SMTP-Profile

Der SMTP-Proxy von Sophos UTM ermöglicht es Ihnen, alternative SMTP-Profile für verschiedene Domänen anzulegen. Auf diese Weise können Sie Domänen bestimmen, die ein anderes Profil verwenden sollen als das Standardprofil, das unter Email Protection > SMTP konfiguriert ist. Die Reihenfolge der Funktionen, die in Form von Registerkarten dargestellt sind, spiegelt die Abfolge einzelner Schritte während der SMTP-Zeit wider.

Um ein SMTP-Profil anzulegen, gehen Sie folgendermaßen vor:

  1. Aktivieren Sie den SMTP-Profilmodus.

    Wählen Sie auf der Registerkarte Email Protection > SMTP > Allgemein die Option Profilmodus und klicken Sie auf Übernehmen.

    Das Anlegen von SMTP-Profilen im Menü Email Protection > SMTP-Profile ist aktiviert.

  2. Klicken Sie auf der Registerkarte SMTP-Profile auf Neues Profil.

    Ein Dialogfeld wird geöffnet.

  3. Geben Sie einen aussagekräftigen Namen für das Profil an.
  4. Fügen Sie eine oder mehrere Domänen hinzu.

    Geben Sie im Feld Domänen eine oder mehrere Domänen an.

    Die Einstellungen dieses Profils gelten für diese Domänen.

  5. Nehmen Sie die folgenden Einstellungen vor:

    Sie brauchen nur die Einstellungen für jene Funktionen vorzunehmen, die Sie verwenden wollen. Für jede der folgenden Funktionen können Sie entscheiden, ob die hier vorgenommenen individuellen Einstellungen verwendet werden sollen oder die globalen Einstellungen von Email Protection > SMTP. Standardmäßig ist die in den globalen Einstellungen gewählte Option ausgewählt. Die individuellen Einstellungen für jede Funktion sind unten beschrieben.

    Hinweis – Verschlüsselte E-Mails, deren Absenderadresse einen Domänennamen enthält, der hier konfiguriert ist, können nicht entschlüsselt werden, wenn Sie die E-Mail-Encryption-/Decryption-Funktion von Sophos UTM verwenden. Aus diesem Grund sollten Sie keine Profile für externe E-Mail-Domänen anlegen.

    Alle Einstellungen, die Sie hier vornehmen können, können unter Email Protection > SMTP auch global vorgenommen werden. Deshalb werden hier nur eine Liste der Einstellungsmöglichkeiten und die Unterschiede zu den globalen Einstellungen aufgeführt, mit Querverweisen zu den entsprechenden detaillierten Beschreibungen der globalen Einstellungen.

    Die folgenden Einstellungen können vorgenommen werden:

    • Routing: Auf der Registerkarte Routing können Sie Domänen- und Routingziele für den SMTP-Proxy konfigurieren. Außerdem können Sie festlegen, wie Empfänger verifiziert werden sollen.

      • Statische Hostliste
      • DNS-Hostname
      • MX-Einträge

      Weitere Informationen finden Sie unter Email Protection > SMTP > Routing.

    • Empfängerverifizierung

      Empfänger verifizieren: Hier können Sie festlegen, ob und wie E-Mail-Empfänger verifiziert werden.

      • Mit Serveranfrage: Es wird eine Anfrage an den Server geschickt, um den Empfänger zu verifizieren.
      • In Active-Directory: Es wird eine Anfrage an den Active-Directory-Server geschickt, um den Empfänger zu verifizieren. Um Active Directory benutzen zu können, muss ein Active-Directory-Server unter Definitionen & Benutzer > Authentifizierungsdienste > Server angegeben worden sein. Geben Sie einen BaseDN im Feld Alternativer BaseDN ein.

        Hinweis – Die Verwendung der Active-Directory-Empfängerverifizierung kann dazu führen, dass Nachrichten abgelehnt werden, wenn der Server nicht antwortet.

