Для доступа к настройкам параметров работы ядра Почтового прокси Dr.Web необходимо:
• | Перейти по ссылке Почтовый прокси в разделе Безопасность главного меню или щелкнуть по иконке Проверка почты на странице просмотра состояния комплекса; |
• | На странице настроек Почтового прокси активировать вкладку Расширенные настройки. |
Основные параметры работы ядра
На данной вкладке имеется возможность задать следующие основные параметры работы ядра почтового прокси:
Параметр
|
Описание
|
Защищаемые сети
|
Задает список защищаемых сетей, не менее одной. Сетью считается непрерывный диапазон IP-адресов, задаваемый в формате CIDR (IP/MASK, например, 192.168.10.0/8). Почтовый прокси будет принимать исходящие письма для отправки только в том случае, если они поступают с узлов, входящих в защищаемые сети.
Чтобы добавить в список новую защищаемую сеть, укажите ее IP-диапазон в поле ввода, и нажмите пиктограмму . Удаление сети из списка производится нажатием пиктограммы в списке возле адреса сети.
Значение параметра по умолчанию: 127.0.0.0/8
|
Защищаемые домены
|
Задает список защищаемых доменов, не менее одного.
Управление списком защищаемых доменов производится аналогично списку защищаемых сетей. В качестве защищаемого домена может быть добавлено само название домена (например, organization.com) или регулярное выражение, которому должно соответствовать название защищаемого домена. Для добавления регулярного выражения необходимо в выпадающем списке Префикс выбрать значение "регулярное выражение", и указать в поле ввода выражение.
Значение параметра по умолчанию: пустой список доменов
|
Включать поддомены
|
Определяет, следует ли считать защищаемыми не только домены, указанные в списке Защищаемые домены, но и любые их поддомены.
Значение параметра выбирается из выпадающего списка. Если выбран пункт "Нет", то защищаемыми будут только домены, указанные в списке защищаемых доменов. Если выбран пункт "Да", то защищаемыми будут все поддомены любого домена, указанного в списке защищаемых доменов.
Значение параметра по умолчанию: Да
|
Адрес перенаправления
|
Адрес почтового ящика, на который будут отправляться письма, для которых сработает действие "REDIRECT" (перенаправление другому получателю).
В поле редактирования необходимо указать почтовый адрес в формате user@domain.
Значение по умолчанию: root@localhost
|
Лицензионные ограничения
|
Выбираются действия, которые следует совершить с письмом, в случае, если оно не было проверено вследствие лицензионных ограничений на работу антивирусного или антиспам-модуля. Требуется указать основное действие (обязательно) и список дополнительных (при необходимости). Перечень доступных действий:
• | пропустить – пропустить письмо к получателю; |
• | отклонить без уведомления – отклонить письмо без уведомления получателя; |
• | отклонить – отклонить письмо и уведомить получателя; |
• | временная ошибка – уведомить отправителя, что письмо временно не может быть доставлено. |
В качестве дополнительных действий можно выбрать следующее:
• | карантин – поместить письмо в карантин; |
• | перенаправить – перенаправить письмо на другой адрес (требуется ввести в поле ввода адрес получателя). Можно указать несколько адресов, разделяя их символом '|'; |
• | информировать – выслать отчет о найденных в письме угрозах (обработка письма не прекращается); |
• | добавить заголовок – добавить к письму дополнительный заголовок. Заголовок задается в виде [ИМЯ:]ЗНАЧЕНИЕ, где: |
o | ИМЯ – название заголовка (по умолчанию, если не указано, X-DrWeb-MailD), |
o | ЗНАЧЕНИЕ – значение заголовка. |
При использовании в заголовке символа ';', а также символов '(' и ')' их необходимо экранировать, поставив перед ними трижды символ обратного слэша '\' (например: X-Additional-Header:LicenseRestricted\\\;);
• | добавить счет – добавить к значению Счета сообщения* указанное значение. Добавляемое значение - это указанное целое число (может быть отрицательным). |
Основное действие выбирается из выпадающего списка Основное действие, а дополнительные действия добавляются в список Дополнительные действия нажатием на иконку .
Значение параметра по умолчанию:
• | Обязательное действие: пропустить |
• | Дополнительные действия: нет |
|
Ошибки обработки
|
Выбираются действия, которые следует совершить с письмом, в случае если возникли ошибки его обработки. Требуется указать основное действие (обязательно) и список дополнительных (при необходимости). Перечень доступных действий аналогичен действиям, доступным в параметре Лицензионные ограничения.
