Introduzione
Il modulo SMTP Policy di Libraesva ESG è uno strumento unico per ottenere un controllo granulare delle policy sui server di posta mission-critical.
Il modulo SMTP Policy di Libraesva ESG fornisce un meccanismo di definizione delle policy estremamente flessibile. Sia l'origine che la destinazione possono essere confrontate con diversi elementi, tra cui “anything”, la porzione @dominio di un indirizzo email, la porzione utente@ di un indirizzo email, un indirizzo email vuoto, l'indirizzo IP del server mittente, la maschera CIDR del server mittente, oppure liste basate su gruppi, la presenza di uno username SASL, solo per citarne alcuni.
Oggigiorno limitare la frequenza del traffico email non è più un'opzione, per mantenere sicura la reputazione della tua email e la disponibilità dell'infrastruttura, nel caso di una compromissione dell'account o di un attacco spam.
Ogni ESP (Email Service Provider) applica i propri limiti per mantenere sani i propri sistemi e sicuri gli account email, e questo dovrebbe valere anche per chiunque gestisca un server di posta!
Il modulo SMTP Policy di Libraesva ESG fornisce un modo semplice per ottenere questo risultato.
Un buon punto di partenza è configurare limiti di invio email orari e giornalieri. Questo ti consente di tenere sotto controllo il livello di traffico email elaborato, per garantire che il server di posta sia disponibile a supportare tutti i suoi utenti ogni volta che hanno bisogno di inviare un'email e per prevenire l'invio di spam attraverso il sistema. Non diversamente dai limiti di velocità su autostrade, strade extraurbane e superstrade in tutto il mondo, i limiti di invio email stabiliscono un controllo per mantenere tutto in movimento senza intoppi.
Con Libraesva ESG tutto il traffico di posta può essere registrato e contabilizzato, questo include il numero di messaggi e la dimensione cumulativa per qualsiasi contatore di tracciamento scelto.
Collegate a ciascuna SMTP Policy ci sono le quote. Le quote utilizzano finestre temporali scorrevoli e sono normalmente usate come mezzo di mitigazione per impedire a determinati mittenti o server mittenti di trasmettere una quantità anomala di email a causa di una possibile compromissione o di attacchi spam. Possono anche essere usate come mezzo per garantire che un utente o un server mittente rimanga entro un limite specifico di messaggi o di dimensione cumulativa per un certo periodo.
Vediamo alcuni scenari.
Esempio 1
Vogliamo limitare i messaggi in uscita per utente a un massimo di 500 al giorno, con un picco massimo di 100 all'ora. Inoltre, vogliamo applicare una dimensione cumulativa di 30 MB al giorno per utente.
Libraesva ESG viene utilizzato come gateway email, quindi tutte le email in uscita vengono consegnate dal server interno utilizzando Libraesva ESG come smart host.
Definizione della Policy
Nome: Outbound
Descrizione: Corrisponde alle email in uscita
Priorità: 5
Stato: Abilitato
Successivamente, espandiamo la policy appena creata facendo clic su [+] e aggiungiamo come membro della policy:
Origine: 1.2.3.4 (l'indirizzo IP del server di posta interno poiché tutte le email in uscita vengono inviate da questo host)
Destinazione: any
Commento: Qualsiasi
Stato: Abilitato
Definizione delle Quote
È il momento di definire le quote. Aggiungi una nuova quota:
Policy Collegata: Outbound
Nome: Daily_Quota
Contatore di Tracciamento: sender@domain (vogliamo tracciare qualsiasi singolo mittente)
Periodo: 86400
Verdetto: Defer (Ritarda)
Risposta: Quota giornaliera superata.
Interrompi l'Elaborazione delle Regole Qui: No
Commento: Quota giornaliera
Stato: Abilitato
Ora aggiungi i limiti della quota espandendo [+]:
Tipo di Limite: Message Count
Soglia: 500
Stato: Abilitato
successivamente, aggiungi un nuovo limite di quota sotto la stessa regola di quota Daily_Quota:
Tipo di Limite: Message Cumulative Size
Soglia: 31457280 (30 MB, questo valore è in byte)
Stato: Abilitato
Ok, per finire aggiungeremo la regola “spike”:
Aggiungi una nuova quota:
Policy Collegata: Outbound
Nome: Houlry_Quota
Contatore di Tracciamento: sender@domain (vogliamo tracciare qualsiasi singolo mittente)
Periodo: 3600
Verdetto: Defer (Ritarda)
Risposta: Quota oraria superata.
