IVA ДОКУМЕНТАЦИЯ ОБНОВЛЕНИЯ

Модуль SMTP-Сервер

Расположение в интерфейсе

Модули → SMTP → Сервер


Назначение

Модуль SMTP Сервер предназначен для приема входящих SMTP-соединений и обработки входящей почты.

Модуль выполняет:

  • прием SMTP-подключений;

  • обработку SMTP-команд;

  • проверку отправителей;

  • SMTP-аутентификацию;

  • проверку SPF, DKIM и DMARC;

  • применение политик безопасности;

  • работу с DNSBL;

  • ограничение некорректных SMTP-сессий;

  • применение профилей адресов отправителей.

Модуль участвует в обработке входящей почты до помещения сообщения в очередь доставки.



Уровень применения

Настройки SMTP-сервера могут применяться:

  • глобально на уровне сервера;

  • через профили адресов отправителей.


Основные параметры

Параметр Назначение

Уровень журнала

Определяет детализацию журналирования SMTP-событий.

Максимальный размер письма

Ограничивает размер входящих сообщений.

Отложить ответ сервера на

Задает задержку ответа SMTP-сервера как антиспам-механизм.

Каналы

Количество одновременно обслуживаемых SMTP-каналов.

Максимальное количество ошибок протокола

Ограничивает число ошибок SMTP-команд в рамках одной SMTP-сессии.

Обработчики

Количество внутренних обработчиков SMTP-сессий.

После изменения параметров необходимо нажать Модифицировать, чтобы сохранить настройки.

Чёрный список IP-адресов отправителей

Раздел предназначен для блокировки SMTP-подключений от известных нежелательных или вредоносных SMTP-источников.

Сервер предоставляет несколько механизмов фильтрации IP-адресов отправителей:

  • локальный чёрный список IP-адресов;

  • динамические DNSBL-списки.

Если IP-адрес отправителя находится в чёрном списке, SMTP-сервер отклоняет SMTP-сессию и возвращает ошибку при попытке отправки сообщения.

Соединения от IP-адресов из чёрного списка могут быть разрешены после успешной SMTP-аутентификации.

Локальный чёрный список IP-адресов

В локальный список можно вручную добавить IP-адреса или подсети, для которых сервер будет запрещать SMTP-подключения.

Обычно локальные чёрные списки используются для:

  • блокировки известных спам-хостов;

  • временной блокировки источников атак;

  • ограничения подключений от нежелательных SMTP-шлюзов;

  • блокировки ошибочно настроенных SMTP-серверов.

Чёрный список адресов отправителей

Пример:

10.10.10.15
192.168.100.0/24
Чрезмерное использование локальных блокировок может привести к отказу в приеме легитимной почты.

IP-адрес для проверки

Поле предназначено для проверки наличия IP-адреса в чёрном списке.

Для проверки:

  1. Введите IP-адрес.

  2. Нажмите Проверить.

Результат позволяет определить, будет ли SMTP-подключение заблокировано.


Динамические черные списки (DNSBL)

DNSBL (DNS-based BlockList) — это внешние DNS-службы, содержащие базы IP-адресов, замеченных в рассылке спама или вредоносной активности.

Модуль SMTP может автоматически обращаться к DNSBL-серверам и проверять IP-адрес SMTP-отправителя во время установки SMTP-соединения.

Динамические чёрные списки

Принцип работы

При получении SMTP-подключения сервер:

  1. Получает IP-адрес отправителя.

  2. Преобразует IP-адрес в обратную DNS-форму.

  3. Выполняет DNS-запрос.

  4. Анализирует ответ DNSBL.

Если DNSBL-сервер возвращает положительный ответ, IP-адрес считается заблокированным.


Настройки DNSBL

Для использования DNSBL необходимо:

  1. Указать доменное имя DNSBL-сервера.

  2. Нажать Модифицировать.

Указывается доменное имя DNSBL-сервера, а не IP-адрес.

Использование нескольких DNSBL

SMTP-сервер поддерживает использование нескольких DNSBL-серверов одновременно.

