Безопасность
Для защиты пользователей почтовой системы и клиента можно включить спам-фильтры, сканирование антивируса, черный и белый списки, сканирование содержимого и аутентификацию.
Спам
Включите спам-фильтры и установите правила безопасности, чтобы избежать спама.
Включение фильтра SpamAssassin
- Установите флажок Включить модуль фильтра SpamAssassin для фильтрации спама на основе правил совпадения контента.
- Введите количество дней в поле Интервал удаления спама, по истечению которых спам будет удален.
- Нажмите Настройки SpamAssassin для просмотра дополнительных параметров.
- Задайте пороговое значение рейтинга, которое сообщения должны превышать, чтобы быть отмеченными как спам (низкий: 5; средний: 7,5; высокий: 10).
- Укажите префикс к теме для обозначения спама.
- Выберите отчет о спаме в виде вложения в новом сообщении или преобразуйте его в обычный текст во избежание запуска вредоносных программ-шпионов и сценариев.
- Включите Автоизучение или Автоматический белый список, чтобы использовать дополнительные настройки фильтрации спама. Если включен параметр Автоизучение, задайте рейтинг, который должны превышать сообщения, чтобы быть добавленными в обучающую базу данных. Автоматический белый список будет присваивать соответствующий рейтинг сообщениям автоматически.
- Нажмите Пользовательский спам-фильтр, чтобы создать правило для пометки определенных сообщений как спам или не спам. Правила, которые помечают сообщения как не спам, имеют приоритет над правилами, помечающими сообщения как спам. Также можно импортировать правила для улучшенного обнаружения спама.
- Нажмите OK, чтобы сохранить настройки.
Примечание.
- Спам будет автоматически перемещен в папку нежелательной почты и удален по истечении указанного времени.
- Для повышения точности обнаружения спам-сообщений включите Автоматический белый список через некоторое время после включения функции Автоизучение.
- Чтобы настроить пользовательские правила, см. этот веб-сайт.
- Правила, которые будут импортированы в Пользовательский спам-фильтр, должны иметь формат CF.
Включение фильтра DNS-based Blackhole List
Используйте фильтр DNS-based Blackhole List (DNSBL) для фильтрации спама, публикуемого через службу доменных имен Интернета.
- Установите флажок Включить фильтр DNS-based Blackhole List.
- Нажмите Серверы DNSBL для настройки списка серверов.
- Нажмите Создать и укажите Серверы DNSBL и Тип сервера. Нажмите OK.
Применение дополнительных правил безопасности
Настройки высокого уровня безопасности могут блокировать полезные сообщения, поэтому перед включением каких-либо параметров убедитесь, что вы полностью понимаете, какой тип отправителей необходимо заблокировать.
- Нажмите Дополнительные настройки защиты от спама.
- В зависимости от ваших потребностей включите следующие параметры.
- Отклонять неавторизованные конвейерные запросы. Блокирует подключения, с которых продолжают отправляться запросы SMTP.
- Отклонять неизвестные имена хоста клиентов. Блокирует клиентские подключения, поступающие от хоста без анализируемого IP-адреса или имени хоста.
- Отклонять имена хостов HELO без полного доменного имени (FQDN). Блокирует подключения, если имена хостов имеют неполные доменные имена во время HELO или EHLO.
- Отклонять неизвестные имена хостов HELO. Блокирует подключения, если имена хостов не имеют допустимых записей DNS во время HELO или EHLO.
- Отклонять отправителей без полного доменного имени (FQDN). Отклоняет сообщения, если доменное имя отправителя не соответствует стандартному формату полного доменного имени (FQDN) RFC.
- Отклонять отправителей, использующих неизвестные домены. Отклоняет сообщения, если получатели не являются пользователями клиента Synology Mail Server и домен отправителя не имеет допустимой записи DNS.
- Нажмите OK, чтобы сохранить настройки.
Антивирус
Включите антивирус для сканирования всех входящих и исходящих сообщений на вирусы. Если обнаружено зараженное сообщение, система удалит сообщение и уведомит отправителя.
Примечание.
- Для обеспечения бесперебойной работы модулей безопасности рекомендуется использовать модели с оперативной памятью не менее 2 ГБ.
Черный и белый списки
Используйте черный и белый списки, чтобы отклонять, блокировать или разрешать определенные сообщения на основе различных критериев, например отправителя, доменов или IP-адресов клиента. Например, вы можете создать правило, которое будет отклонять сообщения, отправленные с определенного адреса электронной почты (например, «menelaus@argos.com»), домена (например, «argos.com») или клиентов с определенным IP-адресом («192.168.123.456»).
Создание правил черных и белых списков
- Нажмите Черный и белый списки.
- Нажмите Создать.
- Укажите критерии для правила. Например:
- При указании IP-адреса «192» будут учитываться сообщения от «192.*.*.*».
- При указании адреса электронной почты «admin@» будут учитываться сообщения от «admin@domain».
- Выберите действие с сообщениями, соответствующими следующим критериям.
- Отклонять. Сообщения не будут отправлены с Synology Mail Server или получены им.
- Принимать: Сообщения будут приниматься независимо от того, заблокированы они DNSBL или нет.
