B. Почтовый ретранслятор (SMTP relay)

Редактировал(а) Ирина Сафонова 26.01.2024, 15:39

Что такое почтовый ретранслятор?


Платформа интегрирована с почтовым ретрансляторам beeline cloud. Почтовый ретранслятор (SMTP relay) — сервер-посредник, принимающий электронную почту от отправителей и доставляющий её получателям. Ретранслятор является частью сервиса Cloud Security Awareness (Cloud SA) и используется для рассылки учебных фишинговых писем и почтовых уведомлений модуля Обучение.

Параметры рассылки почтовых сообщений


По умолчанию почтовые сообщения рассылаются с параметрами:

ПараметрКомментарий
Почтовый домен отправителя*@phishman.df-sa.ru
Почтовый адрес сервераmail.phishman.df-sa.ru
STARTTLSИспользуется, если принимающий почтовый сервер поддерживает соответствующий уровень криптографии
DKIMНе используется
ИзображенияВстраиваются в тело письма (embedded)

Почтовые сообщения, рассылаемые платформой, содержат признаки фишинговых писем и поэтому могут быть заблокированы почтовым шлюзомДля эффективного использования платформы beeline cloud  рекомендует внести IP-адрес SMTP Relay или почтовый домен phishman.df-sa.ru в «белый список отравителей» на почтовом шлюзе.

Если заказчик не может выполнить рекомендации например, при использовании для корпоративной почты сторонних публичных почтовых сервисовbeeline cloud не гарантирует доставку писем, содержащих учебную фишинговую атаку до конечных получателей.

Использование собственного почтового сервера

Доступно использование собственного почтового сервер в качестве SMTP Relay. Cобственный почтовый сервер должен быть доступен из интернет.

SMTP Relay.png

SMTP Relay

Beeline cloud сообщает IP-адрес, с которого платформа высылает почтовые сообщения в сторону SMTP Relay заказчика. Заказчик при необходимости настраивает следующие параметры:

Beeline cloud при необходимости консультирует заказчика по интеграции SMTP Relay с платформой за дополнительную плату.

Модуль Учебные атаки рассылает учебные фишинговые письма с любых, в том числе не принадлежащих заказчику почтовых доменов. Заказчик задает свои почтовые домены.

Beeline cloud не гарантирует доставку учебных фишинговых писем, так как почтовый шлюз заказчика не сможет проверить подлинность отправителя с использованием SPF. Для гарантированной доставки подобных учебных фишинговых писем заказчик должен внести соответствующие исключения на своем почтовом шлюзе.

В начало 🡱
К следующему разделу 🡲
К предыдущему разделу 🡰