Introducción
El Módulo SMTP Policy de Libraesva ESG es una herramienta única para obtener un control de política granular en servidores de correo críticos para la misión.
El Módulo SMTP Policy de Libraesva ESG proporciona un mecanismo de definición de política extremadamente flexible. Tanto el origen como el destino pueden coincidir con varios elementos diferentes, incluyendo "cualquiera", la porción @domain de una dirección de correo electrónico, la porción user@ de una dirección de correo electrónico, dirección de correo electrónico en blanco, dirección IP del servidor de envío, máscara CIDR del servidor de envío, o listas basadas en grupos, presencia de nombre de usuario SASL, por nombrar algunos.
Hoy en día, limitar la velocidad del tráfico de correo electrónico ya no es una opción, para mantener segura tu reputación de correo electrónico y la disponibilidad de la infraestructura, en caso de una cuenta comprometida o ataque de spam.
Cada Service Provider impone sus límites para mantener sus sistemas saludables y las cuentas de correo electrónico seguras, ¡y esto también debería ser para todos los que ejecutan un servidor de correo!
El Módulo SMTP Policy de Libraesva ESG proporciona una forma fácil de lograr esto.
Un buen comienzo es configurar límites de envío de correo electrónico por hora y por día. Esto te pone bajo control el nivel de tráfico de correo electrónico que se procesa, para asegurar que el servidor de correo estará disponible para apoyar a todos sus usuarios siempre que necesiten enviar un correo electrónico y para prevenir que el spam se envíe a través del sistema. No a diferencia de los límites de velocidad en autopistas, carreteras y vías alrededor del mundo, los límites de envío de correo electrónico establecen un control para mantener todo moviéndose sin problemas.
Con Libraesva ESG, todo el tráfico de correo puede ser registrado y contabilizado, esto incluye el número de mensajes y el tamaño acumulativo para cualquier contador de seguimiento elegido.
Vinculadas a cada Política SMTP hay cuotas. Las cuotas utilizan marcos de tiempo de ventana deslizante y normalmente se utilizan como un medio de mitigación para evitar que ciertos remitentes o servidores de envío transmitan una cantidad anormalmente grande de correo electrónico debido a un posible compromiso o ataques de spam. También se puede utilizar como un medio para asegurar que un usuario o servidor de envío se mantenga dentro de un límite específico de mensajes o tamaño acumulativo durante un período determinado.
Veamos algunos escenarios.
Ejemplo 1
Queremos limitar los mensajes salientes por usuario a un máximo de 500 por día, con un pico máximo de 100 por hora. Además, queremos aplicar un tamaño acumulativo de 30 MB por día por usuario.
Libraesva ESG se utiliza como una puerta de enlace de correo electrónico, por lo que todos los correos electrónicos salientes se entregan desde el servidor interno utilizando Libraesva ESG como un smart host.
Definición de Política
Nombre: Outbound
Descripción: Coincide con correos electrónicos salientes
Prioridad: 5
Estado: Habilitado
A continuación, expandimos la política recién creada haciendo clic en [+] y agregamos como miembro de política:
Origen: 1.2.3.4 (La dirección IP del servidor de correo interno ya que todos los correos electrónicos salientes se envían desde este host)
Destino: cualquiera
Comentario: Lo que sea
Estado: Habilitado
Definición de Cuotas
Es hora de definir las cuotas. Agrega una nueva cuota:
Política Vinculada: Outbound
Nombre: Daily_Quota
Contador de Seguimiento: sender@domain (queremos rastrear a cualquier remitente individual)
Período: 86400
Veredicto: Defer (Retrasar)
Respuesta: Cuota diaria excedida.
Detener el Procesamiento de Reglas Aquí: No
Comentario: Cuota diaria
Estado: Habilitado
Ahora agrega límites de cuota expandiendo [+]:
Tipo de Límite: Recuento de Mensajes
Umbral: 500
Estado: Habilitado
A continuación, agrega un nuevo límite de cuota bajo la misma regla de cuota Daily_Quota:
Tipo de Límite: Tamaño Acumulativo de Mensaje
Umbral: 31457280 (30 MB, este valor está en bytes)
Estado: Habilitado
Ok, para terminar agregaremos la regla de "pico":
Agrega una nueva cuota:
Política Vinculada: Outbound
Nombre: Houlry_Quota
Contador de Seguimiento: sender@domain (queremos rastrear a cualquier remitente individual)
Período: 3600
Veredicto: Defer (Retrasar)
Respuesta: Cuota horaria excedida.