      • Aus: Sie können die Empfängerverifizierung vollständig ausschalten, aber das ist nicht empfehlenswert, da es zu einem höheren Spam-Aufkommen und Wörterbuchangriffen führt. Dadurch erhöhen Sie die Wahrscheinlichkeit, dass Ihre Quarantäne mit unerwünschten Nachrichten „überflutet“ wird.

      Weitere Informationen finden Sie unter Email Protection > SMTP > Routing.

    • Sophos UTM RBLs: Hier können Sie IP-Adressen blockieren, die mit Spamversand in Verbindung gebracht werden.

      • Empfohlene RBLCloseds verwenden

      Weitere Informationen finden Sie unter Email Protection > SMTP > Antispam.

    • Extra-RBLs: Sie können zusätzliche RBL-Sites hinzufügen, um die Antispam-Fähigkeiten von Sophos UTM zu erweitern. Weitere Informationen finden Sie unter Email Protection > SMTP > Antispam. Beachten Sie, dass Sie als dritte Option die globalen Einstellungen zu Ihren individuellen Einstellungen hier hinzufügen können.
    • BATV/RDNS/HELO/SPF/Greylisting: Auf dieser Registerkarte sind verschiedene erweiterte Optionen vereint, die die Antispam-Fähigkeiten von Sophos UTM ergänzen.

      • Ungültige HELO/fehlende RDNS ablehnen
      • Greylisting verwenden
      • BATV verwenden
      • SPF-Prüfung durchführen

      Weitere Informationen finden Sie unter Email Protection > SMTP > Antispam.

    • Malware-Scan: Hier können Sie festlegen, wie mit Nachrichten verfahren wird, die schädlichen Inhalt besitzen. Die folgenden Aktionen sind möglich:

      • Aus
      • Quarantäne
      • Verwerfen

      Sie können zwischen den folgenden Malware-Scan-Optionen wählen:

      • Einzelscan: Standardeinstellung; bietet maximale Leistung. Die auf der Registerkarte Systemeinstellungen > Scan-Einstellungen festgelegte Engine wird verwendet.
      • Zweifachscan: Bietet maximale Erkennungsrate, da der entsprechende Verkehr von zwei verschiedenen Virenscannern gescannt wird. Beachten Sie, dass Zweifachscan mit einem BasicGuard-Abonnement nicht verfügbar ist.

      Unscannbaren und verschlüsselten Inhalt in Quarantäne: Wählen Sie diese Option, um E-Mails unter Quarantäne zu stellen, deren Inhalt nicht gescannt werden konnte. Unscannbarer Inhalt können verschlüsselte Archive oder sehr große Inhalte sein, oder es kann ein technischer Grund vorliegen wie z.B. der Ausfall eines Scanners.

      Weitere Informationen finden Sie unter Email Protection > SMTP > Malware.

    • AntiSpam-Scanning: Hier können Sie konfigurieren, wie mit unerwünschten kommerziellen E-Mails verfahren werden soll. Sowohl für Spam als auch für bestätigten Spam können Sie zwischen den folgenden Optionen wählen:

      • Aus
      • Warnen
      • Quarantäne
      • Verwerfen

      Weitere Informationen finden Sie unter Email Protection > SMTP > Antispam.

    • Absender-Blacklist: Der Envelope-Absender eingehender SMTP-Sitzungen wird mit den Adressen auf dieser Blacklist (Negativliste) verglichen. Wenn der Envelope-Absender auf der Blacklist gefunden wird, wird die Nachricht verworfen. Weitere Informationen finden Sie unter Email Protection > SMTP > Antispam. Beachten Sie, dass Sie als dritte Option die globalen Einstellungen zu Ihren individuellen Einstellungen hier hinzufügen können.
    • Blockierung von MIME Audio/Video/Ausführbaren Dateien: Der MIMEClosed-Typ-Filter liest den Typ von E-Mail-Inhalten aus. Sie können wählen, welche Inhaltsarten Sie unter Quarantäne stellen wollen:

      • Autioinhalte
      • Videoinhalte
      • Ausführbare Inhalte

      Weitere Informationen finden Sie unter Email Protection > SMTP > Malware.

