Sicurezza
È possibile attivare filtri antispam, scansione antivirus, elenco consentiti e non consentiti, scansione dei contenuti e autenticazione per proteggere il sistema di posta e gli utenti client.
Spam
Abilitare filtri antispam e impostare le regole di sicurezza per evitare spam.
Per abilitare il filtro SpamAssassin:
- Selezionare Abilita filtro motore SpamAssassin per filtrare lo spam in relazione alle regole di corrispondenza dei contenuti.
- Immettere un numero di giorni nel campo Cancella intervallo spam per specificare quando i messaggi spam saranno eliminati.
- Fare clic su Impostazioni SpamAssassin per vedere ulteriori opzioni.
- Impostare la soglia di punteggio che i messaggi devono superare per essere contrassegnati come spam (Basso: 5; Medio: 7.5; Alto: 10).
- Specificare il prefisso oggetto per contrassegnare lo spam.
- Scegliere di indicare lo spam come allegato in un nuovo messaggio oppure convertirlo in testo per evitare bug e script Web pericolosi.
- Abilitare Apprendimento automatico o Elenco indirizzi consentiti automatico per migliorare il filtro spam. Se Apprendimento automatico è abilitato, impostare il punteggio di spam che i messaggi devono superare per essere aggiunti al database di apprendimento. Con Elenco indirizzi consentiti automatico verrà assegnato automaticamente un punteggio ai messaggi.
- Fare clic su Personalizza filtro spam per creare e gestire le regole per contrassegnare determinati messaggi come spam o non spam. Le regole che contrassegnano messaggi come non spam avranno la priorità sulle regole che contrassegnano i messaggi come spam. Inoltre, è possibile importare le regole per migliorare il rilevamento spam.
- Fare clic su OK per salvare le impostazioni.
Nota:
- lo spam può essere spostato nella posta indesiderata automaticamente ed eliminata alla scadenza di un dato periodo.
- Per ottenere un rilevamento spam di precisione, abilitare Elenco indirizzi consentiti automatico dopo aver abilitato Apprendimento automatico per un po' di tempo.
- Per creare regole personalizzate, fare riferimento a questo sito Web.
- Le regole da importare in Personalizza filtro spam devono essere in formato CF.
Per abilitare il filtro Elenco blackhole basato su DNS:
Utilizzare gli elenchi DNSBL (DNS-based Blackhole Lists) per filtrare spam pubblicati attraversp il servizio del nome dominio Internet.
- Selezionare Abilita filtro elenco blackhole basato su DNS.
- Fare clic su Server DNSBL per gestire l'elenco DNSBL.
- Fare clic su Crea e specificare i DNSBL Server e il Tipo di server. Fare clic su OK.
Per applicare regole di sicurezza avanzate:
Queste impostazioni di sicurezza elevata potrebbero bloccare i messaggi validi, pertanto occorre verificare quale tipo di mittenti bloccare prima di abilitare qualsiasi opzione.
- Fare clic su Impostazioni antispam avanzate.
- In base alle esigenze, abilitare le opzioni seguenti:
- Respingi richieste di flussi non autorizzati: blocca connessioni che continuano a inviare richieste SMTP.
- Respingi nomi host client sconosciuti: blocca le connessioni client di host senza indirizzo IP o nome host analizzabile.
- Respingi nomi host HELO senza nome dominio qualificato completamente (FQDN): blocca connessioni quando i nomi host presentano nomi dominio non completi durante HELO o EHLO.
- Respingi nomi host HELO sconosciuti: blocca connessioni quando i nomi host presentano voci DNS valide durante HELO o EHLO.
- Respingi mittenti senza nome dominio qualificato completamente (FQDN): rifiuta messaggi quando il nome dominio del mittente non corrisponde al formato FQDN standard di RFC.
- Respingi mittenti con domini sconosciuti: respinge messaggi quando i destinatari previsti non sono utenti client esistenti di Synology Mail Server e quando il dominio mittente non presenta alcuna voce DNS valida.
- Fare clic su OK per salvare le impostazioni.
Antivirus
Abilitare l'antivirus per effettuare la scansione di tutti i messaggi in ingresso e in uscita in relazione ai virus. Se viene rilevato un messaggio infetto, il sistema eliminerà il messaggio e invierà una notifica al mittente.
Nota:
- per garantire il corretto funzionamento dei motori di sicurezza, si consiglia di utilizzare modelli con almeno 2 GB di RAM.
Elenco indirizzi consentiti e non consentiti
Utilizzare l'elenco indirizzi consentiti e non consentiti per rifiutare, annullare o consentire determinati messaggi in base a vari criteri, come mittenti, domini o indirizzi IP client. Ad esempio, è possibile creare una regola per respingere i messaggi inviati da un determinato indirizzo e-mail (ad es. "menelaus@argos.com"), un dominio (ad es. "argos.com") o client da un determinato indirizzo IP ("192.168.123.456").
Per creare regole per elenco indirizzi consentiti e non consentiti:
- Fare clic su Elenco indirizzi consentiti e non consentiti.
- Fare clic su Crea.
- Specificare i criteri delle regole. Ad esempio:
- se si specifica l'indirizzo IP come "192", messaggi provenienti da "192.*.*.*" verranno evidenziati.
- Se si specifica un indirizzo e-mail come "admin@", i messaggi provenienti da "admin@domain" verranno evidenziati.
- Scegliere cosa fare con i messaggi che soddisfano i criteri:
- Rifiuta: i messaggi non saranno inviati o ricevuti da Synology Mail Server.
