Beveiliging
U kunt spamfilters, antivirusscan, zwarte en witte lijst, inhoudscan en authenticatie inschakelen om het e-mailsysteem en clientgebruikers te beschermen.
Spam
Schakel spamfilters en beveiligingsregels in om spam te voorkomen.
Om de SpamAssassin-filter in te schakelen:
- Schakel het selectievakje SpamAssassin-filterengine inschakelen in om spam uit te filteren op basis van regels voor het matchen van inhoud.
- Voer het aantal dagen in het veld Spaminterval verwijderen waarna de spam moet worden verwijderd.
- Klik op SpamAssassin-instellingen voor meer opties.
- Stel de scoredrempel in die berichten moeten overschrijden om als spam te worden gemarkeerd (Laag: 5; Gemiddeld: 7,5; Hoog: 10).
- Specificeer de prefix van onderwerp om spam te markeren.
- Kies om spam te rapporteren als een ingekapselde bijlage in een nieuw bericht of om het te converteren naar tekst zonder opmaak om kwaadaardige webbugs en scripts te voorkomen.
- Schakel Automatisch leren of Automatisch witte lijst in om de spamfiltering te verbeteren. Als Automatisch leren is ingeschakeld, stelt u de spamscore in die berichten moeten overschrijden om aan de lerende database te worden toegevoegd. Automatisch witte lijst zal automatisch een overeenkomstige score toewijzen aan berichten.
- Klik op Aangepaste spamfilter om regels te maken en te beheren om bepaalde berichten als spam of niet-spam te markeren. Regels die berichten als niet-spam markeren krijgen voorrang op regels die berichten als spam markeren. U kunt uw regels ook importeren om de spamdetectie te verbeteren.
- Klik op OK om de instellingen op te slaan.
Opmerking:
- Spam wordt automatisch naar ongewenste e-mail verplaatst en verwijderd wanneer de opgegeven tijd is verstreken.
- Schakel voor nauwkeurige spamdetectie de optie Automatisch witte lijst in nadat Automatisch leren al enige tijd is ingeschakeld.
- Raadpleeg deze website om aangepaste regels te maken.
- De in Aangepaste spamfilter te importeren regels moeten de CF-indeling hebben.
Filter DNS-based Blackhole List inschakelen:
Gebruik DNS-based Blackhole Lists (DNSBL's) om spam te filteren die is gepubliceerd via Internet Domain Name Service.
- Selecteer DNS-based Blackhole List-filter inschakelen.
- Klik op DNSBL-instellingen om de serverlijst te beheren.
- Klik op Maken en specificeer de DNSBL-servers en het Servertype. Klik op OK.
Geavanceerde beveiligingsregels toepassen:
Deze hoge beveiligingsregels kunnen legitieme berichten blokkeren, dus zorg ervoor dat u volledig begrijpt welk type afzender u wilt blokkeren voordat u opties inschakelt.
- Klik op de knop Geavanceerde anti-spaminstellingen.
- Schakel de volgende opties in op basis van uw behoeften:
- Niet-gemachtigd pipelining-aanvragen weigeren: Blokkeert verbindingen die voortdurend SMTP-verzoeken verzenden.
- Onbekende clienthostnamen weigeren: Blokkeert clientverbindingen van een host zonder een analyseerbaar IP-adres of hostnaam.
- HELO-hostnamen zonder volledig gekwalifeerde domeinnaam weigeren (FQDN): Blokkeert verbindingen wanneer hostnamen onvolledige domeinnamen hebben tijdens HELO of EHLO.
- Onbekende HELO-hostnamen weigeren: Blokkeert verbindingen wanneer hostnamen geen geldige DNS-vermeldingen hebben tijdens HELO of EHLO.
- Afzenders zonder volledig gekwalifeerde domeinnaam weigeren (FQDN): Weigert berichten wanneer de domeinnaam van de afzender niet overeenkomt met het RFC-standaard FQDN-formaat.
- Afzenders met onbekende domeinen weigeren: Weigert berichten als de beoogde ontvangers geen bestaande clientgebruikers van uw Synology Mail Server zijn en als het afzenderdomein geen geldige DNS-invoer heeft.
- Klik op OK om de instellingen op te slaan.
Antivirus
Schakel antivirus in om alle in- en uitgaande berichten te scannen op virussen. Wordt een geïnfecteerd bericht gedetecteerd, dan zal het systeem het bericht verwijderen en de afzender hierover informeren.
Opmerking:
- Om een goede werking van beveiligingsengines te garanderen, wordt aanbevolen dat u modellen gebruikt met minimaal 2 GB RAM.
Zwarte en witte lijst
Gebruik de zwarte en witte lijst om bepaalde berichten te weigeren, te verwijderen of toe te staan op basis van verschillende criteria, zoals afzenders, domeinen of IP-adressen van clients. Zo kunt u bijvoorbeeld een regel maken om berichten te weigeren van een bepaald e-mailadres (bijv. "menelaus@argos.com"), een domein (bijv. "argos.com") of bepaalde clients van een bepaald IP-adres ("192.168.123.456").
Om regels voor de zwarte en witte lijst te maken:
- Klik op Zwarte en witte lijst.
- Klik op Maken.
- Geef de criteria voor de regel op. Bijvoorbeeld:
- geeft u het IP-adres "192" op, dan wordt de regel toegepast op berichten van "192.*.*.*".
- Geeft u het e-mailadres "admin@" op, dan wordt de regel toegepast op berichten van "admin@domain".
- Kies wat u wilt doen met berichten die aan de volgende criteria voldoen:
- Weigeren: berichten worden niet verzonden van of ontvangen door Synology Mail Server.
- Accepteren: berichten worden geaccepteerd ongeacht of deze wel of niet worden geblokkeerd door DNSBL.
