Безопасность
На странице Безопасность можно включить спам-фильтры, поиск вирусов, а также списки заблокированных/разрешенных для защиты системы и клиентов Synology MailPlus Server.
Защита от спама
Настройте спам-фильтры и автоматическое изучение, чтобы обеспечить точное обнаружение спама.
Настройка программы защиты от спама
Включение программы для защиты от спама
Измените общие настройки защиты для управления спамом.
- Перейдите в раздел Защита от спама и выберите Включить программу защиты от спама.
- Выберите одну из следующих программ защиты от спама.
- Rspamd. Бесплатная программа защиты от спама с открытым исходным кодом
- Bitdefender. Платная программа защиты, требующая наличие лицензий, приобретенных в Bitdefender for MailPlus
- Если в качестве программы выбрана Rspamd, нажмите Обновить настройки, чтобы настроить расписание для ежедневного скачивания новых правил. Также можно нажать Обновить вручную для немедленного обновления.
- В разделе Управление спамом можно найти следующие параметры.
- Добавлять следующее к теме спама. Добавляет настраиваемый текст к теме спам-писем для оповещения.
- Переместить в спам. Автоматически перемещает сообщения, определенные как спам, в почтовый ящик для спама. Если этот параметр не включен, спам-сообщения останутся в папке "Входящие".
- Разрешить электронные письма от известных отправителей (только Rspamd). Если электронное письмо получено в течение 24 часов в ответ на письмо, отправленное MailPlus Server, рейтинг спама снизится на четыре пункта.
- Определение типов спама (только Bitdefender). Выберите типы электронных писем, которые необходимо отметить как спам. Программа Bitdefender распределит электронные письма по категориям.
- Уровень чувствительности к спаму (только Bitdefender). Введите значение в диапазоне от 1 до 9. Чем выше значение, тем строже будет выполняться анализ спама, поэтому электронные письма с большей вероятностью будут классифицироваться как спам.
- Изолировать спам как вложение Спам будет изолирован как вложение в новом письме. Можно выбрать Как неформатированный текст во избежание запуска программ-шпионов и вредоносных сценариев.
- Укажите, как долго необходимо сохранять спам-письма в разделе Интервал удаления спама (дни). Спам будет автоматически удаляться через указанное количество дней.
- Сохраните настройки для завершения базовой конфигурации. Для создания настраиваемых правил и фильтров см. следующий раздел.
Задание расширенных настроек защиты от спама
Создайте фильтры и определите правила для настройки программы защиты от спама.
- Перейдите к программе Защита от спама.
- В разделе Управление спамом нажмите Пользовательский спам-фильтр, чтобы настроить следующие два типа фильтров.
- Фильтрация по адресам. Нажмите Создать, чтобы добавить фильтрацию спама по адресам отправителя и получателя. Чтобы импортировать или экспортировать правила, нажмите Инструменты.
- Фильтрация по вложениям. Нажмите Создать, чтобы добавить фильтрацию спама по типам файлов вложений.
- Также в разделе Управление спамом нажмите Дополнительно для изменения следующих настроек.
- Помечать как спам, если рейтинг выше, чем. Выберите пороговое значение рейтинга спама. Если рейтинг письма превышает пороговое значение, письмо будет помечено как спам.
- Правила SpamAssassin. Правила SpamAssassin — это правила с открытым исходным кодом, предназначенные для определенных типов спама. Нажмите на кнопку, чтобы импортировать или экспортировать файл .cf, содержащий правила SpamAssassin.
- Фильтрация по ключевым словам.
- Нажмите Создать, чтобы указать ключевые слова и соответствующие рейтинги спама (положительный рейтинг означает высокую вероятность спама, а отрицательный — невысокую).
- Установите флажок в столбце Включить, чтобы включить или отключить фильтр.
- Нажмите Настройки группы для объединения в группу нескольких фильтров по ключевым словам, чтобы быстро включить или отключить группу фильтров целиком.
- Выберите элемент в раскрывающемся меню Группа, чтобы переключаться между различными группами.
Настройка автоматического изучения (только для Rspamd)
Обучите свой MailPlus Server более точному обнаружению спама с помощью специальных алгоритмов.
- Перейдите к программе Защита от спама.
- В разделе Управление спамом нажмите Дополнительно > Автоизучение.
- Включите Автоизучение.
- Задайте следующие настройки рейтинга.
- Помечать как спам, если рейтинг выше, чем. Здесь отображается пороговое значение спама, заданное на вкладке Общие.
- Запомнить как спам, если рейтинг выше, чем. Задайте пороговое значение для автоизучения спама.
