Einführung
Das Libraesva ESG SMTP Policy Module ist ein einzigartiges Tool, um eine feingranulare Richtlinienkontrolle auf geschäftskritischen Mailservern zu erreichen.
Das Libraesva ESG SMTP Policy Module bietet einen äußerst flexiblen Mechanismus zur Definition von Richtlinien. Sowohl die Quelle als auch das Ziel können mit mehreren unterschiedlichen Elementen abgeglichen werden, darunter „anything“, der @domain-Teil einer E-Mail-Adresse, der user@-Teil einer E-Mail-Adresse, eine leere E-Mail-Adresse, die IP-Adresse des sendenden Servers, die CIDR-Maske des sendenden Servers, eine gruppenbasierte Liste, das Vorhandensein eines SASL-Benutzernamens, um nur einige zu nennen.
Heutzutage ist die Ratenbegrenzung des E-Mail-Verkehrs keine Option mehr, wenn Sie im Falle einer kompromittierten Konten oder eines Spam-Angriffs Ihre E-Mail-Reputation und die Verfügbarkeit Ihrer Infrastruktur sicher halten möchten.
Jeder ESP (Email Service Provider) setzt eigene Grenzwerte durch, um seine Systeme funktionsfähig und die E-Mail-Konten sicher zu halten, und dies sollte auch für jeden gelten, der einen E-Mail-Server betreibt!
Das Libraesva ESG SMTP Policy Module bietet eine einfache Möglichkeit, dies zu erreichen.
Ein guter Anfang ist die Konfiguration von stündlichen und täglichen Limits für den E-Mail-Versand. Damit haben Sie den Umfang des verarbeiteten E-Mail-Verkehrs unter Kontrolle, um sicherzustellen, dass der Mailserver für alle Benutzer verfügbar ist, wann immer sie eine E-Mail versenden müssen, und um zu verhindern, dass Spam über das System versendet wird. Ähnlich wie Geschwindigkeitsbegrenzungen auf Autobahnen, Landstraßen und Schnellstraßen weltweit dienen E-Mail-Versandlimits dazu, eine Kontrolle einzurichten, damit alles reibungslos läuft.
Mit Libraesva ESG kann der gesamte E-Mail-Verkehr erfasst und ausgewertet werden, einschließlich der Anzahl der Nachrichten und der kumulierten Größe für jeden ausgewählten Zählertyp.
Mit jeder SMTP Policy sind Quotas verknüpft. Quotas verwenden gleitende Zeitfenster und werden normalerweise als Mittel zur Minderung eingesetzt, um zu verhindern, dass bestimmte Absender oder sendende Server aufgrund möglicher Kompromittierung oder Spam-Angriffe eine ungewöhnlich große Menge an E-Mails versenden. Sie können auch dazu verwendet werden, sicherzustellen, dass ein Benutzer oder sendender Server innerhalb eines bestimmten Zeitraums ein bestimmtes Limit an Nachrichten oder kumulierter Größe einhält.
Betrachten wir ein paar Szenarien.
Beispiel 1
Wir möchten ausgehende Nachrichten pro Benutzer auf maximal 500 pro Tag begrenzen, mit einer maximalen Spitze von 100 pro Stunde. Außerdem möchten wir eine kumulierte Größe von 30 MB pro Tag pro Benutzer durchsetzen.
Libraesva ESG wird als E-Mail-Gateway verwendet, sodass alle ausgehenden E-Mails vom internen Server unter Verwendung von Libraesva ESG als Smart Host zugestellt werden.
Richtliniendefinition
Name: Outbound
Beschreibung: Erfasst ausgehende E-Mails
Priorität: 5
Status: Aktiviert
Als Nächstes erweitern wir die neu erstellte Richtlinie, indem wir auf [+] klicken, und fügen als Policy Member hinzu:
Quelle: 1.2.3.4 (die interne Mailserver-IP-Adresse, da alle ausgehenden E-Mails von diesem Host gesendet werden)
Ziel: any
Kommentar: Beliebig
Status: Aktiviert
Quota-Definition
Jetzt ist es Zeit, die Quotas zu definieren. Fügen Sie eine neue Quota hinzu:
Verknüpfte Richtlinie: Outbound
Name: Daily_Quota
Track Counter: sender@domain (wir möchten jeden einzelnen Absender verfolgen)
Zeitraum: 86400
Verdict: Defer (Verzögerung)
Antwort: Daily quota exceeded.
Verarbeitung weiterer Regeln stoppen: Nein
Kommentar: Tägliches Kontingent
Status: Aktiviert
Fügen Sie nun Quota Limits hinzu, indem Sie [+] erweitern:
Limit Type: Message Count
Schwellenwert: 500
Status: Aktiviert
Fügen Sie als Nächstes ein neues Quota Limit unter derselben Quota-Regel Daily_Quota hinzu:
Limit Type: Message Cumulative Size
Schwellenwert: 31457280 (30 MB, dieser Wert ist in Bytes angegeben)
Status: Aktiviert
Um abzuschließen, fügen wir die „Spitzen“-Regel hinzu:
Fügen Sie eine neue Quota hinzu:
Verknüpfte Richtlinie: Outbound
Name: Houlry_Quota
Track Counter: sender@domain (wir möchten jeden einzelnen Absender verfolgen)
Zeitraum: 3600
Verdict: Defer (Verzögerung)
Antwort: Hourly quota exceeded.
