per email admin

Argomenti in questo gruppo:

configurazione posta elettronica

esempi di configurazione dei client di posta elettronica: Outlook - Outlook 2007 - Outlook 2013 2016 - Mac OS/X Mail - Thunderbird - Zimbra Desktop

configurazione email server

esempi di configurazione dei server email: Microsoft Exchange Server - Microsoft Office 365 - Zimbra Collaboration

app mxbox

un server email pronto all'uso che riceve qualsiasi messaggio inviato al dominio autorizzato

app spamstop

un filtro antispam basato sull'autenticazione delle mail e sui mittenti autorizzati

Sottosezioni di per email admin

configurazione posta elettronica

Per iniziare ad utilizzare RealSender:

  1. Richiedere una prova gratuita

  2. Modificare le impostazioni della posta in uscita (SMTP) nel vostro client di posta elettronica:
    Outlook - Outlook 2007 - Outlook 2013 2016 - Mac OS/X Mail - Thunderbird - Zimbra Desktop

    Quello che state usando non è indicato nella lista qui sopra? Contattateci!

    Se utilizzate server di posta centralizzati, consultate l’area “Email Server”.
    Se prevedete di inviare mail massive, consultate l’area “Newsletter software”.

  3. Modificare le impostazioni del vostro dominio per autenticare i messaggi inviati con SPF
    (questa operazione viene generalmente eseguita dopo il periodo di prova)

  • Perché? Per inviare i messaggi email dal vostro dominio tramite un servizio di terze parti,
    occorre configurare il record SPF così da autorizzare la consegna delle mail spedite dagli indirizzi IP del fornitore.
    Se non lo si fa, c’è il rischio che chi riceve i messaggi respinga tutte le mail inviate dal vostro dominio.

  • Impostare il record SPF per RealSender è facile:
    basta aggiungere include:spf.realsender.com al vostro record SPF, ed è già fatto.

Firmiamo automaticamente le mail con DKIM, quindi non c’è bisogno di fare altro.

Domande? Contattateci!

Sottosezioni di configurazione posta elettronica

Outlook

Outlook Express Outlook 2000

Strumenti > Account…

Outlook Express - Account internet - Posta elettronica

Posta elettronica > [Proprietà]

Outlook Express - Account internet - Posta elettronica - Proprietà

Server

Posta in uscita (SMTP): rsxxx.realsender.com

Server della posta in uscita

[x] Autenticazione del server necessaria

[Impostazioni…]

Outlook Express - Account internet - Posta elettronica - Server della posta in uscita

Server della posta in uscita

[x] Accesso tramite:

Nome account: (quello che vi abbiamo inviato)
Password: (quella che vi abbiamo inviato)

[x] Memorizza password

[OK]

Outlook Express - Account internet - Posta elettronica - Impostazioni avanzate

Impostazioni avanzate

Posta in uscita (SMTP): 25
[x] Il server necessita di una connessione protetta (SSL)

[OK]

Outlook 2007

Outlook 2007

Strumenti > Opzioni…

Configurazione della posta > [Account di posta elettronica…]

Outlook 2007 - Configurazione della posta - Posta elettronica

[Cambia…]

Outlook 2007 - Configurazione della posta - Posta elettronica - Cambia

Modifica account di posta elettronica

Server posta in uscita (SMTP): rsxxx.realsender.com

[Altre impostazioni…]

Outlook 2007 - Impostazioni posta elettronica internet - Server posta in uscita (SMTP)

Server della posta in uscita

[x] Il server della posta in uscita (SMTP) richiede l’autenticazione

[x] Accedi con

Nome account: (quello che vi abbiamo inviato)
Password: (quella che vi abbiamo inviato)

[x] Memorizza password

[OK]

Outlook 2007 - Impostazioni posta elettronica internet - Impostazioni avanzate

Impostazioni avanzate

Utilizzare il tipo di connessione crittografata seguente: TLS

[OK]

Outlook 2013 2016

Outlook 2013 2016

File > [Informazioni]

Outlook 2013 2016 - Informazioni account

[Impostazioni account e social network]

[Impostazioni account…]

Outlook 2013 2016 - Impostazioni account - Account di posta elettronica

[Cambia…]

Outlook 2013 2016 - Impostazioni posta elettronica internet - Account di posta elettronica - Cambia

Cambia account

Server posta in uscita (SMTP): rsxxx.realsender.com

[Altre impostazioni…]