- Игнорировать. Сообщения будут игнорироваться, и Synology Mail Server не сообщит отправителю.
- Нажмите OK, чтобы сохранить настройки.
Приоритет правил
- Сообщения, удовлетворяющие нескольким типам правил, обрабатываются в следующем порядке: IP-адрес почтового клиента > Правила отправителя > Правила получателя.
Например, существуют следующие два правила:
- IP-адрес почтового клиента: 192.168.48.15 --> Отклонять
- «От:» адрес включает: username@mail.com --> Принять
В этом случае, если сообщение отправлено с «username@mail.com», но IP-адрес клиента, отправившего сообщение, это «192.168.48.15», то сообщение будет отклонено, поскольку правило IP-адрес почтового клиента имеет более высокий приоритет.
- Правила с одинаковым содержимым, но разными действиями, обрабатываются в следующем порядке: Отклонять > Игнорировать > Принимать.
Примечание.
- Правила для импорта должны иметь формат Postfix.
Настройка квоты ежедневной отправки сообщений:
- Установите флажок Включить квоту ежедневной отправки сообщений.
- Введите квоту для ограничения числа сообщений, которые пользователи могут отправлять ежедневно. Если вы не хотите устанавливать квоту, введите цифру 0.
- Чтобы установить индивидуальную квоту для отдельных пользователей, нажмите Расширенные настройки.
Фильтрация сообщений по типу файлов во вложении
- Нажмите Фильтр вложений.
- Нажмите Создать для ввода типа файлов. Сообщения с перечисленными типами файлов во вложении будут отклоняться.
Примечание.
- При вводе типов файлов используйте простое регулярное выражение. Например, если ввести vb[es], будут отклоняться файлы типов vbe и vbs.
Сканирование содержимого
Настройте сканирование сообщений на наличие потенциально опасного содержимого.
Сканирование сообщений на наличие опасного содержимого
- Установите флажок Включить сканирование на наличие опасного содержимого.
- Установите необходимые флажки.
- Отклонять частичные сообщения: Если сообщения невозможно правильно просканировать на вирусы и непристойное содержимое, они будут отклонены во избежание заражения вирусами.
- Отклонять внешние тела сообщений. Сообщения, тела которых находятся в другом месте в Интернете, будут отклонены во избежание заражения вирусами с других интернет-сайтов при скачивании тела сообщения.
- Показать фишинговые атаки. в данном разделе содержатся потенциальные фишинговые атаки, которые будут показаны в сообщениях.
- Преобразовать HTML в обычный текст: если сообщения HTML содержат опасные теги, они будут преобразованы в обычный текст во избежание передачи вирусов по HTML. При этом вы сможете безопасно прочитать текст сообщения.
- Отклонить: Отклонение сообщений, содержащих указанные теги.
- Разрешить. Разрешение указанных тегов в сообщениях.
- Сделать теги неэффективными. Разрешение указанных тегов в сообщениях в виде неэффективных тегов; это позволит пользователям прочитать сообщение.
- Нажмите OK, чтобы сохранить настройки.
Аутентификация
Для контроля входящих сообщений и уменьшения количества спама включите механизм проверки подлинности.
Включение SPF
- Установите флажок в поле Включить проверку по SPF, чтобы проверять отправителей и выявлять фальшивые адреса отправителя.
- При необходимости установите флажок в поле Игнорировать сбои в работе SPF. Сообщения, при проверке которых произойдет сбой, будут отклонены.
Включение DKIM:
- Установите флажок в поле Включить DKIM, чтобы подписывать исходящие сообщения, а также проверять входящие сообщения на основе подписей отправителя.
- Введите нужный префикс селектора DKIM и нажмите Создать открытый ключ.
- Добавьте TXT-запись и обновите открытый ключ в своих записях DNS, чтобы другие почтовые серверы могли проверить подлинность вашей подписи DKIM. TXT-запись добавляется следующим образом:
- Имя TXT-записи: [префикс селектора DKIM]._domainkey.[ваш домен]
[префикс селектора DKIM] необходимо заменить на префикс, указанный выше, а [ваш домен] необходимо заменить на имя вашего фактического домена.
Например, 123._domainkey.example.com
- Значение TXT-записи: v=DKIM1; k=rsa; p=[открытый ключ DKIM]
[открытый ключ DKIM] необходимо заменить на созданный ранее ключ.
Например, v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQE
Включение DMARC
- Для проверки доменов электронной почты отправителей установите флажок в поле Включить DMARC.
- Создайте TXT-запись, чтобы обновить свои записи DNS, и ваши исходящие сообщения смогут проходить проверку DMARC, выполняемую другими почтовыми серверами. TXT-запись добавляется следующим образом:
- Имя TXT-записи: _dmarc.[ваш домен]
[ваш домен] необходимо заменить на имя вашего фактического домена.
Например, _dmarc.example.com
- Значение TXT-записи: v=DMARC1; p=[Политика домена]; pct=[процент сообщений, подвергающихся фильтрации]; rua=[URI отчетности общих отчетов]
Например, v=DMARC1; p=quarantine; pct=20; rua=mailto:aggrep@example.com