Forum
Selam arkadaşlar,
Fortigate, email filter bölümünde, Detect Phishing URLs in Email seçeneğini seçmeliyim mi? Ne gibi bir yük getirir. Bir de turktelekom vs isimli emailler gelmekte, gelen emaileri yasaklıyorum ama temiz IP li emailler tekrar gelebiliyor. Bunla ilgili pratik çözüm var mı?
Merhaba;
Fortinetin kendi bankasından kimliğin temizliğine bakar, işaretlemede fayda var.
Ayrıca filtreyi external>internal olan policy eklemen lazım ayrıca cihaz üzerinde loglama etkinse log&report>securty log>email filter kısmından engellenenleri, neden engellendiği veya izin verilenleri görebilirsin.
Engellemek istediğin domaini,aşağıdaki gibi yaparsan engellendiği loglardan görebilirsin.
EnableDisable
Type >Email Wildcard
Pattern >telekom.com.tr
Actions >Mark as Spam
status >Enable
Hocam, aslında telekomdan gelen emailler değil. Telekom, turkcell vs domainleri kullanan sahte spam emailler...
Merhaba;
Ben örnekleme yaptım, fortinet kendi ve bir çok spam listesinden domainleri bulur anlık olarak bloklama yapar.
Senin engelleme gibi bir durumun yok zaten. Bu alanı bazı domainler anlık olarak bu filtreye takılabiliyor ve size birimler tarafından sorun olarak geliyor "Şu kuruluştan bana mail atıyorlar fakat bana ulaşmıyor" denildiği an önce bakman gereken fortinet log bölümü ve mailin engelli olduğunu görürsün.
Site güvenli ise sende onu önceki verdiğim cevapta domaine izin ver konumuna getirerek bu domainden gelen mailleri izinli hale getirirsin.
Yani uzun lafın kısası sen spamlı domainleri girmiyorsun yaptığın config zaten buluyor ve engelliyor.
Ayrıca bu filtrelemeyi hemen devreye alman senin yararına olacaktır, aldıktan sonra loglardan ne kadar çok spam geldiğini göreceksin.
teşekkürler hocam...
Merhaba,
Yararlı olduysa ne mutlu.