Outlook 2013 2016 - Impostazioni posta elettronica internet - Server posta in uscita (SMTP)

Server della posta in uscita

[x] Il server della posta in uscita (SMTP) richiede l’autenticazione

[x] Accedi con

Nome account: (quello che vi abbiamo inviato)
Password: (quella che vi abbiamo inviato)

[x] Memorizza password

[OK]

Outlook 2013 2016 - Impostazioni posta elettronica internet - Impostazioni avanzate

Impostazioni avanzate

Utilizzare il tipo di connessione crittografata seguente: TLS

[OK]

Mac OS/X Mail

osx mail

Mail > Preferenze… > Impostazioni server

osx mail - Account - Impostazioni server - Modifica smtp

Server posta in uscita (SMTP) > Modifica elenco del server SMTP…

osx mail - Account - Impostazioni server - elenco server smtp

[+] Crea un account

Descrizione: rsxxx.realsender.com

Nome utente: (quello che vi abbiamo inviato)
Password: (quella che vi abbiamo inviato)

Nome host: rsxxx.realsender.com
[  ] Gestisci automaticamente impostazioni di connessione

Porta: 587    [x] Usa TLS/SSL
Autenticazione: Password

[OK]

osx mail - Account - Impostazioni server

Server posta in uscita (SMTP)

Account: rsxxx.realsender.com

[Salva]

Thunderbird

Thunderbird

Strumenti > Impostazioni account…

Thunderbird - Server in uscita (SMTP) - Aggiungi

Server in uscita (SMTP) > [Aggiungi…]

Thunderbird - SMTP Server

Impostazioni

Descrizione: RealSender
Nome server: rsxxx.realsender.com
Porta: 587

Sicurezza ed autenticazione

Sicurezza della connessione: STARTTLS
Metodo di autenticazione: Password normale
Nome utente: (quello che vi abbiamo inviato)

[OK]

Thunderbird - Impostazioni server (SMTP) in uscita

RealSender > [Imposta predefinito]

Thunderbird - Server in uscita (SMTP)

Impostazioni account
(selezionare dal menu a sinistra l’account di posta elettronica)

Server in uscita (SMTP): RealSender

[OK]

Thunderbird - Outgoing Server (SMTP) Password Required

Al primo messaggio inviato, comparirà la finestra:

Password obbligatoria per il server di posta in uscita (SMTP)

Inserire la password per…: (quella che vi abbiamo inviato)

[x] Utilizzare gestione password per memorizzare questa password

[OK]

Zimbra Desktop

zimbra

Avvia Desktop > Imposta (in alto a destra)

zimbra - i miei account

I MIEI ACCOUNT > [Modifica]

zimbra - modifica account

MODIFICA ACCOUNT

Invio messaggi

Server SMTP: rsxxx.realsender.com

Protezione: [x] Usa la codifica SSL quando invii mail

Autenticazione: [x] Per inviare mail, sono necessari nome utente e password

Nome utente: (quello che vi abbiamo inviato)

Password: (quella che vi abbiamo inviato)

[Convalida e salva]

configurazione email server

Per iniziare ad utilizzare RealSender:

  1. Richiedere una prova gratuita

  2. Modificare le impostazioni della posta in uscita (SMTP) nel vostro server di posta elettronica:
    Microsoft Exchange Server - Microsoft Office 365 - Zimbra Collaboration

    Quello che state usando non è indicato nella lista qui sopra? Contattateci!

    Se utilizzate client di posta configurati singolarmente, consultate l’area “Posta elettronica”.
    Se prevedete di inviare mail massive, consultate l’area “Newsletter software”.

  3. Modificare le impostazioni del vostro dominio per autenticare i messaggi inviati con SPF
    (questa operazione viene generalmente eseguita dopo il periodo di prova)

  • Perché? Per inviare i messaggi email dal vostro dominio tramite un servizio di terze parti,
    occorre configurare il record SPF così da autorizzare la consegna delle mail spedite dagli indirizzi IP del fornitore.
    Se non lo si fa, c’è il rischio che chi riceve i messaggi respinga tutte le mail inviate dal vostro dominio.

  • Impostare il record SPF per RealSender è facile:
    basta aggiungere include:spf.realsender.com al vostro record SPF, ed è già fatto.

Firmiamo automaticamente le mail con DKIM, quindi non c’è bisogno di fare altro.