    • MIME-Typ-Blacklist: Hier können Sie zusätzliche MIME-Typen hinzufügen, die unter Quarantäne gestellt werden sollen. Weitere Informationen finden Sie unter Email Protection > SMTP > Malware. Beachten Sie, dass Sie als dritte Option die globalen Einstellungen zu Ihren individuellen Einstellungen hier hinzufügen können.
    • MIME-Typ-Whitelist: Hier können Sie MIME-Typen hinzufügen, die nicht unter Quarantäne gestellt werden sollen. Weitere Informationen finden Sie unter Email Protection > SMTP > Malware. Beachten Sie, dass Sie als dritte Option die globalen Einstellungen zu Ihren individuellen Einstellungen hier hinzufügen können.
    • Blockierte Dateierweiterungen: Mit dem Dateierweiterungenfilter können Sie E-Mails unter Quarantäne stellen (mit Warnung), die bestimmte Dateitypen enthalten, basierend auf ihren Dateierweiterungen (z. B. ausführbare Dateien). Weitere Informationen finden Sie unter Email Protection > SMTP > Malware. Beachten Sie, dass Sie als dritte Option die globalen Einstellungen zu Ihren individuellen Einstellungen hier hinzufügen können.
    • Blockierte Ausdrücke: Der Ausdruckfilter prüft den Inhalt von Nachrichten, die den SMTP-Proxy passieren, auf bestimmte Ausdrücke. Verdächtige E-Mails werden blockiert. Weitere Informationen finden Sie unter Email Protection > SMTP > Antispam. Beachten Sie, dass Sie als dritte Option die globalen Einstellungen zu Ihren individuellen Einstellungen hier hinzufügen können.
    • Vertraulichkeitsfußnote: Sie können jeder ausgehenden E-Mail eine Vertraulichkeitsfußzeile hinzufügen und anpassen, die Benutzer zum Beispiel darüber informiert, dass die E-Mail vertrauliche oder schutzwürdige Informationen enthalten kann. Die Vertraulichkeitsfußzeile wird jedoch nicht an die E-Mail angehängt, wenn es sich bei der E-Mail um eine Antwort handelt (d.h. sie besitzt den Header In-Reply-To) oder wenn die Inhaltsart der E-Mail nicht bestimmt werden konnte. Beachten Sie, dass die Fußzeile abhängig von der Absenderdomäne angehängt wird. Um eine Fußzeile zu verwenden, markieren Sie das Auswahlkästchen und geben Sie den Text für die Fußzeile ein.
    • SPX-Vorlagenauswahl: Die SPX-Vorlage wird für SPX-Verschlüsselung verwendet. Sie definiert, wie verschlüsselte E-Mails an die Empfänger versendet werden. Weitere Informationen finden Sie unter Email Protection > SPX Encryption > SPX-Vorlagen.
    • Konfiguration von Data Protection: Hier können Sie Anhänge zur Scanliste hinzufügen, Benachrichtigungen festlegen und die Elemente der SophosLabs-Inhaltssteuerungslisten auswählen.

      Weitere Informationen finden Sie unter SMTP > Datenschutz.

  6. Klicken Sie auf Übernehmen.

    Ihre Einstellungen werden gespeichert.Das neue Profil wird in der Liste SMTP-Profile angezeigt.

Hinweis – Wenn Sie die Option Globale Einstellungen verwenden für eine Einstellung verwenden und auf Übernehmen klicken, wechselt das Symbol der Funktion zum Symbol für globale Einstellungen. Dadurch erhalten Sie leicht einen Überblick darüber, für welche Funktionen Sie die globalen Einstellungen verwenden und für welche Funktionen die individuellen Einstellungen.

Um ein Profil umzubenennen, zu bearbeiten oder zu löschen, klicken Sie auf die entsprechenden Schaltflächen oben unter der Auswahlliste der Profile.