Verarbeitung weiterer Regeln stoppen: Nein
Kommentar: Tägliches Kontingent
Status: Aktiviert
Fügen Sie nun Quota Limits hinzu, indem Sie [+] erweitern:
Limit Type: Message Count
Schwellenwert: 100
Status: Aktiviert
Fertig!
Beispiel 2
Wir sind ein kleiner ISP. Wir möchten ausgehende E-Mails für unsere Kunden auf 1000 E-Mails pro Domain pro Tag begrenzen. Wir haben zwei Kunden, die für einen erweiterten Service bezahlt haben, und für diese Kunden (special.com und veryspecial.com) benötigen wir 5000 Nachrichten pro Tag. In allen Fällen erlauben wir nicht mehr als 150 E-Mails pro 30 Minuten.
Policy Groups
Es ist praktisch, eine Gruppe mit Kundendomains mit Sondervereinbarungen zu definieren, sowie eine weitere mit allen weitergeleiteten Domains.
Name: Special_Customers
Beschreibung: Kundendomains mit Sondervereinbarung
Status: Aktiviert
Als Nächstes fügen wir der Gruppe Mitglieder hinzu, indem wir auf [+] und Neu klicken:
Mitglied: @special.com
Kommentar: Sonderkunde A
Status: Aktiviert
und den nächsten:
Mitglied: @veryspecial.com
Kommentar: Sonderkunde B
Status: Aktiviert
Als Nächstes umfasst die Gruppe alle weitergeleiteten Domains:
Name: Customers
Beschreibung: Kundendomains
Status: Aktiviert
Als Nächstes fügen wir der Gruppe Mitglieder hinzu, indem wir auf [+] und Neu klicken:
Mitglied: @domain.com
Kommentar: Kunde A
Status: Aktiviert
und nach und nach alle anderen Mitglieder.
Jetzt können wir unsere Richtlinien mithilfe von Gruppen erstellen:
Richtliniendefinition
Wir erstellen zwei Richtlinien wie folgt:
Name: Outbound_Special
Beschreibung: Erfasst ausgehende E-Mails für Sonderkunden
Priorität: 10
Status: Aktiviert
Als Nächstes erweitern wir die neu erstellte Richtlinie, indem wir auf [+] klicken, und fügen als Policy Member hinzu:
Quelle: %Special_Customers (dies erfasst alle in der Gruppe enthaltenen Quellen)
Ziel: any
Kommentar: Richtlinie für Sonderkunden
Status: Aktiviert
Und nun die allgemeine Kundenrichtlinie:
Name: Outbound_General
Beschreibung: Erfasst ausgehende E-Mails für alle Kunden
Priorität: 20
Status: Aktiviert
Als Nächstes erweitern wir die neu erstellte Richtlinie, indem wir auf [+] klicken, und fügen als Policy Member hinzu:
Quelle: %Customers
Ziel: any
Kommentar: Allgemeine Richtlinie
Status: Aktiviert
Quota-Definition
Jetzt ist es Zeit, die Quotas zu definieren. Fügen Sie eine neue Quota hinzu:
Verknüpfte Richtlinie: Outbound_Special
Name: Daily_Quota
Track Counter: Sender @domain (wir möchten jede einzelne Domain des Absenders verfolgen)
Zeitraum: 86400
Verdict: Defer (Verzögerung)
Antwort: Daily quota exceeded.
Verarbeitung weiterer Regeln stoppen: Ja (wir möchten bei Sonderkunden nicht mit weiteren Regeln fortfahren)
Kommentar: Tägliches Kontingent
Status: Aktiviert
Fügen Sie nun Quota Limits hinzu, indem Sie [+] erweitern:
Limit Type: Message Count
Schwellenwert: 5000
Status: Aktiviert
Verknüpfte Richtlinie: Outbound_General
Name: Daily_Quota
Track Counter: Sender @domain (wir möchten jede einzelne Domain des Absenders verfolgen)
Zeitraum: 86400
Verdict: Defer (Verzögerung)
Antwort: Daily quota exceeded.
Verarbeitung weiterer Regeln stoppen: Nein
Kommentar: Tägliches Kontingent für alle Domains
Status: Aktiviert
Fügen Sie nun Quota Limits hinzu, indem Sie [+] erweitern:
Limit Type: Message Count
Schwellenwert: 1000
Status: Aktiviert
Fügen Sie nun das Limit von 150 Nachrichten pro 30 Minuten hinzu:
Verknüpfte Richtlinie: Outbound_General
Name: 30_Min_Quota
Track Counter: Sender @domain (wir möchten jede einzelne Domain des Absenders verfolgen)
Zeitraum: 1800
Verdict: Defer (Verzögerung)
Antwort: 30 minutes quota exceeded.
Verarbeitung weiterer Regeln stoppen: Nein
Kommentar: Halbstündliches Kontingent
Status: Aktiviert
Fügen Sie nun Quota Limits hinzu, indem Sie [+] erweitern:
Limit Type: Message Count
Schwellenwert: 150
Status: Aktiviert
Fertig!