Настройка параметров ядра

Для доступа к настройкам параметров работы ядра Почтового прокси Dr.Web необходимо:

Перейти по ссылке Почтовый прокси в разделе Безопасность главного меню или щелкнуть по иконке Проверка почты на странице просмотра состояния комплекса;
На странице настроек Почтового прокси активировать вкладку Расширенные настройки.
Выбрать вкладку Ядро.

Основные параметры работы ядра

На данной вкладке имеется возможность задать следующие основные параметры работы ядра почтового прокси:

Параметр

Описание

Защищаемые сети

Задает список защищаемых сетей, не менее одной. Сетью считается непрерывный диапазон IP-адресов, задаваемый в формате CIDR (IP/MASK, например, 192.168.10.0/8). Почтовый прокси будет принимать исходящие письма для отправки только в том случае, если они поступают с узлов, входящих в защищаемые сети.

Чтобы добавить в список новую защищаемую сеть, укажите ее IP-диапазон в поле ввода, и нажмите пиктограмму . Удаление сети из списка производится нажатием пиктограммы в списке возле адреса сети.

Значение параметра по умолчанию: 127.0.0.0/8

Защищаемые домены

Задает список защищаемых доменов, не менее одного.

Управление списком защищаемых доменов производится аналогично списку защищаемых сетей. В качестве защищаемого домена может быть добавлено само название домена (например, organization.com) или регулярное выражение, которому должно соответствовать название защищаемого домена. Для добавления регулярного выражения необходимо в выпадающем списке Префикс выбрать значение "регулярное выражение", и указать в поле ввода выражение.

Значение параметра по умолчанию: пустой список доменов

Включать поддомены

Определяет, следует ли считать защищаемыми не только домены, указанные в списке Защищаемые домены, но и любые их поддомены.

Значение параметра выбирается из выпадающего списка. Если выбран пункт "Нет", то защищаемыми будут только домены, указанные в списке защищаемых доменов. Если выбран пункт "Да", то защищаемыми будут все поддомены любого домена, указанного в списке защищаемых доменов.

Значение параметра по умолчанию: Да

Адрес перенаправления

Адрес почтового ящика, на который будут отправляться письма, для которых сработает действие "REDIRECT" (перенаправление другому получателю).

В поле редактирования необходимо указать почтовый адрес в формате user@domain.

Значение по умолчанию: root@localhost

Лицензионные ограничения

Выбираются действия, которые следует совершить с письмом, в случае, если оно не было проверено вследствие лицензионных ограничений на работу антивирусного или антиспам-модуля. Требуется указать основное действие (обязательно) и список дополнительных (при необходимости). Перечень доступных действий:

пропустить – пропустить письмо к получателю;
отклонить без уведомления – отклонить письмо без уведомления получателя;
отклонить – отклонить письмо и уведомить получателя;
временная ошибка – уведомить отправителя, что письмо временно не может быть доставлено.

В качестве дополнительных действий можно выбрать следующее:

карантин – поместить письмо в карантин;
перенаправить – перенаправить письмо на другой адрес (требуется ввести в поле ввода адрес получателя). Можно указать несколько адресов, разделяя их символом '|';
информировать – выслать отчет о найденных в письме угрозах (обработка письма не прекращается);
добавить заголовок – добавить к письму дополнительный заголовок. Заголовок задается в виде [ИМЯ:]ЗНАЧЕНИЕ, где:
oИМЯ – название заголовка (по умолчанию, если не указано, X-DrWeb-MailD),
oЗНАЧЕНИЕ – значение заголовка.

При использовании в заголовке символа ';', а также символов '(' и ')' их необходимо экранировать, поставив перед ними трижды символ обратного слэша '\' (например: X-Additional-Header:LicenseRestricted\\\;);

добавить счет – добавить к значению Счета сообщения* указанное значение. Добавляемое значение - это указанное целое число (может быть отрицательным).

Основное действие выбирается из выпадающего списка Основное действие, а дополнительные действия добавляются в список Дополнительные действия нажатием на иконку .

Значение параметра по умолчанию:

Обязательное действие: пропустить
Дополнительные действия: нет

Ошибки обработки

Выбираются действия, которые следует совершить с письмом, в случае если возникли ошибки его обработки. Требуется указать основное действие (обязательно) и список дополнительных (при необходимости). Перечень доступных действий аналогичен действиям, доступным в параметре Лицензионные ограничения.

