安全性
啟動垃圾郵件過濾、防毒掃描、黑白名單、內容掃描、認證功能,以保護郵件系統及用戶。
垃圾郵件
啟動垃圾郵件過濾並設立安全性規則來避免垃圾郵件。
若要啟動 SpamAssassin 過濾:
- 勾選啟動 SpamAssassin 過濾引擎來阻擋含有特定內容的垃圾郵件。
- 在垃圾郵件清理週期欄位輸入天數來指定何時刪除垃圾郵件。
- 按一下 SpamAssassin 設定來查看更多選項。
- 設定垃圾郵件門檻分數,超過指定分數的郵件將會被標記為垃圾郵件 (低:5;中:7.5;高:10)。
- 指定主旨前置字串用以標示垃圾郵件。
- 可選擇以新訊息附件的形式回報垃圾郵件,或是轉換為純文字以避開網頁臭蟲或指令碼。
- 啟動自動學習或自動白名單來提升垃圾郵件過濾效能。如已啟動自動學習,請指定垃圾郵件必須高於哪個分數才會被加入學習資料庫中。自動白名單會自動為訊息指派相對應的分數。
- 按一下自訂垃圾郵件過濾來建立並管理規則,以將特定訊息標記為垃圾郵件或非垃圾郵件。將訊息標記為非垃圾郵件的規則會優先於將訊息標記為垃圾郵件的規則。您也可以匯入規則來提升垃圾郵件偵測的準確性。
- 按一下確定以儲存設定。
注意:
- 垃圾郵件將自動移至垃圾郵件匣,並在指定時間過後刪除。
- 為了準確偵測垃圾郵件,請在啟動自動學習一段時間過後,再啟動自動白名單。
- 若要自訂規則,請參考此網站。
- 規則必須以 CF 格式匯入自訂垃圾郵件過濾。
若要啟動 DNS-based Blackhole List 過濾:
使用 DNS-based Blackhole List (DNSBL) 來阻擋透過網際網路網域名稱服務 (DNS) 散布的垃圾郵件。
- 勾選啟動 DNS-based Blackhole List 過濾。
- 按一下 DNSBL 伺服器來管理伺服器清單。
- 按一下新增,然後指定 DNSBL 伺服器及伺服器類型。按一下確定。
若要套用進階安全性規則:
此處的進階安全性設定帶有合法郵件遭拒的風險。在啟動任何選項前,請務必確認欲封鎖的寄件人種類。
- 按一下垃圾郵件防護進階設定。
- 依您所需啟動以下選項:
- 拒絕未授權的 Pipelining 請求:封鎖持續發送 SMTP 命令的連線。
- 拒絕未知的用戶端主機名稱:若發送用戶端連線的主機不具備可解析的 IP 位址或主機名稱時,則封鎖連線。
- 拒絕沒有完整網域名稱 (FQDN) 的 HELO 主機名稱:傳送 HELO / EHLO 命令時,若主機名稱不具有完整網域名稱,則封鎖連線。
- 拒絕未知的 HELO 主機名稱:傳送 HELO / EHLO 命令時,若主機名稱不具有效 DNS 紀錄,則封鎖連線。
- 拒絕沒有完整網域名稱 (FQDN) 的寄件人:若寄件人網域名稱不符合 RFC 標準的完整網域名稱格式,則進行退信。
- 拒絕使用未知網域的寄件人:當目標收件人並非現有的 Synology Mail Server 用戶,且寄件人網域不具有效 DNS 紀錄時,則進行退信。
- 按一下確定來儲存設定。
防毒
啟動防毒功能來掃描所有收發郵件,檢查是否帶有病毒。若偵測到受感染的郵件,系統會刪除此封郵件並通知寄件人。
注意:
- 建議使用搭載 2 GB 或更多記憶體的機種,以確保安全引擎順利運作。
黑、白名單
黑、白名單可讓您根據各種條件 (例如:寄件人、網域、用戶端 IP 位址) 拒絕、捨棄、允許特定郵件。舉例來說,您可以建立規則以拒絕來自特定地址 (例如:「menelaus@argos.com」)、網域 (例如:「argos.com」)、特定 IP 位址之郵件用戶端 (例如:「192.168.123.456」) 的郵件。
若要建立黑、白名單規則:
- 按一下黑、白名單。
- 按一下新增。
- 指定規則條件。例如:
- 如果指定 IP 位址為「192」,則來自「192.*.*.*」的郵件將成為目標。
- 如果指定郵件地址為「admin@」,則來自「admin@domain」的郵件將成為目標。
- 選擇要如何處理符合條件的郵件:
- 拒絕:Synology Mail Server 不會寄出或接收該郵件。
- 接受:不論是否被 DNSBL 清單封鎖,都會接收該郵件。
