5.2 KiB
Почтовый ретранслятор (SMTP relay)
Назначение почтового ретранслятора
Платформа интегрирована с почтовым ретранслятором Beeline Cloud. Почтовый ретранслятор (SMTP relay) — сервер-посредник, который принимает электронную почту от отправителей и доставляет ее получателям. Ретранслятор является частью сервиса Cloud Security Awareness (Cloud SA) и используется для рассылки учебных фишинговых писем и почтовых уведомлений модуля Обучение.
Параметры рассылки почтовых сообщений
По умолчанию почтовые сообщения рассылаются со следующими параметрами:
| Параметр | Комментарий |
|---|---|
| Почтовый домен отправителя | *@phishman.df-sa.ru |
| Почтовый адрес сервера | mail.phishman.df-sa.ru |
| STARTTLS | Используется, если принимающий почтовый сервер поддерживает соответствующий уровень криптографии |
| DKIM | Не используется |
| Изображения | Встраиваются в тело письма (embedded) |
Письма платформы содержат признаки фишинговых сообщений и могут блокироваться почтовым шлюзом. Для эффективного использования платформы Beeline Cloud рекомендует внести IP-адрес SMTP Relay или домен phishman.df-sa.ru в белый список отправителей на почтовом шлюзе.
::: warning Важно
Если заказчик не может выполнить рекомендации — например, при использовании сторонних публичных почтовых сервисов — Beeline Cloud не гарантирует доставку писем с учебной фишинговой атакой конечным получателям.
:::
Использование собственного почтового сервера
Можно использовать собственный почтовый сервер в качестве SMTP Relay. Собственный почтовый сервер должен быть доступен из интернета.
Beeline Cloud сообщает IP-адрес, с которого платформа отправляет письма в сторону SMTP Relay заказчика. При необходимости заказчик настраивает:
- запись SPF;
- запись DKIM;
- криптографические алгоритмы;
- аутентификацию на почтовом сервере;
- исключения на почтовом шлюзе (белые списки отправителей).
::: warning Важно
Beeline Cloud при необходимости консультирует заказчика по интеграции SMTP Relay с платформой за дополнительную плату.
:::
Модуль Учебные атаки рассылает учебные фишинговые письма с любых почтовых доменов, в том числе не принадлежащих заказчику. Заказчик задает свои почтовые домены.
::: warning Важно
Beeline Cloud не гарантирует доставку учебных фишинговых писем: почтовый шлюз заказчика не может проверить подлинность отправителя с помощью SPF. Для гарантированной доставки заказчик должен внести соответствующие исключения на своем почтовом шлюзе.
:::
