Настройка приема почты

Для доступа к управлению настройками приема почты Почтовым прокси Dr.Web необходимо:

Перейти по ссылке Почтовый прокси в разделе Безопасность главного меню или щелкнуть по иконке Проверка почты на странице просмотра состояния комплекса;
На странице настроек Почтового прокси активировать вкладку Расширенные настройки.
Выбрать вкладку Прием почты.

Основные параметры приема почты

На данной вкладке имеется возможность задания следующих основных параметров приема почты:

Параметр

Описание

Адрес

Список сокетов (не менее одного), используемых для приема входящих сообщений. Адрес сокета имеет вид inet:<port>@<host>, где:

<port> – прослушиваемый порт (обычно - 25, стандартный порт для протокола SMTP)
<host> – IP-адрес сетевого интерфейса. через который принимаются сообщения. Если интерфейс может быть любым, указывается 0.0.0.0.

Для добавления сокета в список необходимо ввести адрес в поле редактирования и нажать пиктограмму . Удаление сокета из списка производится нажатием на пиктограмму  возле сокета в списке.

Значение параметра по умолчанию: inet:25@0.0.0.0

Ошибки обработки

Выбирается действие, которое следует совершить с письмом, в случае если возникли ошибки его приема. Требуется указать основное действие. Перечень доступных действий:

отклонить без уведомления – отклонить письмо без уведомления получателя;
отклонить – отклонить письмо и уведомить получателя;
временная ошибка – уведомить отправителя, что письмо временно не может быть доставлено.

Для задания параметра необходимо выбрать нужное действие из выпадающего списка.

Значение параметра по умолчанию: временная ошибка

Параметры протокола SMTP

В разделе основных настроек приема почты имеется подраздел настройки параметров протокола SMTP, который по умолчанию свернут. При его разворачивании в этом подразделе имеется возможность задания следующих параметров:

Параметр

Описание

Защищаемые адреса

Список защищаемых адресов, который используется в ограничении получателя reject_unknown_rcpts. Позволяет отбрасывать неверных получателей и (при использовании фильтра anti_dha в Reputation IP Filter) эффективно бороться с DHA-атаками.

В список могут быть добавлены как непосредственно защищаемые адреса (в формате user@domain), так и регулярные выражения, которые будут описывать группы защищаемых адресов.

Для добавления адреса или регулярного выражения в список необходимо ввести его в поле редактирования, выбрать тип из выпадающего списка (другое значение или регулярное выражение) и нажать пиктограмму . Удаление адреса из списка производится нажатием на пиктограмму  возле адреса в списке.

Значение параметра по умолчанию: пустой список

Рекомендуется задавать этот параметр вместе с ограничением получателя reject_unknown_rcpts и использовать соместно с фильтром anti_dha (см. ниже)

Приветствие

Строка текстового приветствия, посылаемого компонентом Receiver Почтового прокси подключившемуся SMTP-клиенту при начале сессии. В строке могут использоваться следующие плейсхолдеры:

%host% – Значение Hostname из настроек Dr.Web Office Shield;
%ver% – версия компонента Receiver.

Для задания параметра необходимо ввести текст приветствия в текстовое поле.

Значение параметра по умолчанию: %host% Dr.Web SMTP receiver v%ver% ready

Максимальное количество получателей

Максимальное количество получателей (адресатов) для принимаемого письма. При превышении этого числа прием письма отвергается. Если этот параметр равен 0, то ограничений на количество получателей нет. Если IP-адрес клиента, с которого было установлено данное соединение, отмечен как trusted, то данное ограничение не проверяется.

В поле редактирования необходимо указать целое неотрицательное число.

Значение параметра по умолчанию: 100

Максимальное количество подключений

Максимально разрешенное количество SMTP-подключений с одного IP-адреса. При превышении этого числа очередное подключение отвергается. Если этот параметр равен 0, то ограничений на количество подключений нет.

В поле редактирования необходимо указать целое неотрицательное число.

Значение параметра по умолчанию: 20

Максимальное количество сообщений на сессию

Максимально разрешенное количество сообщений, принимаемых от одного клиента за одну SMTP-сессию. При превышении этого числа очередное сообщение отвергается. Если этот параметр равен 0, то ограничений на количество принимаемых сообщений за сессию нет.

В поле редактирования необходимо указать целое неотрицательное число.