- Accetta: i messaggi saranno accettati anche se sono bloccati da DNSBL.
- Elimina: i messaggi saranno eliminati e Synology Mail Server informerà il mittente.
- Fare clic su OK per salvare le impostazioni.
Priorità regole:
- I messaggi che soddisfano più tipi di regole sono gestiti in base al seguente ordine: Indirizzo IP del client di posta elettronica > Regole mittente > Regole destinatario.
Ad esempio, ci sono le seguenti due regole:
- Indirizzo IP del client di posta: 192.168.48.15 --> Respingi
- 'From:' l'indirizzo contiene: username@mail.com --> Accetta
In questo caso, se un messaggio è inviato da "username@mail.com", ma l'indirizzo IP del client che ha inviato il messaggio è "192.168.48.15", il messaggio sarà respinto, in quanto le regole Indirizzo IP del client di posta elettronica avranno maggiore priorità.
- Le regole con contenuto soddisfacente ma diversa azione sono gestite in base al seguente ordine: Respingi > Elimina > Accetta.
Nota:
- le regole da importare devono essere nel formato Postflix.
Per impostare la quota di invio quotidiana:
- Spuntare Abilita quota invio giornaliera.
- Immettere una quota per limitare il numero di utenti di messaggi a cui è consentito l'invio giornaliero. Inserire 0 per non imporre alcun limite.
- Per impostare un singola quota giornaliera per specifici utenti, fare clic su Impostazioni avanzate.
Per filtrare i messaggi in base ai tipi di file di allegato:
- Fare clic su Filtro allegato.
- Fare clic su Crea per inserire i tipi di file. I messaggi contenenti allegati dei tipi di file allegati verranno respinti.
Nota:
- quando si inseriscono i tipi di file, utilizzare un'espressione regolare semplice. Ad esempio, se si inserisce vb[es], entrambi i file vbe e vbs saranno respinti.
Scansione contenuto
Consentire al sistema di scansire i messaggi per contenuto potenzialmente pericoloso.
Per scansionare messaggi per rilevare contenuti pericolosi:
- Mettere il segno di spunta su Abilita scansione contenuto pericoloso.
- Spuntare le caselle di controllo desiderate:
- Respingi messaggi parziali: quando questi messaggi non possono essere scansionati correttamente per virus e contenuto inappropriato, essi saranno respinti per evitare potenziali infezioni da virus.
- Respingi corpi messaggi esterni: I messaggi i cui corpi sono memorizzati altrove su Internet saranno respinti per evitare la diffusione di virus da altri siti Internet quando si scarica il corpo del messaggio.
- Evidenzia frode phishing: Le sezioni che contengono potenziale frode phishing saranno evidenziate nei messaggi.
- Converti HTML in testo piano: Se i messaggi HTML contengono tag pericolose, essi saranno convertiti in testo piano per rendere l'HTML innocuo, mentre si continuerà a consentire la lettura del contenuto di testo.
- Respingi: respinge i messaggi che contengono tag specificati.
- Consenti: consente i tag specificati nei messaggi.
- Rendi tag inefficaci: consente i tag specificati nei messaggi, ma le rende inefficaci in modo che gli utenti possano ancora vedere il contenuto di testo.
- Fare clic su OK per salvare le impostazioni.
Autenticazione
Abilitare il meccanismo di autenticazione per convalidare i messaggi in entrata e ridurre gli spam.
Per abilitare SPF:
- Spuntare Abilita verifica SPF per verificare l'identità del mittente e rilevare indirizzi di mittenti manomessi.
- Se necessario, spuntare Reject SPF softfail (Rifiuta softfail SPF). I messaggi con risultato di verifica softfail verranno respinti.
Per abilitare DKIM:
- Spuntare Abilita DKIM per accedere ai messaggi in uscita e convalidare i messaggi in entrata e le firme dei mittenti.
- Inserire un prefisso selettore DKIM a scelta e fare clic su Generate Public Key (Genera chiave pubblica).
- Aggiungere un aggiornamento alla chiave pubblica ai record DNS utilizzando un record TXT, in questo modo gli altri server mail saranno in grado di autenticare la firma DKIM. Il record TXT deve essere aggiunto come segue:
- Nome record TXT: [Prefisso selettore DKIM]._domainkey.[dominio utente]
[prefisso selettore DKIM] deve essere sostituito con il prefisso inserito sopra, mentre [dominio dell'utente] deve essere sostituito con il nome dominio effettivo.
Ad esempio: 123._domainkey.esempio.com
- Valore record TXT: v=DKIM1; k=rsa; p=[Chiave pubblica DKIM]
[Chiave pubblica DKIM] deve essere sostituita con la chiave generata sopra.
Ad esempio: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQE
Per abilitare DMARC:
- Spuntare Abilita DMARC per convalidare i domini e-mail dei mittenti.
- Aggiornare i record DNS utilizzando un record TXT; in questo modo i messaggi in uscita saranno in grado di superare l'autenticazione DMARC degli altri server e-mail. Il record TXT deve essere aggiunto come segue:
- Nome record TXT: _dmarc.[dominio dell'utente]
[dominio dell'utente] deve essere sostituito con il nome del dominio effettivo.
Ad esempio: _dmarc.example.com
- Valore record TXT: v=DMARC1; p=[Criterio per il dominio]; pct=[% di messaggi sottoposti a filtro]; rua=[Report URI di report aggregati]
Ad esempio: v=DMARC1; p=quarantine; pct=20; rua=mailto:aggrep@example.com