Domande? Contattateci!

Sottosezioni di configurazione email server

Exchange Server

exchange server 2013 2016 2019

EAC
(Exchange Admin Center)

exchange server 2013 2016 2019 - mailflow - send connectors

Mail Flow > Send Connectors

[+] New send connector

exchange server 2013 2016 2019 - new send connector

new send connector

*Name:
Internet Mail

Type:
[x] Internet (For example, to send internet mail)

[next]

exchange server 2013 2016 2019 - edit smart host

edit smart host

Specify a fully qualified domain name (FQDN), IPv4 address, or IPv6 address:
rsxxx.realsender.com

[save]

exchange server 2013 2016 2019 - new send connector

new send connector

*Network settings:
[x] Route mail through smart hosts
(invariato)

[next]

exchange server 2013 2016 2019 - new send connector - authentication

new send connector - authentication

Smart host authentication:
[x] Basic authentication
[x] Offer basic authentication only after starting TLS

*User name:
(quello che vi abbiamo inviato)

*Password:
(quella che vi abbiamo inviato)

[next]

exchange server 2013 2016 2019 - new send connector - routing

new send connector - routing

*Address space:

TYPE: SMTP
DOMAIN: *
COST: 1

[next]

exchange server 2013 2016 2019 - new send connector - which exchange server

new send connector - which exchange server

[EXCHANGE]

[add ->] EXCHANGE

[ok]

exchange server 2013 2016 2019 - new send connector - finish

[finish]

Office 365

Office 365

office 365 - sign in

Microsoft Office 365 Admin center

office 365 - admin

Menu di sinistra > Admin

office 365 - show all

Microsoft 365 admin center > … Show all

office 365 - admin centers - exchange

Microsoft 365 admin center > Admin centers > Exchange

office 365 - mail flow > connectors

Exchange admin center > Mail flow > Connectors

office 365 - add a connector

Connectors > Add a connector


New connector

office 365 - new connector

Connection from: [x] Office 365  
Connection to:   [x] Partner organization

[Next]


Connector name

office 365 - connector name

This connector enforces routing and security restritions for email messages sent 
from Office 365 to your partner organization or service provider.
Name: RealSender
What do you want to do after connector is saved?
[x] Turn it on

[Next]


Use of connector

office 365 - use of connector

Specify when you want to use this connector.
[x] Only when I have a transport rule set up that redirects messages to this connector

[Next]


Routing

office 365 - routing

How do you want to route email messages?
Specify one or more smart hosts to which Office 365 will deliver email messages. 
A smart host is an alternative server and can be identified by using a fully qualified domain name (FQDN) or an IP address.
[x] Route email through these smart host
    rsxxx.realsender.com   [+]

[Next]


Security restrictions

office 365 - security restrictions

How should Office 365 connect to your partner organization's email server?
[x] Always use Transport Layer Security (TLS) to secure the connection (recommended)
    Connect only if the recipient's email server certificate matches this criteria
    [x] Issued by a trusted certificate authority (CA)

[Next]


Validation email

office 365 - validation email

Specify an email address for an active mailbox that's on your partner domain. 
You can add multiple addresses if your partner organization has more than one domain.
yourname@yourdomain.com [+]
[Validate]

Validation successful

office 365 - validation successful

[Validate]
	Validation in progress...
	Validation successful
	>	Task											Status
	>	Check connectivity to 'rsxxx.realsender.com'	Succeeded
	>	Send test email									Succeeded

[Next]


Review connector

office 365 - review connector

Mail flow scenario
From: Office 365
To: Partner organization

Name
RealSender
Status
Turn it on after saving

Use of connector
Use only when I have a transport rule set up that redirects messages to this connector.

Routing
Route email messages through these smart hosts: ‎rsxxx.realsender.com‎

Security restrictions
Always use Transport Layer Security ‎(TLS)‎ and connect only if the recipient’s 
email server certificate is issued by a trusted certificate authority ‎(CA)‎.