- Запомнить как обычное сообщение, если рейтинг выше, чем. Задайте пороговое значение для автоизучения обычных писем.
- Выберите Включить создание отчетов о спаме, чтобы разрешить пользователям клиентов отправлять отчеты о спаме и ошибках распознавания спама с помощью MailPlus или стороннего почтового клиента (например, Microsoft Outlook):
- Переслать спам. Введите адрес электронной почты, на который необходимо отправлять письма о спаме.
- Переслать ложный спам. Введите адрес электронной почты, на который необходимо отправлять письма, ошибочно помеченные как спам.
- Нажмите Сообщения о спаме, чтобы посмотреть все письма, правильно или ошибочно помеченные как спам. С этими письмами можно выполнять следующие действия.
- Просмотр. Нажмите, чтобы открыть помеченное письмо в формате простого текста.
- Обучить и Обучить всему. Нажмите, чтобы обучить систему более точному обнаружению спама.
- Удалить. Нажмите, чтобы удалить письмо, которое ошибочно принято за спам.
- Исходное сообщение. Нажмите, чтобы открыть помеченное письмо и его заголовок в формате простого текста.
- Выберите Настроить ежедневное расписание для анализа сообщений о спаме, чтобы запланировать действия по изучению.
Примечание.
- Для повышения точности обнаружения спама активируйте параметр Разрешить электронные письма от известных отправителей через некоторое время после включения функции Автоизучение.
- Правила SpamAssassin можно скачать на сайте.
- Создание собственных правил SpamAssassin
- Создайте собственные правила.
- Сохраните правила в файле .cf для последующего импорта.
- В разделе Пользовательский спам-фильтр можно настроить правила с помощью следующих образцов.
Образцы Цели admin@domain Все письма с адреса электронной почты [admin@domain] admin@* Все сообщения из учетной записи [admin] domain Все сообщения из домена [domain] *.com Все сообщения из домена, который заканчивается на [.com] ad*@* Все сообщения из учетной записи, которая начинается на [ad] - Укажите типы файлов, используя простые регулярные выражения. Например, если ввести vb[es], будут отклоняться письма, которые содержат файлы типов vbe и vbs.
- Чтобы пользователи клиентов могли сообщать о спаме и ошибках распознавания спама из сторонних почтовых клиентов (например, Microsoft Outlook), выполните следующие действия.
- Сообщите пользователям адреса, указанные в настройках Переслать спам и Переслать ложный спам.
- Попросите пользователей использовать встроенную функцию переадресации в клиенте, чтобы такие письма автоматически пересылались на указанные адреса в виде вложений. Эти письма не попадут на MailPlus Server, пока они не будут преобразованы во вложения.
- MailPlus Server требуется не менее 200 сообщений о спаме и писем, ошибочно отмеченных как спам, для применения результатов автоизучения к обнаружению спама.
Фильтрация спама с помощью DNSBL и серого списка
Включение DNSBL
DNSBL помогает осуществлять фильтрацию спама, получаемого от службы доменных имен (DNS) на основе IP-адресов компьютеров или сетей.
- Перейдите к программе Защита от спама.
- В разделе DNSBL выберите Включить защитный экран для защиты от спама.
- Нажмите Настройки DNSBL для настройки списка серверов.
- Нажмите Создать. Укажите сервер DNSBL и соответствующий рейтинг.
- Нажмите Настройки. Введите пороговое значение рейтинга DNSBL, чтобы отклонять службы, если общий рейтинг клиента электронной почты превышает указанное здесь значение.
Включение серого списка
При получении нового письма система проверит наличие существующих записей с тем же IP-адресом, отправителем или получателем. Если записи не найдены, письмо помечается как подозрительное, и отправителю будет отправлено сообщение об ошибке с просьбой повторно отправить письмо позже. Обычные отправители как правило выполняют это требование, а большинство спамеров сдаются.
- Перейдите к программе Защита от спама.
- В разделе Серый список выберите Включить серый список, чтобы улучшить обнаружение спама, временно отклоняя подозрительные входящие письма.
- Нажмите Настройки серого списка, чтобы применить различные действия к письмам с определенных IP-адресов или доменов.
- Нажмите Создать.
- Укажите критерии правила.
- Источник. Введите диапазон IP-адресов, например «192.168.0.0/24».
- Домен. Введите имя домена, например, «example.com». Система проверит информацию о DNS отправителя и определит, совпадает ли она с каким-либо именем домена, указанным в сером списке.
- Выберите действие:
- Список заблокированных. Немедленное завершение соединения.
- Серый список. Отображение временной ошибки. Когда по прошествии времени ожидания, заданного для серого списка, почтовый клиент повторно отправляет письмо, оно будет доставлено, а сам почтовый клиент добавлен в список разрешенных для последующего распознавания.
