Безопасность

Безопасность

Алгоритм работы антивирусной защиты Ranepa.Ru
Все письма, пришедшие на сервер Ranepa.Ru, проверяются системой Microsoft Exchange Online Protection (далее EOP) на наличие вирусов.
1. Без проверки не пропускаются вложения следующих типов (далее приведены расширения файлов), также это касается и файлов, вложенных в архивы. Данные файлы попадают в карантин на сервере Академии, а пользователю приходит сообщение о недоставке. Данное правило действует только на входящую почту. По просьбе получателя эти файлы могут быть доставлены на его почтовый ящик администратором (адрес Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра.).
*.AD?, *.APP, *.ASP, *.ASX, *.BAS, *.BAT, *.CHM, *.CMD, *.COM, *.CPL, *.CRT, *.CSH, *.DLL *.EXE, *.FXP, *.HLP, *.HTA, *.INF, *.INS, *.ISP, *.JS?, *.KSH, *.LNK, *.MDA, *.MDB, *.MDE *.MDT, *.MDW, *.MDZ, *.MSC, *.MSI, *.MSP, *.MST, *.OPS, *.PCD, *.PIF, *.PRF, *.REG, *.SCF *.SCR, *.SCT, *.SH?, *.TLB, *.URL, *.VB?, *.VSD, *.VSS, *.VST, *.VSW, *.WS?

2. В целях предотвращения нагрузок и атак через архивные файлы, существуют ограничения на параметры вложений в виде архивных файлов (*.zip, *.rar, *.tar, *.gz и т.п). Отправляемые файлы (архивы), превысившие приведенные ниже параметры, попадают в карантин. Данное правило действует как на входящую, так и исходящую почту. По просьбе получателя эти файлы могут быть доставлены на его почтовый ящик администратором (адрес Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра.).

Максимальное время на сканирование – 400 сек
Максимальное размер вложенного пути до файла – 10 директорий (папок)
Максимальный размер вложенного файла – 100 Мб
Максимальный размер всех вложенных файлов – 200 Мб
Максимальное количество файлов в архиве – 5000 шт.

3. В целях ограничения трафика по протоколу SMTP не разрешена пересылка мультимедийных файлов. Данное правило работает на уровне соединения и файлы в карантин не попадают. Расширения для мультимедиа файлов:
*.AAC, *.ABX, *.AC3, *.ACP, *.AIF, *.AIFC, *.AIFF, *.APE, *.APL, *.ASF, *.AU, *.AVI, *.AVS, *.BUP, *.CDA, *.DAT, *.DIVX, *.DV, *.DVR-MS, *.FLAC, *.IFO, *.IT, *.M1V, *.M2T, *.M2V, *.M3U, *.M4A, *.M4V, *.MED ,,*.MID, *.MIDI, *.MMV, *.MOD, *.MOV, *.MP2, *.MP3, *.MP4, *.MPEG, *.MPG, *.MTM, *.OGG, *.PLS, *.QT, *.RA, *.RMI, *.S3M, *.SHN, *.STX, *.TFMX, *.TRP, *.VOB, *.WAV, *.WAVE, *.WMA, *.WMV,

Алгоритм работы антиспамовой защиты Ranepa.Ru
Проверка на спам имеет многоступенчатую структуру. Порядок правил идет по цепочке, описанной ниже. Данные правила действуют только на входящую почту. За эти правила отвечает администратор почтового сервера Ranepa.RU.
Примечание: Ситуацию с исходящей почтой, недошедшей в результате сработавших фильтров антиспама, может разрешить только администратор сервера, принимающего почту. Но существуют варианты, когда администратор может разрешить эту проблему и на стороне Академии. Поэтому, если Вы получили сообщения с кодом 5.5.Х, необходимо проинформировать администратора по почте Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра.

Цепочка правил антиспамовых фильтров:
Правило 1.
Адреса почтового сервера, отправляющего почту серверу Академии, проверяются на нахождение в общедоступных черных списках. В черные списки попадают сервера в соответствии со стандартом протокола SMTP (RFC 1891). О том, что сервер разорвал соединение на основании данных черных списков, отправителю приходит сообщение.

Правило 2.
Адреса почтового сервера проверяются на основании динамической базы спамеров EOP (обновляется каждые две минуты). После проверки почтовому сообщению присваивается весовой параметр SCL. На основании этих данных: если SCL>6, соединение с сервером отправителя разрывается; если SCL<6 и >4, к теме сообщения добавляется надпись SPAM. Далее клиент может настроить свою программу почтового клиента на фильтрование по этому слову.

Правило 3.
Почтовое сообщение проверяется на содержание текста в письме по ключевым словам, и к теме сообщения добавляется слово SPAM. Этот фильтр настроен на стороне сервера Ranepa.Ru и постоянно настраивается администратором Академии.

Правило 4.
Если соединение не разорвано правилами 1 и 2, сообщение доставляется в почтовый ящик получателя как есть.