|
|
Zasady ochrony
poczty elektronicznej
|
|
Zasady działania serwera poczty przychodzącej
Zasady ogólne odrzucania poczty
Odrzucana jest poczta:
- o rozmiarze przekraczającym 10 MB,
- przysłana po podzieleniu jej na części mniejsze niż 1 MB,
- zawierajaca wirusy wykryte przez lokalny skaner antywirusowy.
Serwer nadawcy jest informowany o przyczynie odrzucenia poczty,
tak aby mógł przekazać tę informację nadawcy.
Adresat NIE otrzymuje żadnej informacji.
Zasada działania serwera antyspamowego
- Usuwana jest poczta uznana przez lokalny skaner antyspamowy za EWIDENTNY spam. Informacja o usunięciu poczty NIE jest wysyłana ani do nadawcy, ani do adresata.
- Zatrzymywana i przechowywana na serwerze przez 15 dni jest poczta:
- uznana przez lokalny skaner antyspamowy za WYSOCE PRAWDOPODOBNY spam,
- odebrana ze źle skonfigurowanego lub wadliwie działającego serwera pocztowego nadawcy.
Adresat otrzymuje codzienne zbiorcze powiadomienia zawierające wyciągi z zatrzymanych przesyłek.
- Przyjmowana i dostarczana ze zwłoką, w postaci załącznika do raportu antyspamowego, jest poczta uznana przez lokalny skaner antyspamowy za PRAWDOPODOBNY spam. Zwłoka w dostarczaniu takich przesyłek wynosi z reguły ok. 1 godziny.
- Przyjmowana i dostarczana w oryginalnej postaci, lecz z ewentualną zwłoką, jest poczta uznana przez lokalny skaner antyspamowy za MAŁO PRAWDOPODOBNY spam.
Zwłoka w dostarczeniu takiej przesyłki występuje tylko wtedy, gdy jest to pierwsza (od ponad dwóch miesięcy) przesyłka od konretnego nadawcy do wskazanego adresata.
- Pozostałe przesyłki są przyjmowane i dostarczane bezzwłocznie w oryginalnej postaci.
Zasada działania skanera antywirusowego
- Skanowaniu poddawane są wszystkie składniki wiadomości: zarówno sama treść jak i załączniki.
- Załączniki spakowane (.ZIP, .RAR itp.) są rozpakowywane i każdy zawarty w nich plik jest skanowany oddzielnie.
- Jeśli jednoznaczna weryfikacja wszystkich elementów przesyłki jest niemożliwa, to przesyłka zostaje opatrzona komunikatem ostrzegającym o zagrożeniu wirusem.
- Odrzucane są tylko i wyłącznie przesyłki, w których zostanie znaleziony wirus. Pozostałe przesyłki, zarówno nie budzące wątpliwości jak i te wątpliwe, są dostarczane do skrzynki pocztowej adresata.
- Baza danych z sygnaturami wirusów uaktualniana jest co 30 minut.
Zasady działania serwera poczty wychodzącej
Zasady ogólne odrzucania poczty
Serwery poczty wychodzącej nie przyjmują przesyłek:
- o rozmiarach przekraczjących 10 MB (przesyłki takie należy podzielić na części),
- podzielonych na części mniejsze niż 1 MB,
- zawierające wirusy lub zawierające załączniki, których nie są w stanie skutecznie sprawdzić antywirusowo.
Zasady przyjmowania przesyłek
- Adres nadawcy oraz adres zwrotny muszą pasować do nazwy konta podanej przy uwierzytelnieniu. Wysyłanie poczty w imieniu innych użytkowników (używając ich adresu) lub wskazywanie ich jako adresatów odpowiedzi wymaga uprzedniego zgłoszenia takiej potrzeby u administratora systemu.
- W przypadku poczty wewnętrznej (przesyłanej w ramach tej samej domeny lub domen związanych) serwer pocztowy wpisuje imię i nazwisko nadawcy w brzmieniu zarejestrowanym w systemie ICNet. Nie dotyczy to poczty wysyłanej do innych domen, w tym zewnętrznych.
- Podczas przyjmowania przesyłki serwer pocztowy ICNet łączy się z serwerem pocztowym adresata i sprawdza możliwość wysłania wiadomości na podany adres. W razie otrzymania jednoznacznego komunikatu o błędzie poczta zostaje odrzucona (pozostaje w skrzynce nadawczej programu pocztowego) a treść komunikatu zostaje przekazana nadawcy jako odpowiedź serwera.
- Jeśli serwer pocztowy adresata zwróci komunikat świadczący o chwilowej niemożności przyjęcia poczty, to przesyłka taka zostanie umieszczona w kolejce na serwerze pocztowym ICNet. Próby wysłania jej będą ponawianie przez 4 dni i w tym czasie nadawca może otrzymywać komunikaty o stanie przesyłki. Po 4 dniach bezskutecznych prób wysłania przesyłka zostanie zwrócona nadawcy.
Zasada działania skanera antywirusowego
- Skanowaniu poddawane są wszystkie składniki wiadomości:
zarówno sama treść jak i załączniki.
- Załączniki spakowane (.ZIP, .RAR itp.) są rozpakowywane i każdy zawarty w nich plik jest skanowany oddzielnie.
- Odrzucane są przesyłki zawierające wirusy oraz takie, których jednoznaczna weryfikacja jest niemożliwa.
- Jeżeli jednoznaczna weryfikacja przesyłki jest niemożliwa, to odpowiedź serwera zawiera informację o przyczynie odrzucenia i wskazówkę dla nadawcy co powinnien zmienić, aby móc przesłać wiadomość.
- Baza danych z sygnaturami wirusów uaktualniana jest co 30 minut.
|
|
|