Значение параметра по умолчанию: 20

Максимальное количество заголовков Received

Максимально разрешенное количество заголовков Received в сообщениях, принимаемых от клиентов. При превышении этого числа сообщение отвергается. Если этот параметр равен 0, то ограничений на количество заголовков Received нет.

В поле редактирования необходимо указать целое неотрицательное число.

Значение параметра по умолчанию: 100

Максимальное количество ошибок на сессию

Максимально разрешенное количество ошибок в течение одной SMTP-сессий. При превышении этого числа сессия завершается. Если этот параметр равен 0, то ограничений на количество ошибок за сессию нет.

Пожалуйста, обратите внимание, что если заданы другие ограничения (например, на Максимальное количество получателей не равно 0), то крайне нежелательно указывать для данного параметра значение 0.

В поле редактирования необходимо указать целое неотрицательное число.

Значение параметра по умолчанию: 10

Максимальный размер сообщения

Максимально разрешенный размер сообщения, принимаемого от клиента. При превышении этого числа сообщение отвергается. Если этот параметр равен 0, то ограничений на размер сообщений нет.

В поле редактирования необходимо указать целое неотрицательное число, а в выпадающем списке выбрать единицы измерения параметра (байты, килобайты, мегабайты).

Значение параметра по умолчанию: 10 МБ

Почтовые домены

Список доменов, которым разрешена пересылка почты. При указании обычного списка доменов, для которых Почтовый прокси будет являться почтовым релеем, их поддомены не учитываются, т.е. почта, приходящая от их поддоменов, пересылаться не будет. Для задания поддоменов возможно использование регулярного выражения (например, regex:.*.domain.com - будет разрешена пересылка для всех поддоменов domain.com).

Для добавления почтового домена или регулярного выражения в список необходимо ввести его в поле редактирования, выбрать тип из выпадающего списка (другое значение или регулярное выражение) и нажать пиктограмму . Удаление домена из списка производится нажатием на пиктограмму  возле адреса в списке.

Значение параметра по умолчанию: пустой список

Ограничения сессии*

Список проверок, выполняемых непосредственно после установления соединения с клиентом. Возможно использование следующих проверок:

trust_protected_network – Если IP-адрес клиента находится в списке, определенном значением параметра Защищаемые сети (задается в параметрах Ядра), то адрес помечается как доверенный (trusted).
mark_trust – Пометить IP-адрес клиента как доверенный (trusted). Если есть еще ограничения после данного, то они будут пропущены.
sleep –  Приостановить SMTP-соединение на заданное время (в секундах). Требуется указать время приостановки (целое число, не меньшее 1).
tempfail – Вернуть клиенту временную ошибку (с кодом 4*).
reject – Вернуть клиенту постоянную ошибку (с кодом 5*).
reject_black_domains – Проверка, находится ли IP-адрес клиента в Черном списке доменов, для чего производится PTR-запрос. При совпадении сессия закрывается.
reject_black_networks – Если IP-адрес клиента находится в Черном списке сетей, сессия закрывается.
reject_dnsbl – Проверка, находится ли IP-адрес клиента в черных списках серверов DNSBL, указанных в параметре Серверы DNSBL, для чего производится PTR-запрос. При совпадении сессия закрывается.
trust_white_domains – Проверка, находится ли IP-адрес в Белом списке доменов, для чего производится PTR-запрос. При совпадении адрес помечается как доверенный.
trust_white_networks – Если IP-адрес клиента находится в Белом списке сетей, то адрес помечается как доверенный (trusted).
trust_protected_domains –  проверка, находится ли IP-адрес клиента в списке, определенном значением параметра Защищаемые домены (задается в параметрах Ядра). Проверка осуществляется посредством двойного DNS-запроса. Сначала производится PTR-запрос и проверяется, находится ли полученное имя хоста в списке Защищаемые домены. Если этот домен есть в списке, производится A-запрос и проверяется, находится ли IP-адрес соединения в полученном списке адресов. При совпадении адрес клиента помечается как доверенный (trusted).

Для добавления ограничения в список необходимо щелкнуть по его названию. Удаление ограничения из списка производится нажатием на пиктограмму  возле ограничения в списке.