Detener el Procesamiento de Reglas Aquí: No
Comentario: Cuota diaria
Estado: Habilitado
Ahora agrega límites de cuota expandiendo [+]:
Tipo de Límite: Recuento de Mensajes
Umbral: 100
Estado: Habilitado
¡Hecho!
Ejemplo 2
Somos un pequeño ISP. Queremos limitar los correos electrónicos salientes para nuestros clientes a 1000 correos electrónicos por dominio por día. Tenemos dos clientes que pagaron por servicio extendido y para estos clientes (special.com y veryspecial.com) necesitamos 5000 mensajes por día. En todos los casos, no permitimos más de 150 correos electrónicos por 30 minutos.
Grupos de Política
Es útil definir un grupo con dominios de clientes con acuerdos especiales, y otro con todos los dominios retransmitidos.
Nombre: Special_Customers
Descripción: Dominios de clientes con acuerdo especial
Estado: Habilitado
A continuación, agregamos miembros al grupo haciendo clic en [+] y nuevo:
Miembro: @special.com
Comentario: Cliente Especial A
Estado: Habilitado
y el siguiente:
Miembro: @veryspecial.com
Comentario: Cliente Especial B
Estado: Habilitado
A continuación, el grupo incluye todos los dominios retransmitidos:
Nombre: Customers
Descripción: Dominios de clientes
Estado: Habilitado
A continuación, agregamos miembros al grupo haciendo clic en [+] y nuevo:
Miembro: @domain.com
Comentario: Cliente A
Estado: Habilitado
y uno por uno todos los demás miembros.
Ahora podemos crear nuestras políticas usando grupos:
Definición de Política
Crearemos dos políticas de la siguiente manera:
Nombre: Outbound_Special
Descripción: Coincide con correos electrónicos salientes para clientes especiales
Prioridad: 10
Estado: Habilitado
A continuación, expandimos la política recién creada haciendo clic en [+] y agregamos como miembro de política:
Origen: %Special_Customers (esto coincide con todos los orígenes incluidos en el grupo)
Destino: cualquiera
Comentario: Política de Clientes Especiales
Estado: Habilitado
Y ahora la política general de clientes:
Nombre: Outbound_General
Descripción: Coincide con correos electrónicos salientes para todos los clientes
Prioridad: 20
Estado: Habilitado
A continuación, expandimos la política recién creada haciendo clic en [+] y agregamos como miembro de política:
Origen: %Customers
Destino: cualquiera
Comentario: Política General
Estado: Habilitado
Definición de Cuotas
Es hora de definir las cuotas. Agrega una nueva cuota:
Política Vinculada: Outbound_Special
Nombre: Daily_Quota
Contador de Seguimiento: Sender @domain (queremos rastrear a cualquier remitente de dominio individual)
Período: 86400
Veredicto: Defer (Retrasar)
Respuesta: Cuota diaria excedida.
Detener el Procesamiento de Reglas Aquí: Sí (No queremos continuar con otras reglas en clientes especiales)
Comentario: Cuota diaria
Estado: Habilitado
Ahora agrega límites de cuota expandiendo [+]:
Tipo de Límite: Recuento de Mensajes
Umbral: 5000
Estado: Habilitado
Política Vinculada: Outbound_General
Nombre: Daily_Quota
Contador de Seguimiento: Sender @domain (queremos rastrear a cualquier remitente de dominio individual)
Período: 86400
Veredicto: Defer (Retrasar)
Respuesta: Cuota diaria excedida.
Detener el Procesamiento de Reglas Aquí: No
Comentario: Cuota diaria para todos los dominios
Estado: Habilitado
Ahora agrega límites de cuota expandiendo [+]:
Tipo de Límite: Recuento de Mensajes
Umbral: 1000
Estado: Habilitado
Ahora agrega el límite de 150 mensajes por 30 minutos:
Política Vinculada: Outbound_General
Nombre: 30_Min_Quota
Contador de Seguimiento: Sender @domain (queremos rastrear a cualquier remitente de dominio individual)
Período: 1800
Veredicto: Defer (Retrasar)
Respuesta: Cuota de 30 minutos excedida.
Detener el Procesamiento de Reglas Aquí: No
Comentario: Cuota de media hora
Estado: Habilitado
Ahora agrega límites de cuota expandiendo [+]:
Tipo de Límite: Recuento de Mensajes
Umbral: 150
Estado: Habilitado
¡Hecho!