[Create connector]

Zimbra Collaboration

zimbra admin console

Zimbra Collaboration
(network edition / open source)

> Console di amministrazione

zimbra admin - configure - global settings - mta

Zimbra Administration

> Configura

> Impostazioni globali

> MTA

zimbra admin - mta - relay mta for externa ldelivery

Autenticazione

Attiva autenticazione [  ]
Solo autenticazione TLS [  ]

Rete

Nomi host MTA di posta su web: localhost
Porta MTA di posta su web: 25

MTA di inoltro per consegna esterna: rsxxx.realsender.com : 25
MTA di inoltro per consegna esterna (fallback): rsxxx.realsender.com : 25


Per cortesia [avvisate il nostro team di supporto](/noi-consegniamo-le-vostre-email/contatti) che state utilizzando Zimbra Collaboration, così che possiamo configurare i nostri server per accettare la connessione senza ulteriori modifiche da parte vostra (non sarà necessario cambiare le impostazioni del server smtp Postfix di Zimbra)

app mxbox

mxbox

L’app “mxbox” di RealSender è un server email pronto all’uso,
che riceve qualsiasi messaggio inviato al dominio autorizzato.
Diventa subito operativo non appena il record mx punta ad esso.

Viene spesso utilizzato come mailserver di emergenza.

Se il servizio di posta elettronica abituale smette di funzionare,
mxbox accetta immediatamente qualsiasi messaggio inviato.
Senza bisogno di configurazioni particolari,
quale l’indicazione dei singoli indirizzi email degli utenti.

Quando è configurato come archivio storico delle email,
un processo automatico registra i messaggi
suddivisi per destinatario, mese ed anno.


Caratteristiche principali:

archivio storico delle email

registra in modo trasparente tutte le email

interfaccia webmail

un'area web sicura per leggere online i messaggi email di mxbox

Sottosezioni di app mxbox

archivio storico delle email

archiviare le email

I messaggi email sono il canale principale delle moderne comunicazioni aziendali.
La loro perdita rappresenterebbe un grande danno al patrimonio di conoscenze dell’azienda.
Inoltre la corrispondenza aziendale va generalmente conservata per dieci anni.

 !! se la vostra azienda utilizza caselle di posta nominativa 
 come nome.cognome@nomeazienda.it  
 prima di attivare questa funzione occorre aver informato i mittenti

Vi forniamo un dominio di posta elettronica in entrata dedicato,
così l’app “mxbox” di RealSender archivia in modo trasparente
tutte le email, a cui potrete accedere tramite:

  • una speciale casella di posta pop3
    configurata in modo da poter accettare grandi quantità di mail in breve tempo

  • un’area web sicura
    accessibile online tramite una versione personalizzata della nostra interfaccia webmail

Un processo automatico archivia i messaggi suddivisi per destinatario, mese ed anno.

Quando associato a RealSender Secure Email Gateway,
tutte le email inviate vengono duplicate ed archiviate automaticamente.


Prova gratuita di RealSender

interfaccia webmail

mxbox web monitor


Caratteristiche dell’interfaccia web:

  • Elenca i messaggi presenti in una casella di posta
  • Visualizza il contenuto di un particolare messaggio
  • Visualizza il sorgente di un messaggio (intestazioni + corpo)
  • Visualizza la versione HTML di un messaggio (in una nuova finestra)
  • Elenca gli allegati MIME con i pulsanti per visualizzare o scaricare
  • Elimina un messaggio
  • Monitor: una visualizzazione in tempo reale di tutti i messaggi ricevuti

mxbox email message


Una demo funzionante è disponibile nell’area di strumenti (gratuiti) per postmaster:
» inxbox email temporanea


Prova gratuita di RealSender

app spamstop

spam stop

La posta elettronica è il principale canale per gli attacchi informatici.

La falsificazione dell’indirizzo del mittente, chiamata anche “spoofing”,
può essere rilevata dalle informazioni di autenticazione delle email.

L’app “spamstop” di RealSender mostra i risultati delle verifiche di autenticità
direttamente nell’oggetto dei messaggi ricevuti.

È un’efficiente soluzione anti-spam, se associata ad un filtro
che divide i messaggi in base ai mittenti che NON sono nella vostra rubrica.

È attivabile per tutto il dominio o anche solo qualche indirizzo email.


