Kerio Connect Administration

SMTP Server

Funkce SMTP serveru a jeho použití je popsáno v manuálu.

Parametry SMTP serveru lze upravit v sekci Konfigurace → SMTP server:

Řízení přístupu

Open relay

Je-li zvolen tento režim, pak SMTP server nekontroluje uživatele, kteří přes něj odesílají zprávy. Libovolný uživatel tedy může odeslat zprávu do libovolné domény.

Upozornění

Tento režim nedoporučujeme využívat, jestliže je Kerio Connect dostupný z Internetu (tzn. má veřejnou IP adresu a port 25 není blokován firewallem). V takovém případě bude zneužit k rozesílání nevyžádaných reklamních zpráv (tzv. spamů), čímž zahltí vaší internetovou linku. Může se také dostat do veřejných databází nežádoucích SMTP serverů.

Odesílat poštu mimo lokální domény smějí pouze

Tato volba zapíná režim ověřování odesílatelů dle IP adresy nebo jména a hesla (vizte dále). Obecně platí, že ověření odesílatelé smějí přes tento server odeslat zprávu do libovolné domény, zatímco neověření uživatelé pouze do lokálních domén.

Uživatelé z této skupiny IP adres

Zde je možno nastavit skupinu IP adres, z nichž bude možno odeslat zprávu do libovolné domény. Pokud chcete nastavit novou skupinu, která by dobře vyhovovala vašim požadavkům, přepněte se do sekce Konfigurace → Definice → Skupiny IP adres (vizte též sekci Skupiny IP adres). Do této skupiny IP adres zařaďte kromě pracovních stanic uživatelů také všechny důvěryhodné servery. Tyto servery nebudou kontrolovány antispamovými testy SPF, Caller ID a SpamAssassinem. Speciální volbou v sekci Filtr spamu v záložce Hodnocení spamu však lze tuto kontrolu explicitně povolit.

Skrýt lokální IP adresu v hlavičkách Received

Kerio Connect skryje lokální IP adresu v položce Received v hlavičkách zpráv všech uživatelů, kteří je odesílají z definované skupiny IP adres.

Do položky Received zaznamenává každý SMTP server, přes nějž zpráva projde, od koho a kým byla přijata. První záznam v položce Received tedy obsahuje e-mailovou adresu a IP adresu odesílatele. Je-li SMTP server umístěn v privátní síti chráněné firewallem, pak se do této položky zaznamená privátní adresa klienta. Takže se v odchozích e-mailových zprávách rozesílají informace o privátní síti, která je jinak vůči Internetu skryta. Tyto informace by mohly případnému útočníkovi usnadnit napadení vaší sítě. Zapněte tuto volbu, jestliže je Kerio Connect provozován v privátní síti za firewallem (i v případě, že běží na tomtéž počítači jako firewall).

Uživatelé ověření na SMTP serveru

Právo odeslat zprávu do libovolné domény budou mít uživatelé, kteří budou na SMTP serveru ověřeni uživatelským jménem a heslem. Tuto možnost mají tedy všichni uživatelé, kteří mají v Kerio Connect vytvořen svůj uživatelský účet.

Uživatelé ověření přes POP3 z téže IP adresy

Volba umožňuje uživatelům ověřeným POP3 (uživatelské jméno a heslo), aby se při odesílání pošty nemuseli ověřovat po dobu zadanou v poli Povolit SMTP relay na ... minut po úspěšném přihlášení ke službě POP3 na SMTP server.

Bezpečnostní volby

V záložce Bezpečnostní volby

Max. počet zpráv za hodinu z jedné IP adresy:

Maximální počet zpráv, který smí být odeslán z jedné IP adresy během jedné hodiny. Takto se server brání zaplnění diskového prostoru velkým počtem zpráv (zpravidla identických a nežádoucích).

Poznámka

Maximální počet zpráv za hodinu z jedné IP adresy se kontroluje vždy za poslední hodinu, tedy zpětně. Pokud nastavíte toto omezení, zahodí se okamžitě každá nová zpráva, která byla odeslána z IP adresy, ze které byl za poslední hodinu překročen limit.

Max. počet současných připojení k SMTP serveru z jedné IP adresy:

Maximální počet současných TCP spojení na port SMTP serveru z jedné IP adresy. Toto je ochrana proti tzv. DoS útoku.

Max. počet neznámých příjemců:

Directory Harvest je typ spamového útoku, kdy se na váš SMTP server napojí aplikace generující pomocí slovníků pravděpodobná uživatelská jména a zjišťuje tak platné adresy uživatelů serveru. Nastavením tohoto typu ochrany lze zajistit, aby server, který posílá zprávy na neznámého příjemce byl na jednu hodinu zablokován.