- Negeren: berichten worden genegeerd en Synology Mail Server zal de afzender niet informeren.
- Klik op OK om de instellingen op te slaan.
Regelprioriteit:
- Berichten die overeenstemmen met meerdere types van regels worden in de volgende volgorde verwerkt: IP-adres van mailclient > Regels voor afzender > Regels voor ontvanger.
Zo gelden bijvoorbeeld de volgende twee regels:
- IP-adres van de mailclient: 192.168.48.15 --> Weigeren
- ‘Van:' adres bevat: username@mail.com -->Accepteren
Als in dit geval het bericht afkomstig is van "username@mail.com," maar het IP-adres van de client die het heeft verzonden "192.168.48.15" is, zal het bericht worden geweigerd omdat de IP-adres van de mailclient-regels voorrang hebben.
- Regels met overeenkomstige inhoud maar verschillende acties worden in de volgende volgorde verwerkt: Weigeren > Negeren > Accepteren.
Opmerking:
- De te importeren regels moeten de postfix-indeling hebben.
Om dagelijkse gebruikersquota in te stellen:
- Schakel het selectievakje Dagelijkse verzendingsquota inschakelen in.
- Voer een quota in om het aantal berichten te beperken die gebruikers dagelijks kunnen verzenden. Voer 0 in als u geen limieten wilt opleggen.
- Klik op Geavanceerde instellingen als u een individueel quotum voor specifieke gebruikers wilt instellen.
Om berichten te filteren op bestandstypen van bijlagen:
- Klik op Bijlagefiiter.
- Klik op Maken om bestandstypen in te voeren. Berichten die bijlagen bevatten van het opgegeven bestandstypen worden geweigerd.
Opmerking:
- Gebruik een eenvoudige reguliere expressie bij het invoeren van bestandstypen. Voert u bijvoorbeeld het bestandstype vb[es] in dan worden beide bestandstypen vbe en vbs geweigerd.
Inhoudscan
Laat het systeem berichten scannen op potentieel gevaarlijke inhoud.
Om berichten op gevaarlijke inhoud te scannen:
- schakel het selectievakje Gevaarlijke inhoud scannen inschakelen in.
- Schakel de gewenste selectievakjes in:
- Gedeeltelijke berichten weigeren: Wanneer berichten niet volledig op virussen en inadequate inhoud kunnen worden gescand, worden ze verwijderd om potentiële virussen te vermijden.
- Externe berichtinhoud weigeren: berichten waarvan de inhoud ergens anders op internet wordt opgeslagen, worden geweigerd om virussen van andere internetsites te vermijden door het downloaden van de inhoud.
- Phishing-fraude markeren: de gedeeltes in de berichten met mogelijke intentie van phishing-fraude worden gemarkeerd.
- HTML converteren in tekst zonder opmaak: wanneer HTML-berichten gevaarlijke tags bevatten, worden deze geconverteerd naar platte tekst om de HTML onschadelijk te maken, terwijl u toch de tekstinhoud kunt lezen.
- Weigeren: Weigert berichten met gespecificeerde tags.
- Toestaan: Staat berichten met gespecificeerde tags toe.
- Tags ineffectief maken: Staat gespecificeerde tags in berichten toe, maar maakt ze ineffectief, zodat gebruikers de tekstinhoud nog steeds kunnen zien.
- Klik op OK om de instellingen op te slaan.
Verificatie
Schakel het verificatiemechanisme in om inkomende berichten te valideren en spam te verminderen.
SPF inschakelen:
- Schakel het selectievakje SPF-verificatie inschakelen in om de identiteit van de afzender te verifiëren en valse adressen van afzenders te detecteren.
- Schakel indien nodig het selectievakje SPF softfail weigeren in. Berichten waarvan het verificatieresultaat softfail is, worden geweigerd.
Om DKIM in te schakelen:
- Schakel het selectievakje DKIM inschakelen in om uitgaande berichten te ondertekenen en inkomende berichten te valideren op basis van de handtekeningen van de afzender.
- Voer een DKIM-selectorvoorvoegsel naar keuze in en klik op Openbare sleutel genereren.
- Voeg de openbare sleutel toe in uw DNS-gegevens met behulp van een TXT-record en werk hem bij zodat andere mailservers uw DKIM-handtekening kunnen verifiëren. De TXT-record moet als volgt worden toegevoegd:
- TXT-recordnaam: [DKIM-selectorvoorvoegsel]._domainkey.[uw domein]
[DKIM-selectorvoorvoegsel] moet worden vervangen door het voorvoegsel dat u eerder hebt ingevoerd en [uw domein] moet worden vervangen door uw actuele domeinnaam.
Bijvoorbeeld: 123._domainkey.voorbeeld.com
- TXT-recordwaarde: v=DKIM1; k=rsa; p=[DKIM openbare sleutel]
[DKIM openbare sleutel] moet worden vervangen door de eerder gegenereerde sleutel.
Bijvoorbeeld: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQE
Om DMARC in te schakelen:
- Schakel het selectievakje DMARC inschakelen in om het e-maildomein van de afzender te valideren.
- Werk uw DNS-gegevens bij met een TXT-record zodat uw uitgaande berichten de DMARC-verificatie van andere mailservers doorstaan. De TXT-record moet als volgt worden toegevoegd:
- TXT-recordnaam: _dmarc.[uw domein]
[uw domein] moet worden vervangen door uw domeinnaam.
Bijvoorbeeld: _dmarc.example.com
- TXT-recordwaarde: v=DMARC1; p=[Beleid voor domein]; pct=[% berichten onderworpen aan filtering]; rua=[Reportage-URI van verzamelde rapporten]
Bijvoorbeeld: v=DMARC1; p=quarantine; pct=20; rua=mailto:aggrep@example.com