Zabezpečení
Chcete-li chránit poštovní systém a uživatele klientů, můžete aktivovat filtr nevyžádané pošty, kontrolu antivirovým programem, seznam zakázaných položek a výjimek, vyhledávání obsahu a ověření.
Nevyžádaná pošta
Chcete-li zabránit doručování nevyžádané pošty, aktivujte filtry nevyžádané pošty a nastavte pravidla zabezpečení.
Povolení filtru SpamAssassin:
- Zaškrtnutím možnosti Povolit filtrovací modul SpamAssassin vytvoříte filtrování nevyžádané pošty podle pravidel shody obsahu.
- Zadáním počtu dnů do pole Interval odstranění nevyžádané pošty nastavíte, kdy se bude nevyžádaná pošta odstraňovat.
- Kliknutím na možnost Nastavení SpamAssassin zobrazíte další možnosti.
- Nastavte skóre, které musí zprávy překročit, aby byly označeny jako nevyžádaná pošta (Nízké: 5; Střední: 7,5; Vysoké: 10).
- Zadejte předponu předmětu, jak označit nevyžádanou poštu.
- Zadejte, jestli chcete nevyžádanou poštu nahlásit jako přílohu e-mailu vloženou do nové zprávy nebo ji převést na prostý text, a tak se vyhnout škodlivým webovým virům a skriptům.
- Povolením možnosti Automatické naučení nebo Automatický seznam výjimek zvýšíte efektivitu filtrování nevyžádané pošty. Pokud povolíte možnost Automatické naučení, nastavte hodnotu skóre nevyžádané pošty, po jejímž překročení se zprávy přidají do databáze naučených položek. Automatický seznam výjimek zprávám přiřadí příslušné hodnocení automaticky.
- Kliknutím na možnost Vlastní filtr proti spamu můžete vytvořit a spravovat pravidla pro označování určitých zpráv jako nevyžádané či vyžádané pošty. Pravidla, která označí zprávy jako vyžádanou poštu, mají přednost před pravidly označování zpráv jako nevyžádané pošty. Svoje pravidla můžete také importovat a zlepšit tak zjišťování nevyžádané pošty.
- Nastavení uložíte kliknutím na možnost OK.
Poznámka:
- Nevyžádaná pošta se po uplynutí stanovené doby automaticky přesune do koše a odstraní.
- Chcete-li při rozpoznávání nevyžádané pošty dosáhnout přesnosti, povolte poté, co byla po nějakou dobu aktivní možnost Automatické naučení, možnost Automatický seznam výjimek.
- Postup vytváření vlastních pravidel se nachází na této webové stránce.
- Pravidlo importované v části Vlastní filtr proti spamu musí mít formát CF.
Povolení filtru DNS-based Blackhole List:
Pomocí filtrů DNS-based Blackhole Lists (DNSBL) můžete odfiltrovat nevyžádanou poštu publikovanou prostřednictvím služby Internet Domain Name Service.
- Zaškrtněte možnost Povolit filtr DNS-Based Blackhole List.
- Kliknutím na možnost Servery DNSBL můžete spravovat seznam serverů.
- Klikněte na možnost Vytvořit a zadejte obsah polí Servery DNSBL a Typ serveru. Klikněte na možnost OK.
Použití rozšířených pravidel zabezpečení:
Zde použitá nastavení vysokého zabezpečení mohou blokovat i oprávněné zprávy, takže se před povolením jakýchkoli možností důkladně přesvědčte, které typy odesílatelů chcete zablokovat.
- Klikněte na možnost Rozšířená nastavení proti nevyžádané poště.
- Povolte následující možnosti tak, aby vyhovovaly vašim potřebám:
- Zamítnout neoprávněné paralelní zpracování: Zablokuje připojení, která neustále odesílají požadavky SMTP.
- Zamítnout neznámé názvy hostitelů klienta: Zablokuje připojení klientů z hostitele bez analyzovatelné IP adresy nebo názvu hostitele.
- Zamítnout názvy hostitele HELO bez plně kvalifikovaného názvu domény (FQDN): Zablokuje připojení v případech, kdy mají názvy hostitelů při provedení příkazů HELO nebo EHLO nekompletní názvy domény.