Это позволяет повысить эффективность обнаружения спам-источников.

Однако необходимо учитывать:

  • увеличение времени SMTP-проверок;

  • зависимость от доступности внешних DNSBL-сервисов;

  • увеличение количества DNS-запросов.

Недоступность DNSBL-серверов может приводить к задержкам обработки SMTP-подключений.

Проверки отправителей

Сервер SMTP может выполнять дополнительные проверки адресов отправителей при приеме входящих SMTP-соединений.

Для каждой проверки можно отдельно определить режим работы. После изменения параметров необходимо нажать Модифицировать.

Проверка адресов отправителей
Параметр Описание

Проверять HELO

Проверяет соответствие IP-адреса отправителя и имени хоста, переданного в команде HELO/EHLO.

Если клиент передает IP-адрес вместо имени хоста, проверка не выполняется.

Результат проверки записывается в заголовок письма и не влияет на прием сообщения.

Проверять Return-Path

Проверяет наличие и корректность обратного адреса (Return-Path / RFC5321 MAIL FROM).

Если параметр отключен, все последующие проверки Return-Path не выполняются.

Проверять Return-Path локальных отправителей

Проверяет существование локального аккаунта, соответствующего адресу отправителя.

Сообщение отклоняется, если аккаунт не существует.

Требовать аутентификацию

Требует SMTP-аутентификацию, если отправитель использует локальный адрес.

Требовать STARTTLS

Требует использование STARTTLS для локальных отправителей.

Проверять Return-Path внешних отправителей

Проверяет корректность внешнего обратного адреса.

Сообщение может быть отклонено в следующих случаях:

  • в DNS отсутствуют MX- или A-записи домена;

  • MX-запись указывает на несуществующий хост;

  • используется фиктивный или некорректный домен.

Требовать STARTTLS (для внешних отправителей)

Требует использование STARTTLS для внешних отправителей.

Проверять записи SPF

Выполняет SPF-проверку отправителя.

Результат проверки добавляется в заголовки письма.

Проверять подписи DKIM

Выполняет проверку DKIM-подписи сообщения.

Проверять записи DMARC

Выполняет проверку политики DMARC.

Для работы проверки должны быть включены SPF и DKIM.

Следовать политике DMARC

Применяет политику DMARC домена отправителя (reject/quarantine/none).

Если политика DMARC требует отклонения письма, сообщение не принимается сервером.

Для корректной работы SPF, DKIM и DMARC сервер должен иметь корректно настроенный DNS-клиент.

Профили адресов отправителей

Профили адресов отправителей позволяют применять отдельные SMTP-настройки для определенных IP-адресов или доменов отправителей.

Профиль представляет собой отдельный набор параметров модуля SMTP-Сервер, который применяется вместо глобальных настроек.

Профили применяются последовательно в алфавитном порядке имен.

Если один и тот же адрес присутствует в нескольких профилях, используется первый подходящий профиль.


Создание профиля

Для создания профиля:

  1. Введите имя профиля в поле Имя нового профиля.

  2. Нажмите Создать профиль.

  3. Заполните необходимые параметры профиля.


Параметры профиля

Для перехода к настройкам профиля нужно нажать на его имя.

Параметр Описание

Комментарий

Произвольное описание профиля.

Хосты

IP-адреса или домены, для которых применяется профиль.

IP-адрес для проверки

Позволяет проверить, будет ли профиль применен для указанного IP-адреса.

Для проверки:

  1. Введите IP-адрес.

  2. Нажмите Проверить.

Уровень журнала

Определяет детализацию журналирования SMTP-событий.

Максимальный размер письма

Ограничивает размер принимаемых сообщений.

Доверенный источник

Разрешает использование сервера в качестве доверенного relay-узла.

Отложить ответ сервера на

Задает задержку ответа SMTP-сервера.

Максимальное количество ошибок протокола

Определяет допустимое количество SMTP-ошибок в рамках одной SMTP-сессии.

Проверки отправителей

Позволяет переопределить проверки отправителей (см. раздел Проверки отправителей)