Значение параметра по умолчанию: trust_white_networks

Ограничения HELO/EHLO

Список проверок, выполняемых на этапе идентификации клиента SMTP-сессии (HELO/EHLO). Возможно использование следующих проверок:

mark_trust – Пометить IP-адрес клиента как доверенный (trusted). Если есть еще ограничения после данного, то они будут пропущены.
sleep –  Приостановить SMTP-соединение на заданное время (в секундах). Требуется указать время приостановки (целое число, не меньшее 1).
tempfail – Вернуть клиенту временную ошибку (с кодом 4*).
reject – Вернуть клиенту постоянную ошибку (с кодом 5*).
reject_unknown_hostname – Если имя хоста клиента не имеет ни DNS-записи "A", ни DNS-записи "MX", то прием сообщений от клиента блокируется.
reject_diff_ip – Если IP-адрес клиента не совпадает ни с одним из IP-адресов, определенных для указанного в EHLO/HELO доменного имени, то прием сообщений от клиента блокируется

Для добавления ограничения в список необходимо щелкнуть по его названию. Удаление ограничения из списка производится нажатием на пиктограмму  возле ограничения в списке.

Значение параметра по умолчанию: пустой список

Ограничения отправителя

Список проверок, выполняемых на этапе идентификации отправителей письма (FROM). Возможно использование следующих проверок:

mark_trust – Пометить IP-адрес клиента как доверенный (trusted). Если есть еще ограничения после данного, то они будут пропущены.
sleep – Приостановить SMTP-соединение на заданное время (в секундах). Требуется указать время приостановки (целое число, не меньшее 1).
tempfail – Вернуть клиенту временную ошибку (с кодом 4*).
reject – Вернуть клиенту постоянную ошибку (с кодом 5*).
reject_unknown_domain – Если имя хоста клиента не имеет ни DNS-записи "A", ни DNS-записи "MX", то прием сообщений от клиента блокируется.

Для добавления ограничения в список необходимо щелкнуть по его названию. Удаление ограничения из списка производится нажатием на пиктограмму  возле ограничения в списке.

Значение параметра по умолчанию: пустой список

Ограничения получателя

Список проверок, выполняемых на этапе идентификации получателей письма (RCPT). Возможно использование следующих проверок:

mark_trust – Пометить IP-адрес клиента как доверенный (trusted). Если есть еще ограничения после данного, то они будут пропущены.
sleep –  Приостановить SMTP-соединение на заданное время (в секундах). Требуется указать время приостановки (целое число, не меньшее 1).
tempfail – Вернуть клиенту временную ошибку (с кодом 4*).
reject – Вернуть клиенту постоянную ошибку (с кодом 5*).
reject_unknown_domain – Если имя хоста клиента не имеет ни DNS-записи "A", ни DNS-записи "MX", то прием сообщений от клиента блокируется.
reject_unknown_rcpts – Если имя получателя отсутствует в списке Защищаемые адреса, то письмо на такой адрес блокируется.
reject_unauth_destination – Если домена получателя нет ни в списке Почтовые домены, ни в списке Защищаемые домены (задается в параметрах Ядра), то прием письма для этого получателя отвергается.

Для добавления ограничения в список необходимо щелкнуть по его названию. Удаление ограничения из списка производится нажатием на пиктограмму  возле ограничения в списке.

Значение параметра по умолчанию: reject_unauth_destination

Ограничение данных

Список проверок, выполняемых на этапе передачи данных письма (DATA). Возможно использование следующих проверок:

mark_trust – Пометить IP-адрес клиента как доверенный (trusted). Если есть еще ограничения после данного, то они будут пропущены.
sleep –  Приостановить SMTP-соединение на заданное время (в секундах). Требуется указать время приостановки (целое число, не меньшее 1).
tempfail – Вернуть клиенту временную ошибку (с кодом 4*).
reject – Вернуть клиенту постоянную ошибку (с кодом 5*)..
reject_spam_trap – Проверка на спам-ловушку. Адрес получателя должен иметь формат <USER@HOST>. Если HOST находится в в списке Защищаемые домены (задается в параметрах Ядра), а USER – в списке, заданном в значении параметра Ловушка для спама, то прием сообщения блокируется.
reject_multi_recipient_bounce – Блокировать прием сообщения, если поле From: пустое, а получателей сообщения более одного.

Для добавления ограничения в список необходимо щелкнуть по его названию. Удаление ограничения из списка производится нажатием на пиктограмму  возле ограничения в списке.