- Zamítnout neznámé názvy hostitelů HELO: Zablokuje připojení v případech, kdy názvy hostitelů nemají při provedení příkazů HELO nebo EHLO platné položky DNS.
- Zamítnout odesílatele bez plně kvalifikovaného názvu domény (FQDN): Zamítne zprávy, pokud název domény odesílatele neodpovídá formátu FQDN standardu RFC.
- Zamítnout odesílatele používající neznámé domény: Zamítne zprávy, pokud určení příjemci nejsou existujícími uživateli klientů vaší služby Synology Mail Server a pokud doména odesílatele neobsahuje platnou položku DNS.
- Nastavení uložíte kliknutím na možnost OK.
Antivirový program
Po povolení antivirového programu se u všech příchozích a odchozích zpráv provede kontrola virů. Pokud bude zjištěna infikovaná zpráva, systém zprávu odstraní a upozorní odesílatele.
Poznámka:
- Aby bylo fungování modulu zabezpečení plynulé, doporučujeme používat modely s pamětí RAM o minimální velikosti 2 GB.
Seznam zakázaných položek a výjimek
Funkce seznam zakázaných položek a výjimek umožňuje zamítnout, odstranit nebo povolit určité zprávy podle různých kritérií, jako jsou odesílatelé, domény nebo IP adresy e-mailových klientů. Můžete například vytvořit pravidlo pro zamítání zpráv odeslaných z určité e-mailové adresy (např. „menelaus@argos.com“) a domény (např. „argos.com“) nebo klientů s konkrétní IP adresou („192.168.123.456“).
Vytváření pravidel seznamů zakázaných položek a výjimek:
- Klikněte na možnost Seznam zakázaných položek a výjimek.
- Klikněte na možnost Vytvořit.
- Zadejte kritéria pravidla. Příklad:
- Pokud zadáte IP adresu jako „192“, budou cílem zprávy z adresy „192.*.*.*“.
- Pokud zadáte e-mailovou adresu jako „admin@“, budou cílem zprávy z domény „admin@domain“.
- Vyberte, co se má stát se zprávami, které splňují kritéria:
- Zamítnout: Služba Synology Mail Server zprávy neodešle ani nepřijme.
- Přijmout: Zprávy se přijmou, ať už je seznam DNSBL zablokoval či nikoli.
- Odstranit: Zprávy se odstraní a služba Synology Mail Server nebude odesílatele informovat.
- Nastavení uložíte kliknutím na možnost OK.
Priorita pravidel:
- Zprávy odpovídající různým typům pravidel se budou zpracovávat v následujícím pořadí: IP adresa e-mailového klienta > Pravidla odesílatele > Pravidla příjemce.
Předpokládejme, že existují například následující dvě pravidla:
- IP adresa e-mailového klienta: 192.168.48.15 --> Zamítnout
- Adresa „Od:“ obsahuje: username@mail.com --> Přijmout
Pokud je zpráva odeslána z adresy „uživatelskéjméno@mail.com“, ale IP adresa klienta, který zprávu odeslal, je „192.168.48.15“, bude v takovém případě zpráva zamítnuta, protože pravidla položky IP adresa e-mailového klienta mají vyšší prioritu.
- Zprávy s odpovídajícím obsahem a různými akcemi se budou zpracovávat v následujícím pořadí: Zamítnout > Odstranit > Přijmout.
Poznámka:
- Pravidla se budou importovat ve formátu Postfix.
Povolení denní kvóty odesílání:
- Zaškrtněte možnost Povolit denní kvótu odesílání.
- Zadejte kvótu pro omezení počtu zpráv, které mohou uživatelé za den odeslat. Pokud nechcete uplatnit žádné limity kvót, zadejte 0.
- Pokud chcete nastavit individuální kvótu pro konkrétní uživatele, klikněte na možnost Rozšířená nastavení.
Filtrování zpráv podle typu souboru přílohy:
- Klikněte na možnost Filtr příloh.
- Klikněte na možnost Vytvořit a zadejte typy souborů. Zprávy, které obsahují přílohy uvedených typů souborů, budou zamítnuty.
