Scudo IP |
Scorri Precedente Primo livello Successivo Altro |
Lo Scudo IP, disponibile nel menu Sicurezza » Impostazioni sicurezza » Autenticazione mittente è un elenco di nomi di dominio e dei corrispondenti indirizzi IP che vengono verificati durante il comando MAIL From impartito nella sessione SMTP. Una sessione SMTP proveniente da un utente appartenente a uno dei domini elencati viene accettata solo se proviene da uno dei relativi indirizzi IP. Ad esempio, si supponga che il nome di dominio sia esempio.com e che i computer della rete locale LAN usino gli indirizzi IP compresi tra 192.168.0.0 e 192.168.0.255. Con queste informazioni, lo scudo IP può essere configurato per associare il nome dominio esempio.com alla serie di indirizzi IP 192.168.0.* (i caratteri jolly sono consentiti). Pertanto, se un computer richiede una connessione SMTP al server, inviando l'istruzione "MAIL FROM <nome@esempio.com>", la sessione SMTP viene accettata solo se il computer che si connette presenta un indirizzo IP compreso tra 192.168.0.0 e 192.168.0.255.
Abilita scudo IP
Deselezionare questa casella di controllo se si desidera disabilitare lo scudo IP. Lo scudo IP è abilitato per impostazione predefinita.
Nome dominio
Immettere il nome del dominio da associare a un intervallo di indirizzi IP specifico. È possibile utilizzare anche la macro $LOCALDOMAIN$ da estendere a tutti i domini locali (compresi i gateway). Se si utilizza questa macro non sarà necessario tenere aggiornato lo scudo IP in caso di modifica di domini locali o gateway. Per impostazione predefinita, vengono aggiunte a Scudo IP le voci che associano a $LOCALDOMAIN$ tutti gli intervalli di indirizzi IP riservati.
Indirizzo IP
Inserire l'indirizzo IP da associare con il nome di dominio. L'indirizzo prevede il formato con punti decimali.
Aggiungi
Per aggiungere all'elenco l'intervallo di domini e di indirizzi IP, fare clic sul pulsante Aggiungi.
Rimuovi
Fare clic su questo pulsante per rimuovere le voci selezionate dall'elenco.
Non applicare IP Shield ai messaggi inviati a utenti locali validi
Selezionare questa opzione per verificare la corrispondenza dominio/IP solo per i messaggi destinati a utenti non locali o a utenti locali non validi. In questo modo si impedisce che terzi si fingano utenti locali allo scopo di inoltrare la propria posta mediante il server e, al contempo, si risparmiano risorse in quanto non viene effettuata la verifica dei messaggi indirizzati agli utenti del server in uso. Se si seleziona sia questa opzione che l'opzione Consenti alias per Scudo IP descritta di seguito, verranno accettati anche i messaggi inviati ad alias validi.
Non applicare IP Shield alle sessioni autenticate
Con l'attivazione di questo controllo, gli utenti autenticati vengono esclusi dalle restrizioni dello scudo IP. La posta proveniente da questi utenti viene accettata a prescindere dall'indirizzo IP di connessione. Inoltre, quando un utente non è autenticato e l'accesso viene negato, il messaggio restituito al client SMTP è "Autenticazione necessaria", che suggerisce all'utente che il problema può essere risolto configurando il client di posta per l'utilizzo dell'autenticazione prima dell'invio di un messaggio. L'opzione è abilitata per impostazione predefinita.
Non applicare IP Shield agli IP affidabili
Con l'attivazione di questo controllo, lo Scudo IP non viene applicato con connessioni provenienti da un Indirizzo IP accreditato. L'opzione è abilitata per impostazione predefinita.
Consenti alias per Scudo IP
Abilitare questa opzione se si desidera che Scudo IP accetti gli alias degli indirizzi durante la verifica dell'associazione tra domini e indirizzi IP. Con Scudo IP, l'alias viene convertito nell'account reale cui fa riferimento e, di conseguenza, viene accettato se il controllo ha esito positivo. Se questa opzione è disattivata, ogni alias viene considerato come indirizzo indipendente dall'account che rappresenta. Di conseguenza, se l'indirizzo IP di un alias viola il controllo, il messaggio viene rifiutato. Questa opzioni è disponibile anche nella schermata Impostazioni di Alias: se si modifica l’impostazione qui, la modifica sarà riportata anche nell’altra schermata.
Se si desidera che i messaggi in entrata indirizzati ad alias validi siano esclusi dalle verifiche di Scudo IP, abilitare sia questa opzione che l'opzione Non applicare Scudo IP ai messaggi inviati a utenti locali validi.
Verifica indirizzo intestazione FROM con Scudo IP
Selezionare questa casella se si desidera che lo scudo IP confronti l'indirizzo contenuto nell'intestazione FROM del messaggio insieme a quello contenuto nel valore SMTP MAIL. L'opzione è disabilitata per impostazione predefinita.
Questa opzione potrebbe causare problemi con alcuni tipi di messaggi, ad esempio quelli provenienti da liste di distribuzione, pertanto deve essere abilitata solo se strettamente necessario. |