Administratorlar üçün rəhbər vəsait
Получение почты с сервера по протоколу SMTP
Система SecureTower имеет возможность принимать поток писем от любых почтовых серверов по протоколу SMTP (в т.ч. с использованием шифрования SSL/STARTTLS), т.е. выступать в роли сервера. Для использования этой функции необходимо предварительно настроить почтовую инфраструктуру в локальной сети таким образом, чтобы копии всей почтовой корреспонденции, которую необходимо контролировать, направлялись на Сервер обработки почты SecureTower.
Для настройки подключения к почтовому серверу по SMTP:
- Нажмите кнопку Добавить подключение в разделе Подключение к почтовым серверам.
- Выберите пункт SMTP-подключение.
- В открывшемся окне необходимо указать следующие данные:
- Название подключения (произвольное имя для удобства идентификации подключения).
- Порт сервера (номер сетевого порта TCP/IP, который будет прослушиваться SMTP-сервером SecureTower. Именно на этот порт должен направляться поток почты. Как правило, для нешифрованного SMTP используется порт 25, для шифрованного – 465).
- Метод шифрования (при необходимости можно выбрать один из методов шифрования: SSL или STARTTLS. Использование шифрованного соединения более безопасно, однако оно создаёт дополнительную нагрузку на передающую (корпоративный почтовый сервер) и принимающую (SMTP-сервера SecureTower) стороны).
- Путь к сертификату (данный параметр отображается только при выборе метода шифрования SSL или STARTTLS. В поле ввода необходимо указать полный путь к файлу с сертификатом. Если файл не существует, сертификат будет сгенерирован автоматически).
- Путь к закрытому ключу (данный параметр используется по аналогии с предыдущим).
- Кнопка Сгенерировать сертификат (позволяет пользователю самостоятельно сгенерировать сертификат и приватный ключ, указав необходимые параметры: доменное имя и срок действия сертификата. Самостоятельная генерация сертификата может потребоваться в том случае, если почтовая программа, отправляющая почту, отказывается подключаться к серверу с доменным именем, не соответствующим ожидаемому).
- Максимальный размер обрабатываемого письма (максимальный размер письма, которое будет перехватываться. Если письмо имеет больший размер, оно будет пропускаться).
- Путь для хранения очереди писем (путь к папке, в которую будут временно складываться письма, прежде чем они будут обработаны и помещены в БД. В случае если поток писем очень интенсивный, для лучшей производительности предпочтительно использование raid-массива).
- Максимальное количество сообщений в очереди (максимальная длина очереди писем. При достижении указанного лимита SMTP-сервер SecureTower будет временно отклонять новые сообщения до тех пор, пока очередь не освободиться).
- Максимальный размер очереди сообщений (квота места для очереди в Мб. При достижении указанного лимита SMTP-сервер SecureTower будет временно отклонять новые сообщения до тех пор, пока место не освободиться).
- Опция Не сообщать отправителю об ошибках (в отдельных случаях при невозможности принять письмо от почтового сервера SecureTower может отсылать уведомления об ошибке. Для того, чтобы запретить отсылку таких уведомлений на корпоративный почтовый сервер и далее – отправителю письма, необходимо отметить данную опцию).
- Опция Включено (используется для включения/отключения получения почты по данному соединению).
- Для проверки корректности заданных настроек нажмите Проверка подключения. Если все настройки указаны правильно, система сообщит об успешном подключении к почтовому серверу. В противном случае необходимо проверить указанные настройки.
- Для сохранения настроек и создания подключения нажмите ОК.
Прочие операции
После создания нового подключения, его имя и статистика обработки отображаются в общем списке раздела Подключение к почтовым серверам в верхней части окна настройки сервера обработки почты SecureTower.
- Для удаления подключения выделите его название в списке и нажмите кнопку Удалить подключение в панели инструментов.
- Для редактирования параметров подключения используйте кнопку Редактировать подключение либо двойной клик левой клавиши мыши по имени подключения в списке.
После того как все необходимые параметры подключений заданы, следуйте дальнейшим инструкциям для настройки других параметров сервера обработки почты.