Caratteristiche principali:

1 - controllo spf

controllo del mittente dell'email basato su spf

2 - controllo dkim

controllo del mittente e del sigillo dell'email basato su dkim

3 - allineamento dmarc

almeno uno dei domini deve essere allineato con il dominio From del mittente

4 - doppio spam tag

due SPAM tag aggiunti all'oggetto per evidenziare le frodi

filtro mittenti lato client

per ricevere nella posta in arrivo solo i mittenti che avete precedentemente autorizzato

filtro mittenti lato server

per ricevere messaggi email solo dai mittenti che avete precedentemente autorizzato

impostazioni di sicurezza

per proteggere le caselle email da mittenti indesiderati ed allegati pericolosi

Sottosezioni di app spamstop

1 - controllo spf

spf logo


Vogliamo essere sicuri che l’indirizzo email non sia stato falsificato/spoofed*.
* = far sembrare che il messaggio provenga da un mittente diverso da quello effettivo

L’autenticazione SPF ci aiuta ad identificare se il messaggio è stato spedito attraverso un server autorizzato.
Il dominio del mittente (envelope sender) contiene queste informazioni, che sono al sicuro, all’esterno della mail.

Solo se il messaggio NON è stato autenticato correttamente,
il simbolo !! (attenzione) viene aggiunto all’oggetto,
una delle seguenti note esplicative è inserita nella testata messaggio, riga “X-RealSender”:

:: spf-none ::       se il dominio del mittente non contiene informazioni per autenticare la mail  
:: spf-softfail ::   se il server smtp non è elencato tra quelli autorizzati ma ciò va considerato come un "softfail"  
:: spf-fail ::       se il server smtp non è elencato tra quelli autorizzati e la mail deve essere rifiutata o scartata

A volte le informazioni registrate a livello di dominio non risultano corrette/comprensibili:

:: spf-permerror ::  se si è verificato un errore permanente (ad esempio record SPF formattato in modo errato)

Il controllo SPF viene effettuato rispetto all’indirizzo email “envelope sender”.
In questo caso chi riceve il messaggio potrebbe vedere un altro indirizzo “Da:” (from) e viene riportato questo avviso:

:: spf-diff ::       se gli indirizzi "envelope sender" e "from" sono diversi

Maggiori informazioni

2 - controllo dkim

dkim logo


DKIM (DomainKeys Identified Mail) consente ai mittenti di dimostrare che l’email è stata effettivamente inviata da loro e che non è stata modificata dopo l’invio.
Ciò si ottiene apponendo una firma digitale (sigillo), collegata ad un nome di dominio, a ciascun messaggio email spedito.

Solo se il messaggio NON è stato firmato correttamente,
il simbolo !! (attenzione) viene aggiunto all’oggetto,
una delle seguenti note esplicative è inserita nella testata messaggio, riga “X-RealSender”:

:: dkim-none ::      non sono state trovate intestazioni DKIM-Signature (valide o non valide)
:: dkim-fail ::      è stata trovata un'intestazione DKIM-Signature valida, ma la firma non contiene un valore corretto per il messaggio

A volte non è possibile eseguire il controllo:

:: dkim-invalid ::   c'è un problema nella firma stessa o nel record della chiave pubblica. La firma non può essere verificata
:: dkim-temperror :: è stato rilevato un errore che è probabilmente di natura transitoria, come l'incapacità temporanea di recuperare la chiave pubblica

Quando il messaggio è stato firmato utilizzando un dominio diverso, viene aggiunto un avviso “diff”.
Questo avviso NON verrà visualizzato se il mittente supera il controllo SPF:

:: dkim-diff ::      il messaggio NON è stato firmato dal dominio del mittente

Maggiori informazioni

3 - allineamento dmarc

dmarc logo


DMARC significa: autenticazione, reportistica e conformità dei messaggi basata sul dominio.
È uno standard di autenticazione delle email, sviluppato per combattere la posta elettronica falsificata.

Nel capitolo “3.1. Identifier Alignment” dice:

   DMARC autentica l'utilizzo del dominio RFC5322.From richiedendo
   che corrisponda (è allineato con) un identificatore autenticato.
   
   -- https://tools.ietf.org/html/rfc7489#section-3.1

Che significa semplicemente:

   quando un mittente autentica la propria email utilizzando SPF e/o DKIM,
   almeno uno dei domini deve essere allineato con il dominio From del mittente

Questo approccio è ampiamente accettato e generalmente considerato
una buona pratica per identificare domini mittente attendibili.


**RealSender MX Protect verifica l'allineamento "relaxed", quello di default in dmarc:**
  • Per l’autenticazione SPF il dominio di base (root) dell’indirizzo Mail From deve corrispondere al dominio di base (root) dell’indirizzo From del mittente.
    L’allineamento “relaxed” consente di utilizzare qualsiasi sottodominio e di soddisfare comunque i requisiti di allineamento del dominio.