- Список разрешенных. Доставляет письмо.
- Нажмите Настройки, чтобы изменить действие по умолчанию и период времени, заданный для серого списка.
Примечание.
- Включение серого списка может привести к задержке доставки электронных писем.
- После того как почтовый клиент проходит проверку серого списка, все письма от него сразу же доставляются.
Антивирус
Запустите антивирус для сканирования всех входящих и исходящих писем на вирусы. Если в письме обнаружен вирус, система удалит это письмо или поместит его в карантин, а всем связанным получателям будут отправлены уведомления.
Настройка антивируса
- Перейдите в раздел Антивирус.
- Выберите Включить антивирус.
- Выберите один из следующих антивирусов.
- ClamAV. Бесплатный механизм антивирусной защиты с открытым исходным кодом.
- McAfee. Для этого платного антивируса требуется Antivirus by McAfee, который должен быть установлен на Synology NAS.
- Bitdefender. Платная программа защиты, требующая наличие лицензий, приобретенных в Bitdefender for MailPlus
- Нажмите Обновить настройки, чтобы запланировать обновление определений вирусов. Также можно нажать Обновить вручную для немедленного обновления.
- Если в качестве механизма выбран ClamAV, доступны следующие параметры.
- Используйте базу данных Google Safe Browsing для обнаружения вредоносных ссылок в электронных письмах
- Используйте сторонние базы данных для скачивания их определений вирусов
Примечание.
- Для обеспечения бесперебойной работы модулей безопасности рекомендуется использовать Synology NAS с ОЗУ не менее 2 ГБ.
- Запущенный антивирус потребляет примерно 300 МБ ОЗУ.
- Для использования базы данных Google Safe Browsing или другой сторонней базы данных ClamAV могут потребоваться дополнительные ресурсы памяти.
- Если необходимо выполнить точную настройку McAfee, запустите Antivirus by McAfee, чтобы изменить соответствующие настройки.
Управление зараженными письмами
Если обнаружено зараженное письмо, система выполняет действия согласно заданным политикам.
- Перейдите в раздел Антивирус.
- Выберите действия с зараженным письмом в меню действий Антивирус.
- Удалить сообщение: удаление письма. Письмо не будет отправлено получателю.
- Сохранить в карантин: сохранение письма в карантине. Письмо не будет отправлено получателю. Нажмите Список карантина в нижней части страницы, чтобы просматривать письма, помещенные в карантин, и управлять ими.
- Все равно доставить: позволяет доставить письмо получателю.
- Чтобы помечать зараженные сообщения, выберите Добавлять префикс к теме зараженного письма и введите текст, который будет отображаться в теме сообщений.
- Чтобы уведомлять получателей о зараженных сообщениях, выберите Уведомлять получателей после удаления вирусов или помещения в карантин. Настройте содержимое уведомления в меню Настройки шаблона.
Проверка подлинности
Для контроля электронных писем и уменьшения количества спама включите механизмы проверки подлинности. Если проверка подлинности включена, электронные письма будут проходить тщательную проверку. Если электронное письмо не проходит проверку, появляется предупреждающее сообщение, уведомляющее пользователя о подозрительном содержимом.
SPF
SPF или запись инфраструктуры политики отправителя позволяет предотвратить спуфинг электронной почты, указав серверы, которым разрешено отправлять электронные письма от имени домена.
Включение проверки SPF
- Перейдите к разделу Проверка подлинности.
- Выберите Включить проверку по SPF, чтобы проверять отправителей и выявлять фальшивые адреса отправителя.
- Выберите Игнорировать сбои в работе SPF, чтобы отклонить письма со сбоями.
DKIM
DKIM (DomainKeys Identified Email) добавляет цифровую подпись к каждому исходящему сообщению электронной почты. Эта подпись позволяет проверить, что адрес электронной почты авторизован владельцем домена.
Включение проверки DKIM
- Перейдите к разделу Проверка подлинности.
- Выберите Включить проверку DKIM для входящих сообщений, чтобы проверять подпись DKIM во входящих сообщениях. Письма, отклоненные DKIM, будут перемещены в папку Спам в клиенте MailPlus, а при открытии таких писем появится предупреждающее сообщение.
- В разделе Минимальная длина ключа для проверки DKIM выберите значение в раскрывающемся меню. Электронные письма с ключами DKIM короче установленного значения будут отклонены. Установка большей длины ключа повышает безопасность, предотвращая прохождение проверки письмами из менее безопасных доменов.
Включение подписи DKIM
- Перейдите в Домен и дважды нажмите на используемый домен.