Poznámka:
- Při zadávání typů souborů používejte jednoduché regulární výrazy. Pokud například zadáte vb[es], budou zamítnuty typy souborů vbe i vbs.
Kontrola obsahu
Umožněte systému kontrolovat ve zprávách potenciálně nebezpečný obsah.
Kontrola nebezpečného obsahu zpráv:
- Zaškrtněte možnost Povolit vyhledávání nebezpečného obsahu.
- Zaškrtněte požadovaná políčka:
- Zamítnout neúplné zprávy: Pokud nelze v některých zprávách viry a nebezpečný obsah řádně vyhledat, budou tyto zprávy zamítnuty, aby se zabránilo infekci viry.
- Zamítnout texty externích zpráv: Zprávy, jejichž obsahy jsou uloženy jinde na internetu, budou zamítnuty, aby se zabránilo virové nákaze z jiných internetových stránek při stahování obsahů zpráv.
- Upozornit na útok phishing: Části obsahující potenciální podvod typu phishing budou ve zprávách zvýrazněny.
- Převést formát HTML do prostého textu: Pokud zprávy ve formátu HTML obsahují nebezpečné značky, převedou se do formátu prostého textu, aby formát HTML nebyl nebezpečný a zároveň bylo možné zprávu přečíst.
- Zamítnout: Zamítne zprávy obsahující stanovené značky.
- Povolit: Povolí stanovené značky ve zprávách.
- Deaktivovat značky: Povolí stanovené značky ve zprávách, ale deaktivuje je, aby si uživatelé mohli prohlédnout textový obsah.
- Nastavení uložíte kliknutím na možnost OK.
Ověření
Povolí ověřovací mechanismus na vyhodnocení příchozích e-mailů a snižování výskytu nevyžádané pošty.
Povolení SPF:
- Zaškrtnutím možnosti Povolit ověření SPF ověříte totožnost odesílatele a zjistíte podvržené adresy odesílatelů.
- V případě nutnosti zaškrtněte možnost Zamítnout nejistotu SPF. Zprávy, u nichž je výsledek ověření nejistý, budou zamítnuty.
Povolení DKIM:
- Po zaškrtnutí možnosti Povolit DKIM se budou vaše odchozí zprávy podepisovat a příchozí zprávy se budou ověřovat podle podpisů odesílatelů.
- Zadejte předponu selektoru DKIM dle svého výběru a klikněte na tlačítko Vygenerovat veřejný klíč.
- Pomocí záznamu TXT přidejte a aktualizujte veřejný klíč ve vašich záznamech DNS, aby ostatní e-mailové servery mohly váš podpis DKIM ověřit. Záznam TXT by se měl přidávat takto:
- Název záznamu TXT: [Předpona selektoru DKIM]._domainkey.[vaše doména]
Hodnota [Předpona selektoru DKIM] by měla být nahrazena předponou, kterou jste zadali výše, a [vaše doména] by měla být nahrazena skutečným názvem vaší domény.
Například: 123._klíčdomény.příklad.com
- Hodnota záznamu TXT: v=DKIM1; k=rsa; p=[veřejný klíč DKIM]
Hodnota [veřejný klíč DKIM] by měla být nahrazena klíčem, který jste vygenerovali výše.
Například: v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQE
Povolení DMARC:
- Po zaškrtnutí možnosti Povolit DMARC se budou ověřovat domény e-mailů odesílatelů.
- Pomocí záznamu TXT aktualizujte své záznamy DNS, aby vaše odchozí zprávy dokázaly projít ověřením DMARC ostatních e-mailových serverů. Záznam TXT by se měl přidávat takto:
- Název záznamu TXT: _dmarc.[vaše doména]
Hodnota [vaše doména] by měla být nahrazena skutečným názvem vaší domény.
Například: _dmarc.example.com
- Hodnota záznamu TXT: v=DMARC1; p=[Zásady pro doménu]; pct=[% zpráv podléhajících filtrování]; rua=[Hlášení URI hromadných sestav]
Například: v=DMARC1; p=quarantine; pct=20; rua=mailto:aggrep@example.com