Значение параметра по умолчанию: пустой список

Откладывать блокирование писем до стадии RCPT

Определяет, будет ли блокировка писем производиться сразу при срабатывании ограничений (если они произошли на этапе подключения или HELO/EHLO), или откладывать ее до стадии RCPT. Установка данного параметра в значение "Да" позволяет работать с устаревшими версиями почтовых клиентов и выводить список заблокированных адресов получателей в файл журнала.

Для установки значения параметра выберите его значение из выпадающего списка.

Значение параметра по умолчанию: Да

Черный список сетей

Задает черный список сетей, используемый ограничением reject_black_networks. Сетью считается непрерывный диапазон IP-адресов, задаваемый в формате CIDR (IP/MASK, например, 192.168.10.0/8).

Чтобы добавить в список новую сеть, укажите ее IP-диапазон в поле ввода, и нажмите пиктограмму . Удаление сети из списка производится нажатием пиктограммы в списке возле адреса сети.

Значение параметра по умолчанию: пустой список

Белый список сетей

Задает белый список сетей, используемый ограничением trust_white_networks. Сетью считается непрерывный диапазон IP-адресов, задаваемый в формате CIDR (IP/MASK, например, 192.168.10.0/8).

Чтобы добавить в список новую сеть, укажите ее IP-диапазон в поле ввода, и нажмите пиктограмму . Удаление сети из списка производится нажатием пиктограммы в списке возле адреса сети.

Значение параметра по умолчанию: пустой список

Серверы DNSBL

Задает белый список серверов DNSBL (сервера черных списков почтовых доменов), используемых ограничением reject_dnsbl.

Чтобы добавить в список новый сервер DNSBL, укажите его в поле ввода, и нажмите пиктограмму . Удаление сервера из списка производится нажатием пиктограммы в списке возле сервера DNSBL.

Значение параметра по умолчанию: пустой список

Время ожидания кеширования положительных ответов серверов DNSBL

Максимальный промежуток времени для кеширования положительных ответов от DNSBL-серверов (используется с целью минимизировать количество запросов к DNSBL). Слишком большое значение параметра устанавливать не рекомендуется, поскольку ранее кешированные данные могут устареть.

Для задания параметра в поле ввода указывается величина периода ожидания (положительное целое число) и выбирается единица измерения периода времени (секунд, минут, часов, дней) из выпадающего списка.

Значение параметра по умолчанию: 24 часа

Время ожидания кеширования отрицательных ответов серверов DNSBL

Аналогично Времени ожидания кеширования положительных ответов серверов DNSBL, только указывается время кеширования отрицательных ответов от серверов DNSBL.

Значение параметра по умолчанию: 10 минут

Время ожидания кеширования отрицательных ответов серверов DNS

Аналогично Времени ожидания кеширования отрицательных ответов серверов DNSBL, только указывается время кеширования отрицательных ответов от DNS-серверов.

Значение параметра по умолчанию: 10 минут

Черный список доменов

Черный список доменов, используемый ограничением reject_black_domains. Для задания поддоменов возможно использование регулярного выражения (например, regex:.*.domain.com – все поддомены domain.com).

Для добавления почтового домена или регулярного выражения в список необходимо ввести его в поле редактирования, выбрать тип из выпадающего списка (другое значение или регулярное выражение) и нажать пиктограмму . Удаление домена из списка производится нажатием на пиктограмму  возле адреса в списке.

Значение параметра по умолчанию: пустой список

Белый список доменов

Белый список доменов, используемый ограничением trust_white_domains. Для задания поддоменов возможно использование регулярного выражения (например, regex:.*.domain.com - все поддомены domain.com).

Для добавления почтового домена или регулярного выражения в список необходимо ввести его в поле редактирования, выбрать тип из выпадающего списка (другое значение или регулярное выражение) и нажать пиктограмму . Удаление домена из списка производится нажатием на пиктограмму  возле адреса в списке.

Значение параметра по умолчанию: пустой список

Ловушка для спама

Список адресов для ловушки для спама, используемых в действии reject_spam_trap. В список могут быть добавлены как непосредственно адреса (в формате user@domain), так и регулярные выражения, которые будут описывать группы адресов.

