Funkce SMTP serveru a jeho použití je popsáno v manuálu.
Parametry SMTP serveru lze upravit v sekci :
Je-li zvolen tento režim, pak SMTP server nekontroluje uživatele, kteří přes něj odesílají zprávy. Libovolný uživatel tedy může odeslat zprávu do libovolné domény.
Tento režim nedoporučujeme využívat, jestliže je Kerio
Connect dostupný z Internetu (tzn. má
veřejnou IP adresu a port 25 není blokován firewallem).
V takovém případě bude zneužit k rozesílání nevyžádaných reklamních
zpráv (tzv. spamů), čímž zahltí vaší internetovou linku. Může se také dostat do
veřejných databází nežádoucích SMTP serverů.
Tato volba zapíná režim ověřování odesílatelů dle IP adresy nebo jména a hesla (vizte dále). Obecně platí, že ověření odesílatelé smějí přes tento server odeslat zprávu do libovolné domény, zatímco neověření uživatelé pouze do lokálních domén.
Zde je možno nastavit skupinu IP adres, z nichž bude možno odeslat zprávu do libovolné domény. Pokud chcete nastavit novou skupinu, která by dobře vyhovovala vašim požadavkům, přepněte se do sekce (vizte též sekci Skupiny IP adres). Do této skupiny IP adres zařaďte kromě pracovních stanic uživatelů také všechny důvěryhodné servery. Tyto servery nebudou kontrolovány antispamovými testy SPF, Caller ID a SpamAssassinem. Speciální volbou v sekci Filtr spamu v záložce Hodnocení spamu však lze tuto kontrolu explicitně povolit.
Kerio
Connect skryje lokální IP adresu
v položce Received v hlavičkách zpráv všech
uživatelů, kteří je odesílají z definované skupiny IP adres.
Do položky Received zaznamenává každý SMTP
server, přes nějž zpráva projde, od koho a kým byla přijata. První záznam
v položce Received tedy obsahuje e-mailovou adresu a IP
adresu odesílatele. Je-li SMTP server umístěn v privátní síti chráněné
firewallem, pak se do této položky zaznamená privátní adresa klienta. Takže se
v odchozích e-mailových zprávách rozesílají informace o privátní
síti, která je jinak vůči Internetu skryta. Tyto informace by mohly případnému
útočníkovi usnadnit napadení vaší sítě. Zapněte tuto volbu, jestliže je
Kerio
Connect provozován v privátní síti za
firewallem (i v případě, že běží na tomtéž počítači jako firewall).
Právo odeslat zprávu do libovolné domény budou mít uživatelé, kteří budou na SMTP serveru ověřeni uživatelským jménem a heslem. Tuto možnost mají tedy všichni uživatelé, kteří mají v Kerio Connect vytvořen svůj uživatelský účet.
Volba umožňuje uživatelům ověřeným POP3 (uživatelské jméno a heslo), aby se při odesílání pošty nemuseli ověřovat po dobu zadanou v poli Povolit SMTP relay na ... minut po úspěšném přihlášení ke službě POP3 na SMTP server.
V záložce Bezpečnostní volby
Maximální počet zpráv, který smí být odeslán z jedné IP adresy během jedné hodiny. Takto se server brání zaplnění diskového prostoru velkým počtem zpráv (zpravidla identických a nežádoucích).
Maximální počet zpráv za hodinu z jedné IP adresy se kontroluje vždy za poslední hodinu, tedy zpětně. Pokud nastavíte toto omezení, zahodí se okamžitě každá nová zpráva, která byla odeslána z IP adresy, ze které byl za poslední hodinu překročen limit.
Maximální počet současných TCP spojení na port SMTP serveru z jedné IP adresy. Toto je ochrana proti tzv. DoS útoku.
Directory Harvest je typ spamového útoku, kdy se na váš SMTP server napojí aplikace generující pomocí slovníků pravděpodobná uživatelská jména a zjišťuje tak platné adresy uživatelů serveru. Nastavením tohoto typu ochrany lze zajistit, aby server, který posílá zprávy na neznámého příjemce byl na jednu hodinu zablokován.