Значение параметра по умолчанию:
• | Обязательное действие: временная ошибка |
• | Дополнительные действия: информировать |
|
Максимальный счет
|
Пороговое значение Счета, которое может быть присвоено сообщению. Если Счет сообщения превысит величину, указанную в этом параметре, то для него выполнятся действия, заданные параметром Превышение максимального счета.
Для задания параметра необходимо ввести целое число из диапазона [-10000, 10000]. Чем больше величина Счета сообщения, тем более подозрительным считается сообщение (на наличие вирусов и/или спама).
Значение параметра по умолчанию: 10000
|
Превышение максимального счета
|
Выбираются действия, которые следует совершить с письмом, в случае если его Счет превышает значение Максимального счета. Требуется указать основное действие (обязательно) и список дополнительных (при необходимости). Перечень доступных действий аналогичен действиям, доступным в параметре Лицензионные ограничения.
Значение параметра по умолчанию:
• | Обязательное действие: пропустить |
• | Дополнительные действия: нет |
|

|
Обратите внимание, что для правильной работы Почтового прокси с почтовыми сообщениями домена обязательно следует указать не только перечень Защищаемых доменов (который задается, в том числе, и на странице основных настроек), но и перечень Защищаемых сетей. При этом перечень Защищаемых сетей должен содержать все IP-адреса всех почтовых серверов, через которые будет идти почтовый трафик внутри Защищаемых доменов.
|
Дополнительные параметры работы ядра
Для задания дополнительных настроек ядра следует щелкнуть по строке заголовка Дополнительные, расположенной в нижней части страницы, под секцией основных настроек. После этого на экране развернется секция настройки дополнительных настроек ядра. В этой секции можно задать следующие параметры работы ядра Почтового прокси:
Параметр
|
Описание
|
Использовать настраиваемые сообщения
|
Определяет, следует ли использовать перечень настраиваемых сообщений (их перечень дается в этом же разделе ниже) для формирования ответных сообщений отправителю сообщения при возникновении ошибок их приема или обработки.
Значение параметра выбирается из выпадающего списка.
Значение параметра по умолчанию: Нет
|
Ответ на пустое From
|
Текст сообщения, высылаемого отправителю сообщения в ответ на попытку передать сообщение с пустым полем From:
Текст вводится в текстовое поле. Текст, содержащий пробелы, должен быть заключён в кавычки.
Значение параметра по умолчанию: пусто
|
Ответ на ошибки обработки
|
Текст сообщения, высылаемого при возникновении ошибки, если в качестве дополнительного действия было выбрано информировать.
Текст вводится в текстовое поле. Текст, содержащий пробелы, должен быть заключён в кавычки.
Значение параметра по умолчанию: пусто
|
Ответ на превышение максимального счета
|
Текст сообщения, высылаемого при возникновении превышения максимального Счета, если в качестве дополнительного действия было выбрано информировать.
Текст вводится в текстовое поле. Текст, содержащий пробелы, должен быть заключён в кавычки.
Значение параметра по умолчанию: пусто
|
Максимальное число MIME-частей
|
Максимально допустимое число частей (MIME part) в сообщении. Если установлено в 0, число частей сообщения не ограничивается. В случае если число частей во входящем сообщении превысит указанное число, возникает ошибка обработки письма, и с ним будут выполнены действия, указанные в параметре Ошибка обработки.
Значение параметра (целое неотрицательное число) вводится в текстовое поле.
Значение параметра по умолчанию: 1000
|
Максимальная вложенность MIME-частей
|
Максимально допустимая глубина вложенности частей (MIME part) в сообщении. Если установлено в 0, глубина вложенности частей сообщения не ограничивается. В случае если глубина вложенности частей во входящем сообщении превысит указанное число, возникает ошибка обработки письма, и с ним будут выполнены действия, указанные в параметре Ошибка обработки.
Значение параметра (целое неотрицательное число) вводится в текстовое поле.
Значение параметра по умолчанию: 100
|
* Счет сообщения – это числовая оценка (целое число из диапазона [-10000, 10000]), присваиваемая сообщению, которая показывает степень его подозрительности. Чем Cчет сообщения больше, тем оно подозрительнее с точки зрения системы проверки почты.
|