Для добавления адреса или регулярного выражения в список необходимо ввести его в поле редактирования, выбрать тип из выпадающего списка (другое значение или регулярное выражение) и нажать пиктограмму . Удаление адреса из списка производится нажатием на пиктограмму  возле адреса в списке.

Значение параметра по умолчанию: пустой список

Репутационный IP-фильтр

Репутационный IP-фильтр позволяет выставлять счет IP-адресу клиента-отправителя сообщений на основе набираемой по данному адресу статистики и временно блокировать IP-адрес в случае, если его итоговый счет превышает некоторое пороговое значение. Фильтры проверяются в порядке их задания в списке.

Доступны следующие фильтры:

anti_dha – противодействие DHA-атакам. Для использования этого фильтра необходимо задать список Защищаемых адресов. Параметры, которые могут использоваться только этим фильтром:
owrong_per_valid_rcpts – отношение ошибочных получателей письма (которые были отклонены после команды RCPT TO) к корректным получателям. Основной параметр, которые определяет работу фильтра. Если не было найдено ни одного корректного получателя, то это число принимается равным единице. Если значение установлено в 0, фильтр полностью игнорируется. Вещественное неотрицательное число. Значение по умолчанию: 10.0.

Значения общих параметров по умолчанию (см. ниже):

omin_msgs=0.
omin_errors=0.
omin_wrong_rcpts=20.
omin_conn=0.
oblock_period=2h.
oscore=0.
errors_filter – позволяет отфильтровывать IP-адреса на основании количества ошибок в SMTP-сессии, которые происходят при общении с данным IP-адресом. Параметры, которые могут использоваться только этим фильтром:
oerrors_per_msg – отношение числа ошибок на этапе SMTP-сессии к переданным в Почтовый прокси сообщениям. Если не было передано ни одного сообщения, то это число принимается равным единице. Если параметр установлен в 0, то проверка игнорируется. Вещественное неотрицательное число. Значение по умолчанию: 0.
oerrors_per_conn – отношение числа ошибок на этапе SMTP-сессии к числу соединений с этого IP-адреса. Проверка срабатывает только в том случае, если значение параметра установлено не в 0 и было хотя бы одно соединение с этого IP-адреса. Вещественное неотрицательное число. Значение по умолчанию: 2.0.

Значения общих параметров по умолчанию (см. ниже):

omin_msgs=0.
omin_errors=100.
omin_wrong_rcpts=0.
omin_conn=50.
oblock_period=2h.
oscore=0.
score_filter – позволяет отфильтровывать IP-адреса на основании среднего значения счета, выставленного всем сообщениям и сессиям с этого IP-адреса. Входит в общую систему счета и позволяет, к примеру, блокировать злостных распространителей спама уже на этапе SMTP-соединения. Параметры, которые могут использоваться только этим фильтром:
oscore_per_msg – отношение общего счета для данного IP (сумма всех счетов сообщений, отправленных с данного IP, и счетов, выставленных сессиям (например, другими репутационными IP фильтрами или restrictions)) к переданным в Почтовый прокси сообщениям. Если не было передано ни одного сообщения, то это число принимается равным единице. Если параметр установлен в 0, то проверка игнорируется. Вещественное неотрицательное число. Значение по умолчанию: 0.
oscore_per_conn – отношение общего счета для данного IP-адреса к числу соединений с этого IP-адреса. Проверка срабатывает только в том случае, если значение параметра установлено не в 0 и было хотя бы одно соединение с этого IP-адреса. Вещественное неотрицательное число. Значение по умолчанию: 100.0.

Если заданы оба параметра, то в начале проверяется score_per_msg, а затем score_per_conn. Если оба параметра установлены в 0, то фильтр игнорируется.

Значения общих параметров по умолчанию (см. ниже):

omin_msgs=0.
omin_errors=0.
omin_wrong_rcpts=0.
omin_conn=100.
oblock_period=2h.
oscore=0.