  • Per l’autenticazione DKIM il dominio di base (root) utilizzato per la firma dkim deve corrispondere al dominio From del mittente.
    L’allineamento “relaxed” consente di utilizzare qualsiasi sottodominio e di soddisfare comunque i requisiti di allineamento del dominio.


**Risultati possibili:**
  1. entrambe le regole sono rispettate
    il dominio del mittente è completamente attendibile,
    il messaggio arriva a destinazione invariato

  2. viene soddisfatta solo una delle due regole
    il simbolo ~ (tilde) viene aggiunto all’oggetto,
    una delle seguenti note esplicative è inserita nella testata messaggio

~ ... oggetto ...
X-RealSender: ~ | spf=pass (domain NOT aligned) | dkim=pass | ~
~ ... oggetto ...
X-RealSender: ~ | spf=pass | dkim=pass (domain NOT aligned) | ~
  1. nessun allineamento
    gli avvisi “:: spf-diff ::” e “:: dkim-diff ::”
    vengono visualizzati nell’oggetto

Maggiori informazioni

4 - doppio spam tag

spam tag

DMARC viene usato da sempre più aziende per proteggere i loro mittenti dallo spoofing.
Il suo utilizzo richiede la corretta autenticazione con SPF o DKIM e l’allineamento dei domini From / Mail-From.

Per maggiori informazioni:
<dmarc> agisce sulle email fasulle

I messaggi provenienti da mittenti con il record _dmarc,
se NON sono autenticati, vengono segnalati con due tag [ SPAM ] nell’oggetto:

[ SPAM ] ... message subject ... [ SPAM ]

I messaggi senza il record _dmarc, che falliscono sia l’autenticazione SPF che DKIM,
vengono segnalati con un tag [suspicious] nell’oggetto:

[suspicious] ... message subject ... 

Prova gratuita di RealSender

filtro mittenti lato client

filtro email mittenti

L’app “spamstop” diventa un’efficiente soluzione anti-spam
se associata ad un filtro che scarta i messaggi ricevuti
in base ai mittenti che NON sono nella vostra rubrica.

La maggior parte dei moderni client email offre questa possibilità.
Ecco alcuni esempi di configurazione:

Microsoft 365 Outlook

nelle impostazioni di Outlook abilitare: considera attendibili i messaggi inviati dai miei contatti

Mozilla Thunderbird

in Thunderbird creare un filtro con condizioni 'Mittente non è nella Rubrica'

Sottosezioni di filtro mittenti lato client

Microsoft 365 Outlook

Outlook


Qui sotto riportiamo la schermata delle “Impostazioni” di Outlook.

In “Posta indesiderata” spuntare “Considera attendibili i messaggi inviati dai miei contatti”.
Premere [Salva] per registrare le modifiche.


impostazioni

posta indesiderata

considera attendibili i messaggi inviati dai miei contatti


Prova gratuita di RealSender

Mozilla Thunderbird

Thunderbird


Qui sotto riportiamo la schermata dello strumento “Filtri messaggi” in Thunderbird.

Aggiungere le condizioni con l’opzione “Soddisfano TUTTE le condizioni”:

  • Mittente non è nella Rubrica, Rubrica personale
  • Mittente non è nella Rubrica, Indirizzi collezionali

Esegui queste azioni:
Sposta il messaggio in: Spam.


filtro anti-spam


Prova gratuita di RealSender

filtro mittenti lato server

filtro mittenti email server

Non tutti i client di posta elettronica forniscono sistemi sofisticati per filtrare le email.
In questi casi è possibile agire a monte.

La funzione “Mittenti autorizzati” consente di ricevere messaggi
solo dai mittenti che avete precedentemente autorizzato
(potete indicare anche l’intero dominio, es. @nomedidominio.it):

Mittenti autorizzati

Tutti i messaggi corretti arriveranno come al solito nella vostra casella email.
Tutti i messaggi di spam andranno in una diversa casella di posta
oppure nella cartella “Posta indesiderata” dell’utente di Microsoft 365 Exchange.

Nessuna email andrà persa.
Potreste leggere la casella dei messaggi scartati una o più volte al giorno.
Risparmierete così tanto tempo prezioso.


Prova gratuita di RealSender

Sottosezioni di filtro mittenti lato server

Microsoft 365 Exchange

Exchange Online


Questa configurazione consente di spostare correttamente la posta
proveniente dai mittenti NON autorizzati alla cartella Posta indesiderata dell’utente.

