Dans cet article, vous apprendrez comment configurer la liste d'autorisations pour le service Security Awareness dans Kerio Connect.
Grâce à la liste d'autorisation, vous vous assurez que les e-mails de phishing simulés du service Security Awareness ne sont pas bloqués par Kerio Connect en raison de vérifications basées sur des listes de refus IP.
Remarque
Kerio Connect est exploité par GFI Software. L'interface utilisateur et les paramètres disponibles peuvent changer avec les mises à jour.
Vérifiez donc également la documentation actuelle de GFI Software si les menus décrits ici diffèrent dans votre version de Kerio Connect.
Prérequis
Assurez-vous que les prérequis suivants sont remplis :
- Vous avez un accès administrateur à Kerio Connect.
- Vous connaissez les adresses IP actuelles ou plages d'adresses IP du service Security Awareness.
Créer un groupe d’adresses IP
- Connectez-vous à l'administration Kerio Connect.
- Naviguez vers Configuration > Définitions > Groupes d’adresses IP
- Cliquez sur ajouter.
- Créez un nouveau groupe d’adresses IP.
- Ajoutez les plages d’adresses IP du service Security Awareness.
- Enregistrez le groupe d’adresses IP.
GFI décrit également les groupes d’adresses IP sous Configuration > Définitions > Groupes d’adresses IP. Les groupes d’adresses IP peuvent être utilisés dans d’autres paramètres de Kerio Connect.
Utiliser le groupe d’adresses IP comme liste d'autorisations
- Naviguez vers Configuration > Filtre de contenu > Filtre anti-spam > Listes de refus.
- Passez à la section Liste d'autorisations personnalisée pour adresses IP.
- Activez l’option Utiliser un groupe d’adresses IP.
- Sélectionnez le groupe d’adresses IP créé précédemment.
- Enregistrez les modifications avec Appliquer.
Selon GFI, les messages provenant des serveurs figurant dans cette liste d'autorisations ne sont pas soumis aux filtres anti-spam de Kerio Connect pertinents dans cette section. La configuration se fait via Filtre anti-spam > Listes de refus ou dans le chemin actuel via Configuration > Filtre de contenu > Filtre anti-spam > Listes de refus.
Si les e-mails sont toujours bloqués
Notez que la liste d'autorisations IP dans Kerio Connect, selon GFI, ne s’applique qu’aux vérifications contre les listes de refus Internet. Si les e-mails de phishing simulés sont toujours bloqués ou marqués comme spam, d’autres vérifications de filtre anti-spam peuvent s’appliquer.
Dans ce cas, vérifiez en plus :
- d’autres règles de filtre anti-spam dans Kerio Connect
- les règles personnalisées sous Configuration > Filtre de contenu > Filtre anti-spam > Règles personnalisées
- les passerelles ou pare-feux en amont
- les filtres web ou scanners de liens
- les fonctions antivirus ou sandbox
GFI décrit, pour les cas où les listes d'autorisations personnalisées ne supplantent pas totalement le filtre anti-spam, une règle supplémentaire sous Règles personnalisées. Ainsi, un message peut être traité comme non-spam sur la base d’un en-tête.
Informations supplémentaires
Les adresses IP, plages d’adresses IP et domaines actuels pour le service Security Awareness sont disponibles dans la documentation sur la liste d'autorisations des e-mails de phishing simulés.