Interrompi l'Elaborazione delle Regole Qui: No
Commento: Quota giornaliera
Stato: Abilitato
Ora aggiungi i limiti della quota espandendo [+]:
Tipo di Limite: Message Count
Soglia: 100
Stato: Abilitato
Fatto!
Esempio 2
Siamo un piccolo ISP. Vogliamo limitare le email in uscita per i nostri clienti a 1000 email per dominio al giorno. Abbiamo due clienti che hanno pagato per un servizio esteso e per questi clienti (special.com e veryspecial.com) abbiamo bisogno di 5000 messaggi al giorno. In tutti i casi, non permettiamo più di 150 email ogni 30 minuti.
Gruppi di Policy
È utile definire un gruppo con i domini clienti con accordi speciali, e un altro con tutti i domini in relay.
Nome: Special_Customers
Descrizione: Domini clienti con accordo speciale
Stato: Abilitato
Successivamente, aggiungiamo membri al gruppo facendo clic su [+] e nuovo:
Membro: @special.com
Commento: Cliente Speciale A
Stato: Abilitato
e uno il successivo:
Membro: @veryspecial.com
Commento: Cliente Speciale B
Stato: Abilitato
Successivamente, il gruppo include tutti i domini in relay:
Nome: Customers
Descrizione: Domini clienti
Stato: Abilitato
Successivamente, aggiungiamo membri al gruppo facendo clic su [+] e nuovo:
Membro: @domain.com
Commento: Cliente A
Stato: Abilitato
e uno per uno tutti gli altri membri.
Ora possiamo creare le nostre policy utilizzando i gruppi:
Definizione della Policy
Creeremo due policy come segue:
Nome: Outbound_Special
Descrizione: Corrisponde alle email in uscita per i clienti speciali
Priorità: 10
Stato: Abilitato
Successivamente, espandiamo la policy appena creata facendo clic su [+] e aggiungiamo come membro della policy:
Origine: %Special_Customers (questo corrisponde a tutte le origini incluse nel gruppo)
Destinazione: any
Commento: Policy Clienti Speciali
Stato: Abilitato
E ora la policy per i clienti generali:
Nome: Outbound_General
Descrizione: Corrisponde alle email in uscita per tutti i clienti
Priorità: 20
Stato: Abilitato
Successivamente, espandiamo la policy appena creata facendo clic su [+] e aggiungiamo come membro della policy:
Origine: %Customers
Destinazione: any
Commento: Policy Generale
Stato: Abilitato
Definizione delle Quote
È il momento di definire le quote. Aggiungi una nuova quota:
Policy Collegata: Outbound_Special
Nome: Daily_Quota
Contatore di Tracciamento: Sender @domain (vogliamo tracciare qualsiasi singolo dominio mittente)
Periodo: 86400
Verdetto: Defer (Ritarda)
Risposta: Quota giornaliera superata.
Interrompi l'Elaborazione delle Regole Qui: Sì (Non vogliamo procedere oltre con altre regole sui clienti speciali)
Commento: Quota giornaliera
Stato: Abilitato
Ora aggiungi i limiti della quota espandendo [+]:
Tipo di Limite: Message Count
Soglia: 5000
Stato: Abilitato
Policy Collegata: Outbound_General
Nome: Daily_Quota
Contatore di Tracciamento: Sender @domain (vogliamo tracciare qualsiasi singolo dominio mittente)
Periodo: 86400
Verdetto: Defer (Ritarda)
Risposta: Quota giornaliera superata.
Interrompi l'Elaborazione delle Regole Qui: No
Commento: Quota giornaliera per tutti i domini
Stato: Abilitato
Ora aggiungi i limiti della quota espandendo [+]:
Tipo di Limite: Message Count
Soglia: 1000
Stato: Abilitato
Ora aggiungi il limite di 150 messaggi ogni 30 minuti:
Policy Collegata: Outbound_General
Nome: 30_Min_Quota
Contatore di Tracciamento: Sender @domain (vogliamo tracciare qualsiasi singolo dominio mittente)
Periodo: 1800
Verdetto: Defer (Ritarda)
Risposta: Quota di 30 minuti superata.
Interrompi l'Elaborazione delle Regole Qui: No
Commento: Quota di mezz'ora
Stato: Abilitato
Ora aggiungi i limiti della quota espandendo [+]:
Tipo di Limite: Message Count
Soglia: 150
Stato: Abilitato
Fatto!