|
Omnigate SMTP Server Nedan är de säkerhets kontroller som utförs av Omnigate servern. Dessa kontroller kan aktiveras eller avaktiveras enligt företagets önskemål/e-postpolicy.
1. Autentisering och Relayhantering
Kontroll och verifikation av avsändaren innan e-post släpps igenom till till smpt servern.
Endast fördefinerade ip-adresser tillåts att vidarebefodras (relaying) in till smtp servern.
[a. Vitlistad]
I Omnigate kan administratören ange e-postadresser, ip-adresser och domäner som det inte görs några antispamkontroller på i SMTP servern. Dessa skickas direkt vidare till filtermotorn.
2. Domän validering
All inkommande e-post verifieras att det kommer från en existerande domän. E-post från en falsk eller felaktig domän stoppas.
3. RBL Kontroll
När en dator (IP-adress) används för att skicka ut stora mängder skräppost så kan den bli anmäld och registrerad i en databas (spärrlista) en sk RBL lista, alt Realtime blackhole, alt DNSBL (DNS blacklist, DNS-svartlista)
När Omnigate tar emot ett e-postmeddelande görs ett DNS uppslag mot en eller flera RBL listor för att kontrollera om avsändarens ip-adress finns registrerad hos dem. Detta sker i realtid, och om avsändaren finns med så stoppas meddelandet. Normalt så går sedan ett meddelande tillbaka till avsändaren som upplyser om att den är "svartlistad".
4. Egen svartlistning
Omnigate administratören kan göra en egen intern lista på e-postavsändare (domän, ip-adress och e-postadress) som ej har rätt att skicka e-post till företaget.
5. Graylist hantering
När ett e-postmeddelande tas emot av SMTP-servern så skickas första gången ett felmeddelande tillbaka till avsändaren om att SMTP-servern inte kan ta emot meddelandet just nu, normalt så gör de flesta e-postservrar då ett eller flera omsändningsförsök. Samtidigt registreras att ett meddelande har skickats från aktuell avsändare och kommer att släppas igenom nästa gång det kommer och ev framtida gånger.
Tekniken fungerar som spam filter genom att många spam utskick sker från "kapade" datorer som normal inte är en SMTP server med möjligheten att hantera ett felmeddelande och göra ett omsändningsförsök.
Fördelen med greylistnings tekniken är att den inte drabbar "oskyldiga" som råkat bli svartlistad eller skrivit ett ord/mening i meddelandet som gör att det blockerats av misstag. Samt att graylistnings funktionen inte kräver någon speciall administration.
|