I messaggi filtrati dall’app SpamStop arriveranno con le intestazioni
ed il seguente valore di protezione dalla posta indesiderata:

X-Forefront-Antispam-Report: SFV:SKB

(messaggio contrassegnato come posta indesiderata dal filtro della posta indesiderata
a causa dell’indirizzo di posta elettronica o del dominio di posta elettronica del mittente
NON presente nell’elenco dei mittenti autorizzati)


Occorre attivare la seguente Azione: impostare il livello di attendibilità della posta indesiderata
detto anche “spam confidence level” (SCL) di questi messaggi su 6 (posta indesiderata)

Il valore predefinito del parametro SCLJunkThreshold è 4, ovvero un SCL pari o superiore a 5
deve recapitare il messaggio alla cartella Posta indesiderata dell’utente.

  • Nell’interfaccia di amministrazione di Exchange passare a “Mail flow” (Regole flusso).

  • Nella pagina “Rules” (Regole) selezionare “Add a rule” (Aggiungi)
    > “Create a new rule” (crea una nuova regola) nel menu a tendina.

  • Nella pagina “New transport rule” (Nuova regola),
    configurare le seguenti impostazioni:


imposta le condizioni della regola


Name (Nome): SpamStop

Apply this rule if (Applicare questa regola se): ‘X-Forefront-Antispam-Report-Untrusted’
message header matches (un’intestazione del messaggio contiene): ‘SFV:SKB’

Do the following (Eseguire le operazioni seguenti):
Modify the message properties (Modifica le proprietà del messaggio)
Set the spam confidence level “SCL” to: ‘6’
(Impostare il livello di attendibilità della posta indesiderata) a: ‘6’


Salvare ed attivare la regola.


Prova gratuita di RealSender

impostazioni di sicurezza

area protetta

Aggiungono un ulteriore livello di sicurezza alle vostre email.

Proteggono le caselle di posta elettronica
da mittenti fasulli ed allegati pericolosi.


Opzioni di sicurezza che vengono attivate a richiesta:

solo mittenti autenticati

per ricevere email solo da mittenti che hanno superato i controlli di autenticazione

elimina gli allegati pericolosi

per rimuovere tutti gli allegati potenzialmente dannosi dalle email

Sottosezioni di impostazioni di sicurezza

solo mittenti autenticati

solo mittenti autenticati

È utile quando si desidera ricevere messaggi solo da mittenti verificati.
Tutte le mail che non superano i controlli, vengono eliminate o rimbalzate.

Occorre essere certi che l’indirizzo email del mittente non sia stato falsificato.
Questo controllo si esegue mettendo insieme l’autenticazione SPF e DKIM.

SPF convalida l’indirizzo del mittente e la sua relazione con il server che ha inviato il messaggio.
DKIM garantisce che i messaggi email (compresi gli allegati) non vengano modificati
dopo che sono stati “firmati” in fase di spedizione.

In teoria è tutto qui, in pratica sia SPF che DKIM possono fare riferimento
ad un dominio diverso rispetto all’indirizzo email del mittente.

Noi controlliamo che l’autenticazione SPF e la firma DKIM siano associate al dominio del mittente.
Così nessun altro può autenticare la mail. Questo ne garantisce la provenienza.


Prova gratuita di RealSender

elimina gli allegati pericolosi

elimina gli allegati pericolosi

L’opzione “elimina gli allegati pericolosi” rimuove tutti gli allegati potenzialmente dannosi
tranne alcune estensioni sicure come pdf, txt, gif, jpg e png.

Il destinatario riceve il messaggio senza l’allegato.
Un avviso viene inserito all’inizio del contenuto, come questo:

ATTENZIONE: Questa email ha violato la politica di sicurezza della vostra azienda
ed e' stata modificata. Per ulteriori informazioni, contattate l'Amministratore IT.

L'allegato "esempio.zip" e' stato rimosso perche' potrebbe essere pericoloso.
Se vi occorre questo documento, contattate il mittente.

Su Internet è pubblicato un caso di studio interessante, che termina con questa frase:
“Per noi, il filtro degli allegati ha avuto molto successo”
web.mit.edu/net-security/Camp/2004/presentations/reillyb-mit2004.ppt (presentazione PowerPoint - in inglese)


Prova gratuita di RealSender