Значение параметра по умолчанию:

Обязательное действие: временная ошибка
Дополнительные действия: информировать

Максимальный счет

Пороговое значение Счета, которое может быть присвоено сообщению. Если Счет сообщения превысит величину, указанную в этом параметре, то для него выполнятся действия, заданные параметром Превышение максимального счета.

Для задания параметра необходимо ввести целое число из диапазона [-10000, 10000]. Чем больше величина Счета сообщения, тем более подозрительным считается сообщение (на наличие вирусов и/или спама).

Значение параметра по умолчанию: 10000

Превышение максимального счета

Выбираются действия, которые следует совершить с письмом, в случае если его Счет превышает значение Максимального счета. Требуется указать основное действие (обязательно) и список дополнительных (при необходимости). Перечень доступных действий аналогичен действиям, доступным в параметре Лицензионные ограничения.

Значение параметра по умолчанию:

Обязательное действие: пропустить
Дополнительные действия: нет

Обратите внимание, что для правильной работы Почтового прокси с почтовыми сообщениями домена обязательно следует указать не только перечень Защищаемых доменов (который задается, в том числе, и на странице основных настроек), но и перечень Защищаемых сетей. При этом перечень Защищаемых сетей должен содержать все IP-адреса всех почтовых серверов, через которые будет идти почтовый трафик внутри Защищаемых доменов.

Дополнительные параметры работы ядра

Для задания дополнительных настроек ядра следует щелкнуть по строке заголовка Дополнительные, расположенной в нижней части страницы, под секцией основных настроек. После этого на экране развернется секция настройки дополнительных настроек ядра. В этой секции можно задать следующие параметры работы ядра Почтового прокси:

Параметр

Описание

Использовать настраиваемые сообщения

Определяет, следует ли использовать перечень настраиваемых сообщений (их перечень дается в этом же разделе ниже) для формирования ответных сообщений отправителю сообщения при возникновении ошибок их приема или обработки.

Значение параметра выбирается из выпадающего списка.

Значение параметра по умолчанию: Нет

Ответ на пустое From

Текст сообщения, высылаемого отправителю сообщения в ответ на попытку передать сообщение с пустым полем From:

Текст вводится в текстовое поле. Текст, содержащий пробелы, должен быть заключён в кавычки.

Значение параметра по умолчанию: пусто

Ответ на ошибки обработки

Текст сообщения, высылаемого при возникновении ошибки, если в качестве дополнительного действия было выбрано информировать.

Текст вводится в текстовое поле. Текст, содержащий пробелы, должен быть заключён в кавычки.

Значение параметра по умолчанию: пусто

Ответ на превышение максимального счета

Текст сообщения, высылаемого при возникновении превышения максимального Счета, если в качестве дополнительного действия было выбрано информировать.

Текст вводится в текстовое поле. Текст, содержащий пробелы, должен быть заключён в кавычки.

Значение параметра по умолчанию: пусто

Максимальное число MIME-частей

Максимально допустимое число частей (MIME part) в сообщении. Если установлено в 0, число частей сообщения не ограничивается. В случае если число частей во входящем сообщении превысит указанное число, возникает ошибка обработки письма, и с ним будут выполнены действия, указанные в параметре Ошибка обработки.

Значение параметра (целое неотрицательное число) вводится в текстовое поле.

Значение параметра по умолчанию: 1000

Максимальная вложенность MIME-частей

Максимально допустимая глубина вложенности частей (MIME part) в сообщении. Если установлено в 0, глубина вложенности частей сообщения не ограничивается. В случае если глубина вложенности частей во входящем сообщении превысит указанное число, возникает ошибка обработки письма, и с ним будут выполнены действия, указанные в параметре Ошибка обработки.

Значение параметра (целое неотрицательное число) вводится в текстовое поле.

Значение параметра по умолчанию: 100

* Счет сообщения – это числовая оценка (целое число из диапазона [-10000, 10000]), присваиваемая сообщению, которая показывает степень его подозрительности. Чем Cчет сообщения больше, тем оно подозрительнее с точки зрения системы проверки почты.