Skupina IP adres, na niž se výše uvedená omezení nevztahují. Zpravidla to bývá skupina lokálních uživatelů (vizte záložka Kontrola přístupu). Dále doporučujeme do skupiny povolených IP adres zařadit sekundární SMTP server, protože v určitých případech může vykazovat známky chování útočícího serveru.
Při přijetí zprávy Kerio Connect zkontroluje, zda pro doménu odesílatele existuje záznam v DNS, a pokud ne, zprávu odmítne. Toto je ochrana proti smyšleným adresám odesílatelů.
Zapnutí této volby může zpomalovat činnost aplikace Kerio Connect (doby odezvy DNS serverů mohou být i několik sekund).
Maximální akceptovatelný počet adresátů v e-mailové zprávě
(tj. počet příkazů RCPT v SMTP obálce).
Spamy jsou často rozesílány speciální aplikací, která se připojí na SMTP server a nebere ohled na chybová hlášení serveru. Po nastavení této volby Kerio Connect automaticky ukončí SMTP spojení, jestliže klient již vyslal daný počet chybných příkazů.
Maximální velikost zprávy, kterou SMTP server akceptuje. Toto slouží jako ochrana před zahlcením serveru objemnými zprávami, které jednak zabírají místo na disku, a jednak zatěžují internetovou linku. Proto doporučujeme tuto položku nastavit. Hodnota 0 (nula) znamená, že není nastaveno žádné omezení.
Nastavení tohoto parametru slouží především k zablokování zprávy, která se „zacyklila“ mezi několika SMTP servery.
Pošta bude doručována přímo do cílových domén na základě MX záznamů.
Veškerá odchozí pošta bude odesílána přes jiný (nadřazený) SMTP server.
DNS jméno nebo IP adresa nadřazeného SMTP serveru.
Port, na němž nadřazený SMTP server běží. V naprosté většině
případů běží SMTP server na standardním portu 25.
Nastavte tuto volbu, jestliže nadřazený server vyžaduje ověření odesílatele (tj. Kerio Connect) uživatelským jménem a heslem. Do položek Uživatel a Heslo zadejte příslušné jméno a heslo.
Způsob ověření na nadřazeném serveru: Příkaz SMTP AUTH nebo POP3 před SMTP.
POP3 před SMTP — uživatel se nejprve přihlásí k POP3 schránce na tomto serveru, tím je ověřen a může poslat poštu přes SMTP server. Pro přihlášení ke schránce se použije zde uvedené jméno a heslo a ze schránky se nevybírají žádné zprávy. K tomuto účelu tedy není třeba definovat schránku v sekci .
SMTP server se při odesílání každé zprávy pokusí navázat nejprve šifrované spojení (SSL), a teprve pokud zjistí, že jej vzdálený server nepodporuje, naváže nešifrované spojení. Tak je zajištěna maximální možná bezpečnost odesílaných zpráv.
Maximální počet současně vytvořených procesů, které budou odesílat zprávy z odchozí fronty (jinými slovy maximální počet současně odesílaných zpráv). Nastavená hodnota by měla zohledňovat výkon procesoru, ale zejména rychlost internetové linky.
Doba, po které se server pokusí zopakovat odeslání e-mailu, jestliže byl při předchozím pokusu neúspěšný (tj. žádný ze serverů cílové domény nebyl dostupný).
Jestliže se nepodaří zprávu doručit po této době, bude zpráva zahozena a její hlavička spolu s DSN bude doručena odesílateli. Zároveň bude zpráva vyřazena z fronty a v pokusech o její odeslání již server nebude pokračovat.
Jestliže se nepodařilo zprávu doručit po této době, pošle se varovná zpráva odesílateli (a bude se nadále pokračovat v pokusech o odeslání).
Jazyk, v němž budou zasílána chybová, varovná a informativní hlášení serveru (např. informace o nedoručitelnosti zprávy, o nalezeném viru, přihlášení a odhlášení z e-mailové konference atd.).