Introduction
Le module SMTP Policy de Libraesva ESG est un outil unique permettant d'obtenir un contrôle de politique granulaire sur les serveurs de messagerie critiques.
Le module SMTP Policy de Libraesva ESG offre un mécanisme de définition de politiques extrêmement flexible. La source et la destination peuvent être comparées à plusieurs éléments différents, notamment « n'importe quoi », la partie @domaine d'une adresse e-mail, la partie utilisateur@ d'une adresse e-mail, une adresse e-mail vide, l'adresse IP du serveur expéditeur, le masque CIDR du serveur expéditeur, ou des listes basées sur des groupes, la présence d'un nom d'utilisateur SASL, pour n'en citer que quelques-uns.
Aujourd'hui, limiter le débit du trafic e-mail n'est plus une option pour préserver la réputation de vos e-mails et la disponibilité de votre infrastructure, en cas de compromission de compte ou d'attaque par spam.
Chaque ESP (Email Service Provider) applique ses propres limites pour préserver la santé de ses systèmes et la sécurité des comptes de messagerie, et il devrait en être de même pour toute personne exploitant un serveur de messagerie !
Le module SMTP Policy de Libraesva ESG fournit un moyen simple d'y parvenir.
Un bon point de départ consiste à configurer des limites horaires et quotidiennes d'envoi d'e-mails. Cela vous permet de contrôler le niveau de trafic e-mail traité, afin de garantir que le serveur de messagerie sera disponible pour prendre en charge tous ses utilisateurs chaque fois qu'ils ont besoin d'envoyer un e-mail, et d'empêcher l'envoi de spam via le système. Tout comme les limitations de vitesse sur les autoroutes, routes et voies rapides du monde entier, les limites d'envoi d'e-mails établissent un contrôle permettant de maintenir un fonctionnement fluide de l'ensemble.
Avec Libraesva ESG, tout le trafic de messagerie peut être enregistré et comptabilisé, ce qui inclut le nombre de messages et la taille cumulée pour chaque compteur de suivi choisi.
Des quotas sont associés à chaque politique SMTP. Les quotas utilisent des fenêtres temporelles glissantes et sont normalement utilisés comme moyen d'atténuation pour empêcher certains expéditeurs ou serveurs expéditeurs de transmettre une quantité anormalement élevée d'e-mails en raison d'une éventuelle compromission ou d'attaques par spam. Ils peuvent également être utilisés pour garantir qu'un utilisateur ou un serveur expéditeur reste dans une limite spécifique de messages ou de taille cumulée pendant une période donnée.
Voyons quelques scénarios.
Exemple 1
Nous souhaitons limiter les messages sortants par utilisateur à un maximum de 500 par jour, avec un pic maximal de 100 par heure. Nous souhaitons également imposer une taille cumulée de 30 Mo par jour et par utilisateur.
Libraesva ESG est utilisé comme passerelle de messagerie, de sorte que tous les e-mails sortants sont envoyés depuis le serveur interne en utilisant Libraesva ESG comme smart host.
Définition de la politique
Nom : Outbound
Description : Correspond aux e-mails sortants
Priorité : 5
Statut : Activé
Ensuite, nous développons la politique nouvellement créée en cliquant sur [+] et nous ajoutons comme membre de la politique :
Source : 1.2.3.4 (l'adresse IP du serveur de messagerie interne, car tous les e-mails sortants sont envoyés depuis cet hôte)
Destination : any
Commentaire : Quelconque
Statut : Activé
Définition des quotas
Il est temps de définir les quotas. Ajoutez un nouveau quota :
Politique liée : Outbound
Nom : Daily_Quota
Compteur de suivi : sender@domain (nous souhaitons suivre chaque expéditeur individuellement)
Période : 86400
Verdict : Defer (Delay)
Réponse : Quota quotidien dépassé.
Arrêter le traitement des règles ici : Non
Commentaire : Quota quotidien
Statut : Activé
Ajoutez maintenant des limites de quota en développant [+] :
Type de limite : Message Count
Seuil : 500
Statut : Activé
Ensuite, ajoutez une nouvelle limite de quota sous la même règle de quota Daily_Quota :
Type de limite : Message Cumulative Size
Seuil : 31457280 (30 Mo, cette valeur est en octets)
Statut : Activé
Pour finir, nous allons ajouter la règle de « pic » :
Ajoutez un nouveau quota :
Politique liée : Outbound
Nom : Houlry_Quota
Compteur de suivi : sender@domain (nous souhaitons suivre chaque expéditeur individuellement)
Période : 3600
Verdict : Defer (Delay)
Réponse : Quota horaire dépassé.