Параметры, которые могут применяться с любым из фильтров:

omin_msgs – минимальное число переданных на проверку в Почтовый прокси сообщений, после которого срабатывает фильтр (положительное целое число). Если значение равно 0, то параметр игнорируется.
omin_errors – минимальное число ошибок, зарегистрированных на этапе SMTP-сессии, после которого срабатывает фильтр. (положительное целое число) Если значение равно 0, то параметр игнорируется.
omin_wrong_rcpts – минимальное число ошибочных получателей письма (которые были отклонены после команды RCPT TO), переданных SMTP-клиентом, после которого срабатывает фильтр  (положительное целое число). Если значение равно 0, то параметр игнорируется.
omin_conn – минимальное число соединений с этого IP адреса, после которого срабатывает фильтр  (положительное целое число). Если значение равно 0, то параметр игнорируется.
oblock_period – задает время блокировки IP адреса, если он подпадает под ограничения данного фильтра (время в формате num{s|m|h}, например, 2s – две секунды). Если значение установлено в 0, то блокировки не происходит, даже если IP подпадает под ограничения фильтра.
oscore – счет, который будет выставлен всем сообщениям в данной сессии. Также он будет добавлен к общему счету IP-адреса (см. ниже). Если это значение установлено не в 0, то при срабатывании фильтра вместо блокировки IP-адреса на время, указанное в значении параметра block_period, будет производиться выставление счета, на основе которого можно будет в дальнейшем осуществлять фильтрацию писем/адресов.

При вводе параметра фильтры в текстовом поле перечисляются через запятую. Для каждого фильтра указывается его название, затем перечисляются параметры фильтра, разделяемые пробелами (параметры фильтров не являются обязательными). Параметры указываются в виде пар ПАРАМЕТР=ЗНАЧЕНИЕ (например: errors_filter score=20).

Значение параметра по умолчанию: score_filter

* Ограничения проверяются в перечисленном в списке порядке до тех пор, пока либо письмо не будет отклонено, либо пока оно не будет помечено как доверенное (trusted). Если письмо на каком-либо этапе помечается как "доверенное", все оставшиеся проверки пропускаются.

Дополнительные параметры приема почты

В этой секции имеется возможность задания следующих дополнительных параметров приема почты:

Параметр

Описание

Время обработки застрявших писем

Промежуток времени, отводимый на обработку "застрявших" писем. "Застрявшие" письма – сообщения, полученные, но не обработанные модулями проверки вовремя.

Для задания параметра в поле ввода указывается величина времени обработки (положительное целое число) и выбирается единица измерения периода времени (секунд, минут, часов, дней) из выпадающего списка.

Значение параметра по умолчанию: 10 минут

Время ожидания исполнения команды

Максимальный промежуток времени, отводимый на исполнение одной команды протокола SMTP.

Для задания параметра в поле ввода указывается величина периода времени ожидания (положительное целое число) и выбирается единица измерения периода времени (секунд, минут, часов, дней) из выпадающего списка.

Значение параметра по умолчанию: 5 минут

Время ожидания получения сообщения

Максимальный промежуток времени, отводимый на ожидание получения от клиента следующей команды протокола SMTP.

Для задания параметра в поле ввода указывается величина периода ожидания (положительное целое число) и выбирается единица измерения периода времени (секунд, минут, часов, дней) из выпадающего списка.

Значение параметра по умолчанию: 10 минут

Максимальное количество неосновных команд

Максимальное число неосновных команд SMTP (RSET, NOOP и VRFY), разрешенных в течение SMTP-сессии с клиентом. Если число команд превысит указанное значение, то начнет увеличиваться счетчик ошибок. Значение счетчика сбрасывается при каждой успешной обработке письма Почтовым прокси. Если значение равно 0, то данное ограничение не используется.

Для задания параметра в поле ввода указывается разрешенное количество команд (положительное целое число).

Значение параметра по умолчанию: 100

Максимальное количество команд приветствия

Максимальное число команд HELO/EHLO/LHLO, разрешенных в течение SMTP-сессии с клиентом. Если число команд превысит указанное значение, то начнет увеличиваться счетчик ошибок. Значение счетчика сбрасывается при каждой успешной обработке письма Почтовым прокси. Если значение равно 0, то данное ограничение не используется.

Для задания параметра в поле ввода указывается разрешенное количество команд (положительное целое число).

Значение параметра по умолчанию: 20

Пороговое значение счета для сессии

Пороговое значение для максимального общего счета для каждой сессии. Если общий счет сессии превысит указанное значение, то соединение закрывается с возвращением клиенту временной ошибки. Если значение установлено в 0, то данный параметр игнорируется.

Для задания параметра в поле ввода указывается значение счета (целое число из диапазона [-10000, 10000]).

Значение параметра по умолчанию: 10000