Email

Come prevenire l’hijacking del mail server

19 Settembre 2013

(Tratto da ZenSoftware)

Scoprire che il proprio mail server è stato utilizzato per inviare spam è un incubo per gli amministratori IT.
Per fortuna c'è MDaemon, che permette di prevenire questa eventualità.

Hijacking

In genere ci si accorge che l'account email è stato compromesso dopo che gli utenti non ricevono più la posta elettronica e si lamentano di problemi con l'invio di email.
Si scopre così che il server SMTP è stato messo il black list a causa dell'invio di spam dal proprio dominio.

Cause dell'hijacking

L'hijacking si verifica quando le credenziali di un account vengono compromesse.
Lo spammer si autentica con MDaemon e invia più messaggi spam che può.

Con MDaemon 13 è stata introdotta una nuova funzione di sicurezza: Account Hijack Detection.
Come funziona? MDaemon tiene traccia del numero di messaggi inviati dagli utenti.
Se un account invia una grande quantità di email, che supera una certa soglia, MDaemon disattiva la possibilità dell'account di inviare altre email.
L'amministratore IT può intervenire riattivando l'account.

Configurazione di Account Hijack Detection
 
Per configurare la funzionalità, seguire il seguente percorso:
 
Security -> Security Settings -> Screening -> Dynamic Screen
 
I valori di default prevedono che un account possa inviare 500 email in 30 minuti, prima che MDaemon lo disattivi.
Se credete che 500 email in 30 minuti siano molte, pensate alla possibilità di utilizzare liste di distribuzione.


Account Hijack Detection


Ovviamente i valori possono essere impostati a seconda delle proprie esigenze.

Autore
Gabriele Palumbo
Nasco a Bologna ma ho vissuto l’infanzia in Piemonte, l’adolescenza in Puglia e la maturità tra Umbria, Toscana, Puglia, Emilia-Romagna e Lombardia (e non è ancora finita). Ho avuto quindi modo di entrare in contatto con diversi ambienti e contesti sociali. Una formazione umanistica (Sociologia della devianza a Perugia e Relazioni Internazionali a Pisa), passione per la scrittura e decine di corsi sul mondo digital sono state ottime basi per entrare nel campo del marketing e della comunicazione. Nel 2015 pubblico il romanzo breve “Ci siamo solo persi di vista” e, a inizio 2019, pubblico la biografia della rock band “Ministri”, entrata in poche ore nei Top Sellers di Amazon. Un romanzo è in fase di scrittura. Terminati gli studi entro attivamente nel mondo della musica, organizzando svariati concerti e un festival, e della comunicazione digitale, gestendo la linea editoriale di blog e social e ricoprendo ruoli di copywriter e content editor. Nel 2017 entro nel collettivo Dischirotti. occupandomi dei contenuti web, mentre il 2018 mi vede prima nell’agenzia FLOOR concerti come booking agent per svariati artisti e poi in VOX concerti come direttore di produzione. Tornato a Bologna inizio a collaborare con l’etichetta discografica Manita Dischi come project manager e svolgo un tirocinio presso l’agenzia di marketing e comunicazione digitale Engine Lab, nel ruolo di content editor. Dal 2020 al 2023 ho collaborato, sia come editor che come contributor, con Fantastico.esclamativo, newsletter letteraria e rivista culturale creata da Alberto Guidetti de Lo Stato Sociale. Ogni due sabati invio “Capibara”, una newsletter che tratta di attualità e meme in un progetto che, occasionalmente, porto anche dal vivo sotto forma di Stand-Up. Attualmente ricopro il ruolo di Channel Marketing Manager in Achab, con particolare focus su contenuti editoriali, analytics, marketing automation e CMS.
Commenti (0)
Iscriviti
Notificami
guest
0 Commenti
Inline Feedbacks
Guarda tutti i commenti