Veuillez activer JavaScript pour afficher ce site.

MDaemon Email Server 24.5

Navigation : Menu Sécurité > Gestionnaire de sécurité
> Analyse

Dans l'en-tête TO :

Faire défiler Précédente Haut de page Suivante Plus

Filtrage de l'en-tête From :

Cette fonction de sécurité modifie l'en-tête "From :" des messages entrants de manière à ce que la partie de l'en-tête réservée au nom contienne à la fois le nom et l'adresse électronique. Cela permet de lutter contre une tactique couramment utilisée dans les spams et les attaques, qui consiste à faire croire que le message provient de quelqu'un d'autre. Lorsqu'ils affichent une liste de messages, les clients de messagerie n'affichent généralement que le nom de l'expéditeur au lieu du nom et de l'adresse électronique. Pour voir l'adresse électronique, le destinataire doit d'abord ouvrir le message ou effectuer une autre action, comme cliquer avec le bouton droit de la souris sur l'entrée, survoler le nom, etc. C'est pourquoi les attaquants construisent généralement un e-mail de manière à ce qu'une personne ou un nom de société légitime apparaisse dans la partie visible de l'en-tête "From :", tandis qu'une adresse électronique illégitime est cachée. Exemple : l'en-tête "From :" d'un message peut être "En-têteBank and Trust" <lightfingers.klepto@example.com>, mais votre client peut afficher uniquement "En-tête Bank and Trust" en tant qu'expéditeur. Cette fonction modifie la partie visible de l'en-tête pour afficher les deux parties. Dans l'Exemple ci-dessus, l'expéditeur serait désormais "Honest Bank and Trust (lightfingers.klepto@example.com)" <lightfingers.klepto@example.com>, ce qui vous indique clairement qu'il s'agit d'un message frauduleux.

Ajouter l'adresse électronique au nom affiché

Activez cette option si vous souhaitez modifier la partie visible par le client de l'en-tête "From :" des messages entrants afin d'y inclure le nom et l'adresse électronique de l'expéditeur. La construction du nouvel en-tête passera de "Nom de l'expéditeur" <mailbox@example.com> à "Nom de l'expéditeur (mailbox@example.com)" <mailbox@example.com>. Ceci ne s'applique qu'aux messages destinés aux utilisateurs locaux, et cette option est désactivée par défaut. Réfléchissez bien avant d'activer cette option, car certains utilisateurs ne s'attendent pas à ce que l'en-tête From : soit modifié et ne le souhaitent pas, même si cela peut les aider à identifier des courriels frauduleux.

Placer l'adresse électronique avant le nom

Lorsque vous utilisez l'option Ajouter l'adresse électronique à l'affichage du nom ci-dessus, activez cette option si vous souhaitez intervertir le nom et l'adresse électronique dans l'en-tête "From :" modifié, en plaçant l'adresse électronique en premier. Dans l'exemple ci-dessus, "Nom de l'expéditeur"<mailbox@example.com> serait remplacé par : "mailbox@example.com (Nom de l'expéditeur)" <mailbox@example.com>.

Remplacer les adresses électroniques non concordantes dans les noms affichés par des adresses réelles

Une autre tactique utilisée dans le spam consiste à placer un nom et une adresse électronique apparemment légitimes dans la partie "display-name" de l'en-tête "From :", même s'il ne s'agit pas de l'adresse électronique d'envoi réelle. Utilisez cette option si vous souhaitez remplacer l'adresse électronique visible dans les messages de ce type par l'adresse actuelle de l'expéditeur.

Ne pas appliquer ces fonctionnalités aux messages authentifiés

Cochez cette case si vous ne souhaitez pas appliquer les options de Filtrage de l'En-tête aux messages entrants qui ont été authentifiés par MDaemon.

Liste d'exceptions

Utilisez cette option pour ajouter des adresses à l'Exclure les adresses "En-tête TO :". Les messages envoyés aux adresses listées ne verront pas leurs en-têtes "From :" modifiés.