Arrêter le traitement des règles ici : Non
Commentaire : Quota quotidien
Statut : Activé
Ajoutez maintenant des limites de quota en développant [+] :
Type de limite : Message Count
Seuil : 100
Statut : Activé
Terminé !
Exemple 2
Nous sommes un petit ISP. Nous souhaitons limiter les e-mails sortants de nos clients à 1000 e-mails par domaine par jour. Nous avons deux clients qui ont payé pour un service étendu et pour ces clients (special.com et veryspecial.com) nous avons besoin de 5000 messages par jour. Dans tous les cas, nous n'autorisons pas plus de 150 e-mails par 30 minutes.
Groupes de politiques
Il est pratique de définir un groupe avec les domaines clients ayant des accords spéciaux, et un autre avec tous les domaines relayés.
Nom : Special_Customers
Description : Domaines clients avec accord spécial
Statut : Activé
Ensuite, nous ajoutons des membres au groupe en cliquant sur [+] et nouveau :
Membre : @special.com
Commentaire : Client spécial A
Statut : Activé
et un autre pour le suivant :
Membre : @veryspecial.com
Commentaire : Client spécial B
Statut : Activé
Ensuite, le groupe inclut tous les domaines relayés :
Nom : Customers
Description : Domaines clients
Statut : Activé
Ensuite, nous ajoutons des membres au groupe en cliquant sur [+] et nouveau :
Membre : @domain.com
Commentaire : Client A
Statut : Activé
et ainsi de suite pour tous les autres membres.
Nous pouvons maintenant créer nos politiques en utilisant les groupes :
Définition de la politique
Nous allons créer deux politiques comme suit :
Nom : Outbound_Special
Description : Correspond aux e-mails sortants pour les clients spéciaux
Priorité : 10
Statut : Activé
Ensuite, nous développons la politique nouvellement créée en cliquant sur [+] et nous ajoutons comme membre de la politique :
Source : %Special_Customers (ceci correspond à toutes les sources incluses dans le groupe)
Destination : any
Commentaire : Politique clients spéciaux
Statut : Activé
Et maintenant la politique client générale :
Nom : Outbound_General
Description : Correspond aux e-mails sortants pour tous les clients
Priorité : 20
Statut : Activé
Ensuite, nous développons la politique nouvellement créée en cliquant sur [+] et nous ajoutons comme membre de la politique :
Source : %Customers
Destination : any
Commentaire : Politique générale
Statut : Activé
Définition des quotas
Il est temps de définir les quotas. Ajoutez un nouveau quota :
Politique liée : Outbound_Special
Nom : Daily_Quota
Compteur de suivi : Sender @domain (nous souhaitons suivre chaque domaine expéditeur individuellement)
Période : 86400
Verdict : Defer (Delay)
Réponse : Quota quotidien dépassé.
Arrêter le traitement des règles ici : Oui (nous ne souhaitons pas aller plus loin avec d'autres règles pour les clients spéciaux)
Commentaire : Quota quotidien
Statut : Activé
Ajoutez maintenant des limites de quota en développant [+] :
Type de limite : Message Count
Seuil : 5000
Statut : Activé
Politique liée : Outbound_General
Nom : Daily_Quota
Compteur de suivi : Sender @domain (nous souhaitons suivre chaque domaine expéditeur individuellement)
Période : 86400
Verdict : Defer (Delay)
Réponse : Quota quotidien dépassé.
Arrêter le traitement des règles ici : Non
Commentaire : Quota quotidien pour tous les domaines
Statut : Activé
Ajoutez maintenant des limites de quota en développant [+] :
Type de limite : Message Count
Seuil : 1000
Statut : Activé
Ajoutez maintenant la limite de 150 messages par 30 minutes :
Politique liée : Outbound_General
Nom : 30_Min_Quota
Compteur de suivi : Sender @domain (nous souhaitons suivre chaque domaine expéditeur individuellement)
Période : 1800
Verdict : Defer (Delay)
Réponse : Quota de 30 minutes dépassé.
Arrêter le traitement des règles ici : Non
Commentaire : Quota d'une demi-heure
Statut : Activé
Ajoutez maintenant des limites de quota en développant [+] :
Type de limite : Message Count
Seuil : 150
Statut : Activé
Terminé !