Tato omezení neplatí pro tuto skupinu IP adres:

Skupina IP adres, na niž se výše uvedená omezení nevztahují. Zpravidla to bývá skupina lokálních uživatelů (vizte záložka Kontrola přístupu). Dále doporučujeme do skupiny povolených IP adres zařadit sekundární SMTP server, protože v určitých případech může vykazovat známky chování útočícího serveru.

Blokovat, pokud nebyla e-mailová doména odesílatele nalezena v DNS:

Při přijetí zprávy Kerio Connect zkontroluje, zda pro doménu odesílatele existuje záznam v DNS, a pokud ne, zprávu odmítne. Toto je ochrana proti smyšleným adresám odesílatelů.

Zapnutí této volby může zpomalovat činnost aplikace Kerio Connect (doby odezvy DNS serverů mohou být i několik sekund).

Max. počet příjemců ve zprávě:

Maximální akceptovatelný počet adresátů v e-mailové zprávě (tj. počet příkazů RCPT v SMTP obálce).

Max. počet chybných příkazů v jedné SMTP relaci:

Spamy jsou často rozesílány speciální aplikací, která se připojí na SMTP server a nebere ohled na chybová hlášení serveru. Po nastavení této volby Kerio Connect automaticky ukončí SMTP spojení, jestliže klient již vyslal daný počet chybných příkazů.

Omezit maximální velikost příchozí SMTP zprávy na:

Maximální velikost zprávy, kterou SMTP server akceptuje. Toto slouží jako ochrana před zahlcením serveru objemnými zprávami, které jednak zabírají místo na disku, a jednak zatěžují internetovou linku. Proto doporučujeme tuto položku nastavit. Hodnota 0 (nula) znamená, že není nastaveno žádné omezení.

Maximální počet položek (serverů) v hlavičkách Received:

Nastavení tohoto parametru slouží především k zablokování zprávy, která se „zacyklila“ mezi několika SMTP servery.

SMTP doručování

Doručovat přímo dle DNS MX záznamů

Pošta bude doručována přímo do cílových domén na základě MX záznamů.

Použít nadřazený SMTP server

Veškerá odchozí pošta bude odesílána přes jiný (nadřazený) SMTP server.

SMTP server

DNS jméno nebo IP adresa nadřazeného SMTP serveru.

Port SMTP serveru

Port, na němž nadřazený SMTP server běží. V naprosté většině případů běží SMTP server na standardním portu 25.

Nadřazený server vyžaduje ověření

Nastavte tuto volbu, jestliže nadřazený server vyžaduje ověření odesílatele (tj. Kerio Connect) uživatelským jménem a heslem. Do položek Uživatel a Heslo zadejte příslušné jméno a heslo.

Ověřování

Způsob ověření na nadřazeném serveru: Příkaz SMTP AUTH nebo POP3 před SMTP.

POP3 před SMTP — uživatel se nejprve přihlásí k POP3 schránce na tomto serveru, tím je ověřen a může poslat poštu přes SMTP server. Pro přihlášení ke schránce se použije zde uvedené jméno a heslo a ze schránky se nevybírají žádné zprávy. K tomuto účelu tedy není třeba definovat schránku v sekci Konfigurace → Doručení → Stahování POP3 schránek.

Použít SSL, je-li podporováno vzdáleným SMTP serverem

SMTP server se při odesílání každé zprávy pokusí navázat nejprve šifrované spojení (SSL), a teprve pokud zjistí, že jej vzdálený server nepodporuje, naváže nešifrované spojení. Tak je zajištěna maximální možná bezpečnost odesílaných zpráv.

Volby pro frontu zpráv

Maximální počet doručujících vláken:

Maximální počet současně vytvořených procesů, které budou odesílat zprávy z odchozí fronty (jinými slovy maximální počet současně odesílaných zpráv). Nastavená hodnota by měla zohledňovat výkon procesoru, ale zejména rychlost internetové linky.

Interval opakování odeslání:

Doba, po které se server pokusí zopakovat odeslání e-mailu, jestliže byl při předchozím pokusu neúspěšný (tj. žádný ze serverů cílové domény nebyl dostupný).

Informovat odesílatele o nedoručitelnosti zprávy, jestliže nebyla doručena během:

Jestliže se nepodaří zprávu doručit po této době, bude zpráva zahozena a její hlavička spolu s DSN bude doručena odesílateli. Zároveň bude zpráva vyřazena z fronty a v pokusech o její odeslání již server nebude pokračovat.

Poslat varování odesílateli, jestliže zpráva nebyla doručena do:

Jestliže se nepodařilo zprávu doručit po této době, pošle se varovná zpráva odesílateli (a bude se nadále pokračovat v pokusech o odeslání).

Jazyk upozornění:

Jazyk, v němž budou zasílána chybová, varovná a informativní hlášení serveru (např. informace o nedoručitelnosti zprávy, o nalezeném viru, přihlášení a odhlášení z e-mailové konference atd.).