl”) lub klientów pocztowych z określonych adresów IP („192.168.123.456”).
Aby utworzyć reguły białej i czarnej listy:
- Kliknij przycisk Czarna i biała lista.
- Kliknij przycisk Utwórz.
- Określ kryteria reguły, na przykład:
- Po wprowadzeniu kryterium adresu IP „192” reguła będzie dotyczyć wiadomości z adresów „192.*.*.*”.
- Po wprowadzeniu kryterium adresu e-mail „admin@” reguła będzie dotyczyć wiadomości z adresów „admin@domena”.
- Określ, co należy robić z każdą wiadomością spełniającą kryteria:
- Odrzuć z powiadomieniem: wiadomość nie zostanie wysłana z aplikacji Synology Mail Server ani przez nią odebrana.
- Zaakceptuj: wiadomość zostanie zaakceptowana bez względu na to, czy została zablokowana na liście DNSBL.
- Odrzuć bez powiadomienia: wiadomość zostanie odrzucona. Synology Mail Server nie powiadomi o tym nadawcy.
- Kliknij przycisk OK, aby zapisać ustawienia.
Priorytet reguł:
- Wiadomości pasujące do reguł różnych typów są obsługiwane w następującej kolejności: Adres IP klienta pocztowego > Reguły nadawców > Reguły odbiorców.
- Przykładowo, kiedy utworzono dwie następujące reguły:
- Adres IP klienta pocztowego: 192.168.48.15 --> Odrzuć z powiadomieniem
- Adres „Od:” zawiera: nazwa_użytkownika@poczta.pl --> Zaakceptuj
W takim przypadku, jeżeli wiadomość zostanie wysłana z adresu „nazwa_użytkownika@poczta.pl”, ale adres IP klienta pocztowego, z którego wysłano wiadomość to „192.168.48.15”, wiadomość zostanie odrzucona z powiadomieniem, ponieważ reguły Adres IP klienta pocztowego mają większy priorytet.
- Reguły z pasującą zawartością, ale innymi akcjami są stosowane w następującej kolejności: Odrzuć z powiadomieniem > Odrzuć bez powiadomienia > Zaakceptuj.
Uwaga:
- Importowane reguły użytkownika muszą być w formacie Postfix.
Aby ustawić dzienny limit wysyłania:
- Zaznacz pole wyboru Włącz dzienny limit wysyłania.
- Wprowadź limit ograniczający liczbę wiadomości, jaką mogą wysyłać codziennie użytkownicy. Można też wprowadzić wartość 0, aby nie nakładać żadnych limitów.
- Kliknij przycisk Ustawienia zaawansowane, aby zdefiniować dzienne limity dla konkretnych użytkowników.
Aby odfiltrować wiadomości e-mail według typów pliku załączników:
- Kliknij przycisk Filtr załączników.
- Kliknij przycisk Utwórz, aby wprowadzić typy pliku. Wiadomości e-mail z załącznikami o typie pliku z tej listy będą odrzucane.
Uwaga:
- Wprowadź typy plików używając prostych wyrażeń regularnych. Przykładowo po wprowadzeniu ciągu vb[es] odrzucane będą zarówno typy pliku vbe, jak i vbs.
Skanowanie zawartości
Można zezwolić systemowi na skanowanie wiadomości pod kątem potencjalnie niebezpiecznej zawartości.
Aby skanować wiadomości e-mail pod kątem niebezpiecznej zawartości:
- Zaznacz pole wyboru Włącz skanowanie niebezpiecznej zawartości.
- Zaznacz odpowiednie pola wyboru:
- Odrzucaj częściowe wiadomości: odrzucanie wiadomości w celu zapobiegania potencjalnej infekcji, ponieważ nie można ich prawidłowo zeskanować pod kątem wirusów i nieodpowiedniej zawartości.
- Odrzucaj zewnętrzną treść wiadomości: odrzucanie wiadomości z treścią przechowywaną zdalnie, aby zapobiec pobieraniu wirusów z innych witryn podczas pobierania treści wiadomości.
- Wyróżnij oszustwa phishingowe: wyróżnianie w wiadomościach części zawierających potencjalne oszustwa mające na celu wyłudzanie informacji.
- Konwertuj HTML na zwykły tekst: konwertowanie na zwykły tekst wiadomości HTML zawierających niebezpieczne znaczniki, aby unieszkodliwić kod HTML, a jednocześnie umożliwić odczytanie tekstu.
- Odrzuć: odrzucanie wiadomości zawierających odpowiednie znaczniki.
- Zezwól: akceptowanie odpowiednich znaczników w wiadomościach.
- Wyłącz działanie znaczników: akceptowanie odpowiednich znaczników w wiadomościach, ale uniemożliwienie ich działania, dzięki czemu można nadal odczytać tekst.
- Kliknij przycisk OK, aby zapisać ustawienia.
Uwierzytelnienie
Możliwe jest włączenie mechanizmu uwierzytelniania w celu weryfikacji przychodzących wiadomości e-mail i ograniczenia liczby niechcianych wiadomości.
Aby włączyć weryfikację SPF:
- Zaznacz pole wyboru Włącz weryfikację SPF, aby umożliwić weryfikację tożsamości nadawcy i wykryć sfałszowane adresy nadawcy.
- Zaznacz pole wyboru Odrzuć wiadomości ze znacznikiem SPF softfail w razie potrzeby. Wiadomości e-mail ze znacznikiem weryfikacji softfail będą odrzucane.
Aby włączyć obsługę standardu DKIM:
- Zaznacz pole wyboru Włącz obsługę standardu DKIM, aby umożliwić podpisywanie wychodzących wiadomości e-mail oraz weryfikację przychodzących wiadomości e-mail i podpisów nadawców.
- Wprowadź własny prefiks selektora DKIM i kliknij przycisk Generuj klucz publiczny, aby wygenerować klucz publiczny.
- Dodaj klucz publiczny do rekordów DNS za pomocą rekordu TXT i zaktualizuj go, tak aby inne serwery poczty były w stanie uwierzytelniać podpis DKIM użytkownika. Rekord TXT należy dodać w następujący sposób:
- Nazwa rekordu TXT: [prefiks selektora DKIM]._klucz_domeny.[domena_użytkownika]
([prefiks selektora DKIM] należy zastąpić prefiksem określonym powyżej, a [domena_użytkownika] — rzeczywistą nazwą domeny. Na przykład: 123._klucz_domeny.przykład.pl).
- Wartość rekordu TXT: v=DKIM1; k=rsa; p=[klucz publiczny DKIM]
([klucz publiczny DKIM] należy zastąpić kluczem wygenerowanym powyżej. Na przykład: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQE).
Aby włączyć system DMARC:
- Zaznacz pole wyboru Włącz system DMARC, aby umożliwić weryfikację domen wiadomości e-mail nadawcy.
- Zaktualizuj rekordy DNS za pomocą rekordu TXT, tak aby umożliwić pomyślne uwierzytelnianie DMARC wychodzących wiadomości e-mail na innych serwerach poczty. Rekord TXT należy dodać w następujący sposób:
- Nazwa rekordu TXT: _dmarc.[domen_użytkownika]
([domena_użytkownika] należy zastąpić nazwą domeny. Na przykład: _dmarc.przykład.pl)
- Wartość rekordu TXT: v=DMARC1; p=[zasady_domeny]; pct=[% wiadomości poddanych filtrowaniu]; rua=[adres URI do wysyłania raportów zbiorczych]
(na przykład: v=DMARC1; p=quarantine; pct=20; rua=mailto:aggrep@example.com)