B. Почтовый ретранслятор (SMTP relay)
Назначение почтового ретранслятора
Платформа интегрирована с почтовым ретрансляторам beeline cloud. Почтовый ретранслятор (SMTP relay) — сервер-посредник, принимающий электронную почту от отправителей и доставляющий её получателям. Ретранслятор является частью сервиса Cloud Security Awareness (Cloud SA) и используется для рассылки учебных фишинговых писем и почтовых уведомлений модуля Обучение.
Параметры рассылки почтовых сообщений
По умолчанию почтовые сообщения рассылаются со следующими параметрами:
Параметр | Комментарий |
Почтовый домен отправителя | *@phishman.df-sa.ru |
Почтовый адрес сервера | mail.phishman.df-sa.ru |
STARTTLS | Используется, если принимающий почтовый сервер поддерживает соответствующий уровень криптографии |
DKIM | Не используется |
Изображения | Встраиваются в тело письма (embedded) |
Почтовые сообщения, рассылаемые платформой, содержат признаки фишинговых писем и поэтому могут быть заблокированы почтовым шлюзом заказчика. Для эффективного использования платформы beeline cloud рекомендует внести IP-адрес SMTP Relay или почтовый домен phishman.df-sa.ru в «белый список отравителей» на почтовом шлюзе заказчика.
Использование собственного почтового сервера
Заказчик может использовать собственный почтовый сервер в качестве SMTP Relay. Для использования собственного почтового сервера необходимо, чтобы он был доступен из сети Интернет.
При данной реализации Исполнитель сообщает IP-адрес, с которого Платформа высылает почтовые сообщения в сторону SMTP Relay Заказчика, а настройка следующих параметров (при необходимости) находится в зоне ответственности Заказчика:
- SPF запись;
- DKIM запись;
- криптографические алгоритмы;
- аутентификация на почтовом сервер;
- исключения на почтовом шлюзе (белые списки отправителей).
Примечание: модуль «Атаки» позволяет осуществлять рассылку учебных фишинговых писем с любых, в том числе, не принадлежащих Заказчику почтовых доменов, заданных Заказчиком. При этом доставку таких писем Исполнитель не гарантирует, т.к. почтовый шлюз Заказчика не сможет проверить подлинность отправителя с использованием SPF. Для гарантированной доставки подобных учебных фишинговых писем Заказчику необходимо внести соответствующие исключения на своем почтовом шлюзе.