Se per filtrare le email utilizzi un’appliance o un servizio esterno, è opportuno che configuri MDaemon per non bloccare chiunque tenti di aggirare questo filtro (tipicamente gli spammer).
La flessibilità di MDaemon ti permette di raggiungere questo fine con diverse impostazioni, ma una sembra fatta apposta per questo, anche se non viene presa in considerazione molto spesso.
Parlo di IP Shielding.
La funzione è molto semplice: serve a dire a MDaemon che per un particolare dominio deve accettare le email solo se arrivano da un determinato indirizzo IP.
Con opportuna configurazione, possiamo dire a MDaemon di accettare connessioni solo se arrivano dall’IP in questione (che sarà il tuo sistema di filtraggio) oppure se sono sessioni autenticate.
Ecco come fare.
- Vai sul menu Security.
- Scegli Security Settings-> Sender Authentication e apri la finestra IP Shield.
- Togli la spunta su "Do not apply IP Shield to messages sent to valid local users".
- Abilita la spunta su "Do not apply IP Shield to authenticated sessions".
- Abilita la spunta su "Do not apply IP Shield to Trusted IPs".
- Abilita la spunta su "Check IP Shield honours aliases".
- Togli la spunta su "Check FROM header against IP Shield".
- Nel campo Domain inserisci *.
- Nel campo IP inserisci l’indirizzo IP del tuo gateway che filtra la posta o del servizio di filtering che stai usando.
- Premi il pulsante Add.
Due osservazioni per concludere.
- Con questa tecnica puoi inserire tutti gli IP che ti serve spediscano senza autenticazione.
- Poiché tutti gli utenti dovrebbero essere configurati per utilizzare l’autenticazione, non dovresti aver nessun blocco di traffico lecito, ma bloccherai tutti i tentativi (a parte gli IP specificati).