- 捨棄:郵件將被捨棄,且 Synology Mail Server 並不會通知寄件人。
- 按一下確定以儲存設定。
規則的優先順序:
- 符合多種規則的郵件會依下列順序進行處理:郵件用戶端 IP 位址 > 寄件人規則 > 收件人規則。
舉例來說,若設定以下兩條規則:
- 郵件用戶端 IP 位址:192.168.48.15 --> 拒絕
- 「來自:」地址包含:username@mail.com --> 接受
在此情況下,如果郵件寄件人是「username@mail.com」,但寄送該郵件的用戶端 IP 位址為「192.168.48.15」,由於郵件用戶端 IP 位址規則的優先順序較高,因此會拒絕此封郵件。
- 內容相同但執行動作相異的規則會依下列順序進行處理:拒絕 > 捨棄 > 接受。
注意:
若要設定每日寄送限額:
- 勾選啟動每日寄送限額。
- 指定額度來限制使用者每日可寄送的郵件數量。若不想設限的話,請輸入 0。
- 按一下進階設定,便可為特定使用者設定個別限額。
若要依附件檔案類型來過濾郵件:
- 按一下附件過濾器。
- 按一下新增來輸入檔案類型。若郵件含有所列檔案類型的附件,該郵件將會被拒絕。
注意:
- 請使用簡易正規表示法來輸入檔案類型。例如,若您輸入 vb[es],則 vbe 與 vbs 兩種檔案類型皆會被拒絕。
內容掃描
允許系統掃描郵件以檢查是否含有潛在的危險內容。
若要掃描郵件中的危險內容:
- 勾選啟動危險內容掃描。
- 依您所需勾選以下核取方塊:
- 拒絕不完整訊息:當系統無法正常掃描郵件是否含有病毒及不適當的內容時,會拒絕該郵件以避免可能的病毒感染。
- 拒絕外部郵件內容:系統會拒絕內容存放於網路上其他位置的郵件,以避免從外部網站下載郵件內容時,遭該網站的病毒感染。
- 強調釣魚詐騙區塊:系統會強調郵件中可能存在釣魚詐騙的區塊。
- 將 HTML 轉換為純文字:若 HTML 郵件包含危險的標籤,系統會將 HTML 轉換為純文字來使其無害,且仍能閱讀文字內容。
- 拒絕:拒絕包含相對應標籤的郵件。
- 允許:允許包含相對應標籤的郵件。
- 使標籤失效:允許包含相對應標籤的郵件,但會先使標籤失效來讓使用者仍可閱讀文字內容。
- 按一下確定以儲存設定。
認證
啟動認證機制來驗證接收的郵件,進而減少垃圾郵件。
若要啟動 SPF:
- 勾選啟動 SPF 驗證來驗證寄件人的身份並偵測偽造的寄件人信箱。
- 若有需要,勾選拒絕 SPF softfail,驗證結果為 softfail 的郵件便會被拒絕。
若要啟動 DKIM:
- 勾選啟動 DKIM 來簽署寄出的郵件並驗證收到的郵件與其寄件人簽章。
- 自訂一組 DKIM 選取器前置字串,然後按一下產生公開金鑰。
- 使用 TXT 紀錄來將此公開金鑰新增並更新至 DNS 紀錄,以讓其他郵件伺服器得以認證您的 DKIM 簽章。TXT 紀錄格式如下:
- TXT 紀錄名稱:[DKIM 選取器前置字串]._domainkey.[您的網域]
[DKIM 選取器前置字串] 應替換為上面輸入的前置字串;[您的網域] 則應替換為您實際的網域名稱。
例如:123._domainkey.example.com
- TXT 紀錄值:v=DKIM1; k=rsa; p=[DKIM 公開金鑰]
[DKIM 公開金鑰] 應替換為上面生成的金鑰。
例如:v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQE
若要啟動 DMARC:
- 勾選啟動 DMARC 來驗證寄件人的郵件網域。
- 使用 TXT 紀錄來更新 DNS 紀錄,讓您寄出的郵件能夠通過其他郵件伺服器的 DMARC 認證。TXT 紀錄格式如下:
- TXT 紀錄名稱:dmarc.[您的網域]
[您的網域] 應替換為您實際的網域名稱。
例如:_dmarc.example.com
- TXT 紀錄值:v=DMARC1; p=[網域政策]; pct=[需篩選的郵件百分比]; rua=[回報彙整報告的 URI]
例如:v=DMARC1; p=quarantine; pct=20; rua=mailto:aggrep@example.com