- На вкладке Общие нажмите Дополнительно.
- Выберите Включить подпись DKIM для исходящих сообщений, чтобы все сообщения из домена содержали подпись DKIM.
- Выберите Безопасность > Аутентификация > DKIM, чтобы добавить доверенные внутренние хосты или подсети в Список разрешенных. Это гарантирует, что сообщения электронной почты, отправленные из этих источников через MailPlus, сторонние почтовые клиенты или терминалы, будут иметь подпись DKIM.
DMARC
DMARC (аутентификация писем, создание отчетов и проверка соответствия на основе домена) управляет обработкой сообщений электронной почты, которые не прошли проверки SPF и DKIM. Кроме того, эта функция предоставляет владельцам доменов ценные отчеты для обнаружения атак спуфинга.
Включение DMARC
- Перейдите к разделу Проверка подлинности.
- Чтобы проверять домены электронной почты отправителей, выберите Включить DMARC. Письма, помещенные в карантин DMARC, будут перемещены в папку Спам в клиенте MailPlus, а при открытии таких писем появится предупреждающее сообщение.
- Добавьте TXT-запись на общедоступный сервер DNS следующим образом, чтобы ваши электронные письма смогли пройти проверку подлинности DMARC, выполняемую другими почтовыми серверами.
- Имя TXT-записи.
_dmarc.ваш_домен
ваш_домен
необходимо заменить на имя вашего фактического домена. Пример._dmarc.example.com
- Значение TXT-записи:
v=DMARC1; p=политика, применяемая к неаутентифицированным электронным письмам; pct=процент писем, подвергающихся фильтрации; rua=URI отчетности общих отчетов
Например:v=DMARC1; p=quarantine; pct=20; rua=mailto:aggrep@example.com
- Имя TXT-записи.
DANE
DANE или проверка подлинности именованных объектов на основе DNS помогает проверять подлинность серверов получателей, тем самым создавая безопасный канал связи между отправителем и получателем.
Включение DANE
Включите DANE, чтобы сервер MailPlus Server проверил сертификаты TLS других серверов при инициализации передачи почты.
- Перейдите к разделу Проверка подлинности.
- Выберите Включить проверку DANE.
- Выберите один из следующих уровней.
- Гибкая проверка. Проверка DANE будет выполнена только, если принимающий сервер поддерживает DANE и на нем настроены записи TLSA.
- Обязательная проверка. Проверка DANE будет выполняться всегда.
- Добавьте доверенные домены получателей в Список разрешенных, чтобы письма, отправляемые на эти домены, пропускали проверку DANE.
Развертывание записей TLSA
Создайте и опубликуйте запись TLSA, чтобы другие почтовые серверы могли проверить подлинность MailPlus Server перед отправкой электронных писем.
- Нажмите Создать запись TLSA.
- Укажите параметры для записи TLSA. Значение каждого параметра см. в разделе RFC 6698.
- Нажмите ОК, чтобы создать запись.
- Перейдите в настройки общедоступного DNS и добавьте запись следующим образом.
- Тип. Установите значение TLSA.
- Использование, Селектор и Тип соответствия. Введите параметры, указанные на сервере MailPlus Server.
- Сертификат Вставьте данные сопоставления сертификата из MailPlus Server.
Подробнее о функционировании DANE см. в этой статье.
Сканирование содержимого
Настройте сканирование писем на наличие опасного содержимого.
Сканирование на наличие опасного содержимого
- Перейдите в раздел Сканирование содержимого.
- Выберите Включить сканирование на наличие опасного содержимого.
- Выберите, следует ли включать следующие параметры.
- Отклонять частичные сообщения: поскольку данные письма невозможно правильно просканировать на вирусы и непристойное содержимое, они будут отклонены во избежание заражения вирусами.
- Отклонять внешние тела сообщений: письма, тела которых находятся в другом месте в интернете, будут отклонены во избежание заражения вирусами при скачивании тела письма.
- Показать фишинговые атаки: в данном разделе содержатся потенциальные фишинговые атаки, которые будут показаны в письмах, чтобы напомнить пользователям о риске.
- Преобразовать HTML в обычный текст: HTML-сообщения с опасными тегами будут автоматически преобразованы в обычный текст, чтобы обеспечить их безвредность и при этом сохранить читаемость текста для получателей.
- Выберите одно из следующих действий для каждого тега.
- Отклонить. Отклонение писем, содержащих соответствующий тег.
- Разрешить. Отправка писем, содержащих соответствующий тег.
- Сделать теги неэффективными. Отправка писем, содержащих соответствующий тег, после того, как он станет неэффективным. Получатели по-прежнему смогут просматривать содержимое.