Інтерактивна довідка ESET

Виберіть тему

Фільтрація й перевірка

У списках дозволених, заблокованих і ігнорованих IP-адрес можна вказати певні критерії, наприклад діапазон IP-адрес, ім’я домену тощо. Щоб додати, змінити або видалити критерій, клацніть Змінити для списку, в який потрібно внести зміни.


note

IP-адреси або домени, указані в списку Ігноровано, не перевірятимуться на серверах RBL або DNSBL. Для них застосовуватимуться інші методи захисту від спаму.

У списках ігнорованих адрес мають міститися всі IP-адреси / імена домену внутрішньої інфраструктури. Ви також можете додати в цей список IP-адреси / імена доменів вашого постачальника послуг Інтернету або зовнішніх поштових серверів, які наразі внесено до чорного списку однією зі служб RBL або DNSBL (список заборонних адрес ESET або сторонній список заборонних адрес). Це дозволяє отримувати електронні листи з джерел, які входять до списку ігнорованих адрес, навіть якщо вони є в чорному списку. Такі вхідні листи будуть отримуватися. Їхній вміст перевірятиметься за допомогою інших методів захисту від спаму.

Список дозволених IP-адрес

Автоматично додає до білого списку електронні листи, надіслані із заданих IP-адрес. Вміст електронного листа не перевірятиметься.

Список заблокованих IP-адрес

Автоматично блокує електронні листи, надіслані із заданих IP-адрес.

Список ігнорованих IP-адрес

змушує ігнорувати IP-адреси з цього списку під час класифікації. Вміст електронного листа перевірятиметься.

Список заборонених доменів у тілі електронного листа

Блокує електронні листи, які містять указаний домен у тексті повідомлення. Приймаються лише домени з реальним TLD (top-level domain, домен верхнього рівня).

Список ігнорованих доменів у тілі електронного листа

Під час класифікації змушує ігнорувати домени з цього списку, присутні в тілі повідомлення. Приймаються лише домени з реальним TLD (top-level domain, домен верхнього рівня).

Список заблокованих IP-адрес у тілі електронного листа

Блокує електронні листи, які містять указану IP-адресу в тексті повідомлення.

Список ігнорованих IP-адрес у тілі електронного листа

Під час класифікації змушує ігнорувати IP-адреси з цього списку, присутні в тілі повідомлення.

Список дозволених відправників

Додає в білий список електронні листи від певного відправника. Тільки одна адреса відправника або цілий домен використовується для верифікації на основі такого пріоритету:

1.SMTP 'MAIL FROM' адреса

2.поле заголовка електронного листа "Return-Path:";

3.поле заголовка електронного листа "X-Env-Sender:";

4.поле заголовка електронного листа "From:";

5.поле заголовка електронного листа "Sender:";

6.поле заголовка електронного листа "X-Apparently-From:";

Список заблокованих відправників

Додає в список блокування електронні листи від певного відправника. Усі ідентифіковані адреси відправника або цілі домени використовуються для верифікації таких атрибутів:

SMTP 'MAIL FROM' адреса

поле заголовка електронного листа "Return-Path:";

поле заголовка електронного листа "X-Env-Sender:";

поле заголовка електронного листа "From:";

поле заголовка електронного листа "Sender:";

поле заголовка електронного листа "X-Apparently-From:";

Список дозволених доменів та IP-адрес

Поміщає до білого списку електронні листи з IP-адрес, пов’язаних із доменами в цьому списку. Записи SPF (Sender Policy Framework, структура політики фільтрації відправників) розпізнаються під час розпізнавання перетворення IP-адрес.

Список заблокованих доменів та IP-адрес

Блокує електронні листи з IP-адрес, пов’язаних із доменами в цьому списку. Записи SPF розпізнаються під час розпізнавання перетворення IP-адрес.

Список ігнорованих доменів та IP-адрес

Під час класифікації змушує не перевіряти IP-адреси, пов’язані з доменами в цьому списку. Записи SPF розпізнаються під час розпізнавання перетворення IP-адрес.

Список заблокованих країн

Блокує електронні листи з певних країн. Блокування на основі GeoIP. Якщо спам-повідомлення надсилається з поштового сервера з IP-адресою, зазначеною в базі даних геолокації для країни, яку вибрано в списку заблокованих країн, воно автоматично позначатиметься як спам. До цього повідомлення буде застосовано дію по відношенню до спаму. Цю дію визначено в розділі Захист передачі пошти.

Щоб додати відразу кілька записів, у вікні Додати клацніть Введіть кілька значень і виберіть роздільник для використання. Як роздільник можна використовувати символ нового рядка, кому або крапку з комою.


example

Мета: Виключити локальні IP-адреси інфраструктури з антиспаму, додавши їх у список ігнорованих IP-адрес

Виберіть Додаткові параметри (F5) > Сервер > Антиспам > Фільтрація й перевірка.

Поруч із пунктом Список ігнорованих IP-адрес клацніть Змінити.

Клацніть Додати та вкажіть діапазон IP-адрес мережевої інфраструктури (формат діапазону IP-адрес 1.1.1.1-1.1.1.255). За потреби можна продовжувати додавати діапазони (або одиничні IP-адреси) в список.

Використовуйте повзунок Є частиною внутрішньої інфраструктури.

Технологія сірих списків та SPF

Додайте домен у білий список IP-адрес або налаштуйте автоматичний обхід сірих списків і SPF для IP-адрес у білому списку. Файли журналів див. в журналі захисту SMTP. Щоб скористатися цими параметрами, необхідно ввімкнути параметр Технологія сірих списків або SPF або обидва. Якщо використовується SPF, потрібно ввімкнути параметр Автоматично відхиляти повідомлення, якщо перевірка SPF неуспішна та (або) Автоматично обходити сірі списки, якщо перевірку SPF пройдено.

Використовувати антиспамні списки для автоматичного обходу сірих списків та SPF

Якщо ввімкнути цей параметр, списки дозволених та ігнорованих IP-адрес використовуватимуться разом із білими списками IP-адрес для автоматичного обходу сірих списків і SPF.

Білий список IP-адрес

Можна додати IP-адресу, IP-адресу з маскою і діапазон IP-адрес. Щоб змінити список, клацніть Додати, Змінити або Видалити. Окрім того, файли можна імпортувати або експортувати. За допомогою кнопки огляду виберіть розташування на комп’ютері для відкриття або збереження файлу конфігурації.

Білий список доменів та IP-адрес

Цей параметр дає змогу вказувати домени (наприклад, domainname.local). Для керування списком використовуйте операції Додати, Видалити або Видалити все. Можна імпортувати спеціальний список із файлу, а не додавати вручну кожен окремий запис. Для цього клацніть правою кнопкою миші в середині вікна і в контекстному меню виберіть пункт Імпортувати, потім знайдіть файл (.xml або .txt) із записами, які потрібно додати в список. Аналогічно, якщо потрібно експортувати наявний список у файл, у контекстному меню виберіть пункт Експорт.


note

Сірі списки і SPF оцінюються модулем захисту передачі пошти й дозволяють додавати IP-адреси та домени в білі списки IP-адрес, а також в списки схвалених і ігнорованих IP-адрес. Проте якщо ви використовуєте правила SPF, жоден із цих білих списків не враховуватиметься.