Kaikki sähköpostiosoitteet tulee aina konfiguroida standardien määräämällä tavalla riippumatta siitä, millaisiin lähetyksiin niitä käytetään. Tämä koskee niin www-lomakkeita kuin kopiokoneita/skannereita, kunhan tietoja siirretään sähköpostin välityksellä.
2015-2016 lisääntynyt ulkoisten sähköpostipalvelualustojen käyttö usein ehdottaa lähettävän osoitteen määrittelemistä esim. organisaation omaksi osoitteeksi, vaikka todellinen lähettäjä ei tällaisessa asetuksessa tietenkään muutu.
Tämä voi mekaniikaltaan olla kuitenkin yhdenmukainen rikollisten käyttämien osoiteväärennösten kanssa, jolloin standardivaatimuksia noudattavat torjuntaratkaisut hylkäävät viestien välityksen ja ne eivät pääse perille.
Oikeat asetukset keskiössä
Juuri oikeat asetukset auttavat merkittävästi erottelemaan rikolliset tunkeutumisyritykset oikeasta hyötyliikenteestä. Lisää asiasta linkistä »
Yksi viime vuosien kriittisimmistä sähköpostiin liittyvistä ja organisaatioihin sitä kautta kohdistuvista uhista on juuri väärennetyn lähettäjätiedon hyväksikäyttäminen.
Huom:
Jos kyseessä on ulkoinen sähköpostin lähetyspalvelualusta jota käytetään mm. sähköpostimarkkinointiin, voi se olla niin saastunut että oikeista asetuksistakaan huolimatta postia ei saada läpi torjunnasta. Tällöin ainoaksi vaihtoehdoksi jää mainitun palvelualustan lähettäjätietojen uudistaminen.
Tarkistuslista:
- Onko lähettävä domain olemassa? Vähintään lähettävän osoitteen MX record pitää löytää julkisesta dns:stä.
- Korreloiko domain lähettävän palvelimen IP:n ja DNS tiedon kanssa?
- Onko reverse- ja a- tietueet määritelty ja ovatko ne oikein?
- Onko osoitteeksi merkitty lähettäjäosoite oikeasti olemassa? Voiko se vastaanottaa postia tai onko sille luotu ”Reply-To” – osoite postin vastaanottamista varten?
- Onko se konfiguroitu oikein?
- Onko kyseessä Xerox-monitoimilaite? Jos on, niin olkaa yhteydessä tukeemme info (a) d-fence.eu
- Onko lähettävän palvelimen uudelleenlähetystoiminto standardin mukainen?
Konfiguroinneista ja muusta kokonaisuudesta riippuen voi postin välitys vaarantua jo yhden yllämainitun kohdan täyttyessä.
Viestintävirasto ylimpänä viranomaisena valvoo teleliikennettä ja jo sen määräykset edellyttävät olemassaolevien standardien noudattamista. Lisää standardeista »