B. Почтовый ретранслятор (SMTP relay)

Версия 9.1 от Ирина Сафонова на 14.11.2023, 22:48

Что такое почтовый ретранслятор?


Платформа интегрирована с почтовым ретрансляторам beeline cloud. Почтовый ретранслятор (SMTP relay) — сервер-посредник, принимающий электронную почту от отправителей и доставляющий её получателям. Ретранслятор является частью сервиса Cloud Security Awareness (Cloud SA) и используется для рассылки учебных фишинговых писем и почтовых уведомлений модуля Обучение.

Параметры рассылки почтовых сообщений


По умолчанию почтовые сообщения рассылаются со следующими параметрами:

ПараметрКомментарий
Почтовый домен отправителя*@phishman.df-sa.ru
Почтовый адрес сервераmail.phishman.df-sa.ru
STARTTLSИспользуется, если принимающий почтовый сервер поддерживает соответствующий уровень криптографии
DKIMНе используется
ИзображенияВстраиваются в тело письма (embedded)

Почтовые сообщения, рассылаемые платформой, содержат признаки фишинговых писем и поэтому могут быть заблокированы почтовым шлюзом заказчикаДля эффективного использования платформы beeline cloud  рекомендует внести IP-адрес SMTP Relay или почтовый домен phishman.df-sa.ru в «белый список отравителей» на почтовом шлюзе заказчика.

Если заказчик не может выполнить рекомендации например, при использовании для корпоративной почты сторонних публичных почтовых сервисовbeeline cloud не гарантирует доставку писем, содержащих учебную фишинговую атаку до конечных получателей.

Использование собственного почтового сервера


Заказчик может использовать собственный почтовый сервер в качестве SMTP Relay. Cобственный почтовый сервер должен быть доступен из Интернет.

SMTP Relay.png

SMTP Relay

Beeline cloud сообщает IP-адрес, с которого платформа высылает почтовые сообщения в сторону SMTP Relay заказчика. Заказчик при необходимости настраивает следующие параметры

  • Запись SPF;
  • Запись DKIM;
  • криптографические алгоритмы;
  • аутентификация на почтовом сервер;
  • исключения на почтовом шлюзе (белые списки отправителей)

Примечание: модуль «Атаки» позволяет осуществлять рассылку учебных фишинговых писем с любых, в том числе, не принадлежащих Заказчику почтовых доменов, заданных Заказчиком. При этом доставку таких писем Исполнитель не гарантирует, т.к. почтовый шлюз Заказчика не сможет проверить подлинность отправителя с использованием SPF. Для гарантированной доставки подобных учебных фишинговых писем Заказчику необходимо внести соответствующие исключения на своем почтовом шлюзе.