Безопасность электронной почты

Безопасность почты.
Как надо.

SPF, DKIM, DMARC настроены заранее. Защита от спама, фишинга и вредоносных программ. TLS 1.3 между серверами. Фильтрация, адаптированная под регион. Никакой настройки не требуется.

Прогрессия DMARC: 14-дневный автоматический переход от мониторинга к отклонению, для каждого домена в KPanel.

~96%

Спам заблокирован на входе

TLS 1.3

Шифрование при передаче

Авто

SPF / DKIM / DMARC

Адаптация под регион

Правила фильтрации спама

Уровни защиты

Шесть уровней между злоумышленниками и вашим почтовым ящиком.
злоумышленники и ваш почтовый ящик.

01

Фильтрация по репутации IP

Входящая почта с IP-адресов из блок-листов Spamhaus, Barracuda и Sender Policy Framework отклоняется на уровне SMTP-соединения. Большая часть спама уничтожается ещё до попадания в нашу инфраструктуру.

~88%

спама заблокировано на этом уровне

02

Проверка SPF + DKIM

Каждое входящее сообщение проверяется по SPF-записи домена отправителя и подписи DKIM. Несоответствия помещаются в карантин или отклоняются в соответствии с политикой DMARC домена.

Авто

настройка не требуется

03

Контентная оценка спама

Правила Rspamd, адаптированные под регион, оценивают каждое сообщение по содержимому, заголовкам и поведению отправителя. В сочетании с репутацией IP формируется итоговый показатель спама. Порог можно регулировать для каждого почтового ящика.

Адаптация под регион

региональные правила фильтрации

04

Эвристика защиты от фишинга

Анализ ссылок, обнаружение опечаток в доменах и гомоглифов в адресах отправителей. Помечает сообщения, имитирующие известные бренды или использующие похожие домены.

С поддержкой ИИ

обнаружение фишинга

05

Проверка вложений на вредоносное ПО

Все вложения проверяются с помощью ClamAV и коммерческого антивируса перед доставкой. Архивы распаковываются и проверяются рекурсивно. Макросы в файлах Office помечаются автоматически.

Рекурсивная

проверка архивов

06

Подпись исходящей почты + отчёты DMARC

Каждое отправляемое сообщение подписывается DKIM-ключом вашего домена. Отчёты DMARC агрегируются и отображаются в KPanel. 14-дневный автоматический переход DMARC с p=none до p=reject.

14 дней

автоматический переход DMARC

Все уровни защиты включены в каждый тариф

Нет отдельного уровня "расширенной безопасности". Клиенты Solo получают такую же защиту, как Enterprise. Процент ложных срабатываний остаётся около 0,1%. Карантин доступен в веб-интерфейсе, ложные срабатывания удаляются одним кликом.

DMARC: объяснение

Что на самом деле делает DMARC.
Что они на самом деле делают.

SPF

Sender Policy Framework

Что это такое

DNS-запись со списком почтовых серверов, которым разрешено отправлять письма от вашего домена.

Аналогия

Как список гостей. Почтовые серверы проверяют список перед доставкой.

Эффект

Блокирует злоумышленников отправлять письма от вашего имени с случайных серверов.

DKIM

DomainKeys Identified Mail

Что это такое

Криптографическая подпись, добавляемая к каждому исходящему письму и проверяемая через DNS.

Аналогия

Как восковая печать. Принимающие серверы проверяют, не повреждена ли печать.

Эффект

Доказывает, что письмо не было изменено при доставке и пришло от вас.

DMARC

Domain-based Message Authentication

Что это такое

Указывает принимающим серверам, что делать при неудаче проверок SPF или DKIM (поместить в карантин, отклонить или просто мониторить).

Аналогия

"Если печать повреждена, выбросьте письмо".

Эффект

Останавливает злоумышленников подделывать ваш домен в их фишинговых кампаниях.

DMARC: объяснение

Автоматическое повышение с режима мониторинга на отклонение за 14 дней

Большинство хостов устанавливают DMARC в режим "none" и на этом останавливаются. Мы переводим в режим отклонения за две недели. Это останавливает злоумышленников и не нарушает легитимные письма от сторонних сервисов.

День 0–7

p=none

Получение отчётов без каких-либо действий. Дни с 1 по 7.

День 8–13

p=quarantine

Подозрительные сообщения отправляются в спам. Дни с 8 по 14.

День 14+

p=reject

Несоответствия отклоняются. День 14+. Полная защита.

Частые вопросы.

Что чаще всего спрашивают наши клиенты по безопасности электронной почты.

Настраиваются ли SPF/DKIM/DMARC автоматически?+
Да. При добавлении домена в KPanel мы автоматически публикуем SPF, DKIM и начальную запись мониторинга DMARC. Никаких мастеров настройки DNS, никакого копирования и вставки. 14-дневная прогрессия DMARC затем выполняется без вашего участия.
Что такое фильтрация, адаптированная под регион?+
Мы обучили правила обнаружения спама на местных шаблонах: региональные мошеннические кампании, имитация банков, фишинг под видом налоговой и госорганов. Универсальные спам-фильтры пропускают их; наш - нет.
Можно ли добавлять отправителей в белый или чёрный список?+
Да, для каждого почтового ящика и домена из KPanel. Добавьте доверенного отправителя в белый список навсегда или внесите целый отправляющий домен в чёрный список. Изменения вступают в силу в течение нескольких минут.
Что происходит, если помечается легитимное сообщение?+
Оно попадает в папку со спамом с подробным разбором оценки, видимым в веб-почте. Вы можете освободить его и добавить отправителя в белый список одним кликом. Помеченные сообщения мы не удаляем без уведомления.
Означает ли шифрование TLS, что мои письма конфиденциальны?+
TLS шифрует сообщения при передаче (сервер-сервер и клиент-сервер). Ваша почта не шифруется сквозным образом, если только обе стороны не используют что-то вроде S/MIME или PGP. Для большинства корпоративной переписки TLS — это оптимальный уровень защиты.
Получаю ли я отчёты DMARC?+
Да. Агрегированные отчёты от всех крупных отправителей (Google, Microsoft, Yahoo) обрабатываются и отображаются в KPanel. Вы увидите, какие IP-адреса отправляют почту от имени вашего домена и проходят ли они проверку SPF/DKIM.

Stop being spoofed.
Почта, которая относится к безопасности серьёзно.

SPF, DKIM, DMARC, защита от спама и фишинга. Всё настроено, всё под контролем, всё из KPanel.