Модуль SMTP-Сервер
Назначение
Модуль SMTP Сервер предназначен для приема входящих SMTP-соединений и обработки входящей почты.
Модуль выполняет:
-
прием SMTP-подключений;
-
обработку SMTP-команд;
-
проверку отправителей;
-
SMTP-аутентификацию;
-
проверку SPF, DKIM и DMARC;
-
применение политик безопасности;
-
работу с DNSBL;
-
ограничение некорректных SMTP-сессий;
-
применение профилей адресов отправителей.
Модуль участвует в обработке входящей почты до помещения сообщения в очередь доставки.
Уровень применения
Настройки SMTP-сервера могут применяться:
-
глобально на уровне сервера;
-
через профили адресов отправителей.
Основные параметры
| Параметр | Назначение |
|---|---|
Уровень журнала |
Определяет детализацию журналирования SMTP-событий. |
Максимальный размер письма |
Ограничивает размер входящих сообщений. |
Отложить ответ сервера на |
Задает задержку ответа SMTP-сервера как антиспам-механизм. |
Каналы |
Количество одновременно обслуживаемых SMTP-каналов. |
Максимальное количество ошибок протокола |
Ограничивает число ошибок SMTP-команд в рамках одной SMTP-сессии. |
Обработчики |
Количество внутренних обработчиков SMTP-сессий. |
| После изменения параметров необходимо нажать Модифицировать, чтобы сохранить настройки. |
Чёрный список IP-адресов отправителей
Раздел предназначен для блокировки SMTP-подключений от известных нежелательных или вредоносных SMTP-источников.
Сервер предоставляет несколько механизмов фильтрации IP-адресов отправителей:
-
локальный чёрный список IP-адресов;
-
динамические DNSBL-списки.
Если IP-адрес отправителя находится в чёрном списке, SMTP-сервер отклоняет SMTP-сессию и возвращает ошибку при попытке отправки сообщения.
| Соединения от IP-адресов из чёрного списка могут быть разрешены после успешной SMTP-аутентификации. |
Локальный чёрный список IP-адресов
В локальный список можно вручную добавить IP-адреса или подсети, для которых сервер будет запрещать SMTP-подключения.
Обычно локальные чёрные списки используются для:
-
блокировки известных спам-хостов;
-
временной блокировки источников атак;
-
ограничения подключений от нежелательных SMTP-шлюзов;
-
блокировки ошибочно настроенных SMTP-серверов.
Пример:
10.10.10.15
192.168.100.0/24
| Чрезмерное использование локальных блокировок может привести к отказу в приеме легитимной почты. |
Динамические черные списки (DNSBL)
DNSBL (DNS-based BlockList) — это внешние DNS-службы, содержащие базы IP-адресов, замеченных в рассылке спама или вредоносной активности.
Модуль SMTP может автоматически обращаться к DNSBL-серверам и проверять IP-адрес SMTP-отправителя во время установки SMTP-соединения.
Принцип работы
При получении SMTP-подключения сервер:
-
Получает IP-адрес отправителя.
-
Преобразует IP-адрес в обратную DNS-форму.
-
Выполняет DNS-запрос.
-
Анализирует ответ DNSBL.
Если DNSBL-сервер возвращает положительный ответ, IP-адрес считается заблокированным.
Настройки DNSBL
Для использования DNSBL необходимо:
-
Указать доменное имя DNSBL-сервера.
-
Нажать Модифицировать.
| Указывается доменное имя DNSBL-сервера, а не IP-адрес. |
Использование нескольких DNSBL
SMTP-сервер поддерживает использование нескольких DNSBL-серверов одновременно.
Это позволяет повысить эффективность обнаружения спам-источников.
Однако необходимо учитывать:
-
увеличение времени SMTP-проверок;
-
зависимость от доступности внешних DNSBL-сервисов;
-
увеличение количества DNS-запросов.
| Недоступность DNSBL-серверов может приводить к задержкам обработки SMTP-подключений. |
Проверки отправителей
Сервер SMTP может выполнять дополнительные проверки адресов отправителей при приеме входящих SMTP-соединений.
Для каждой проверки можно отдельно определить режим работы. После изменения параметров необходимо нажать Модифицировать.
| Параметр | Описание |
|---|---|
Проверять HELO |
Проверяет соответствие IP-адреса отправителя и имени хоста, переданного в команде HELO/EHLO. Если клиент передает IP-адрес вместо имени хоста, проверка не выполняется. Результат проверки записывается в заголовок письма и не влияет на прием сообщения. |
Проверять Return-Path |
Проверяет наличие и корректность обратного адреса (Return-Path / RFC5321 MAIL FROM). Если параметр отключен, все последующие проверки Return-Path не выполняются. |
Проверять Return-Path локальных отправителей |
Проверяет существование локального аккаунта, соответствующего адресу отправителя. Сообщение отклоняется, если аккаунт не существует. |
Требовать аутентификацию |
Требует SMTP-аутентификацию, если отправитель использует локальный адрес. |
Требовать STARTTLS |
Требует использование STARTTLS для локальных отправителей. |
Проверять Return-Path внешних отправителей |
Проверяет корректность внешнего обратного адреса. Сообщение может быть отклонено в следующих случаях:
|
Требовать STARTTLS (для внешних отправителей) |
Требует использование STARTTLS для внешних отправителей. |
Проверять записи SPF |
Выполняет SPF-проверку отправителя. Результат проверки добавляется в заголовки письма. |
Проверять подписи DKIM |
Выполняет проверку DKIM-подписи сообщения. |
Проверять записи DMARC |
Выполняет проверку политики DMARC. Для работы проверки должны быть включены SPF и DKIM. |
Следовать политике DMARC |
Применяет политику DMARC домена отправителя (reject/quarantine/none). Если политика DMARC требует отклонения письма, сообщение не принимается сервером. |
| Для корректной работы SPF, DKIM и DMARC сервер должен иметь корректно настроенный DNS-клиент. |
Профили адресов отправителей
Профили адресов отправителей позволяют применять отдельные SMTP-настройки для определенных IP-адресов или доменов отправителей.
Профиль представляет собой отдельный набор параметров модуля SMTP-Сервер, который применяется вместо глобальных настроек.
Профили применяются последовательно в алфавитном порядке имен.
Если один и тот же адрес присутствует в нескольких профилях, используется первый подходящий профиль.
Создание профиля
Для создания профиля:
-
Введите имя профиля в поле Имя нового профиля.
-
Нажмите Создать профиль.
-
Заполните необходимые параметры профиля.
Параметры профиля
Для перехода к настройкам профиля нужно нажать на его имя.
| Параметр | Описание |
|---|---|
Комментарий |
Произвольное описание профиля. |
Хосты |
IP-адреса или домены, для которых применяется профиль. |
IP-адрес для проверки |
Позволяет проверить, будет ли профиль применен для указанного IP-адреса. Для проверки:
|
Уровень журнала |
Определяет детализацию журналирования SMTP-событий. |
Максимальный размер письма |
Ограничивает размер принимаемых сообщений. |
Доверенный источник |
Разрешает использование сервера в качестве доверенного relay-узла. |
Отложить ответ сервера на |
Задает задержку ответа SMTP-сервера. |
Максимальное количество ошибок протокола |
Определяет допустимое количество SMTP-ошибок в рамках одной SMTP-сессии. |
Проверки отправителей |
Позволяет переопределить проверки отправителей (см. раздел Проверки отправителей) |


