Innehåll: 1 Blockering av öppen vidarebefordran via Hankens datorer, dvs. third party open relayblockering...



Relevanta dokument
> Guide till Min webmail

2.4.2 Grundfunktioner hos Office 365

Manual för Aktiv Ungdoms e-post (Zimbra)

Reglerna för e-post i korthet

2. Dels går det att klicka sig fram via appsamlingen (2a) (som liknar en rutig kvadrat). Klicka på E-post (2b). 2b.

1 Allmänt Klassificering och hantering av e-postmeddelanden och -adresser Klassificeringar och användningsändamål...

E-POSTINSTÄLLNINGAR I E-POSTPROGRAMMET

GroupWise 6.5 för Malmö Högskola av Mikael Carlsson

6. Kan jag läsa min e-post i Microsoft Outlook eller liknande e-postprogram?

Hämtning och öppning av en arbetstagares e-post

Krypterad e-postförbindelse mellan försäkringsmäklare och Finansinspektionen

INTROGUIDE TILL E-POST

Offentligt. Finlands Banks och Finansinspektionens skyddade e-post: anvisning för utomstående användare

MOTIVERING TILL OCH TILLÄMPNING AV FÖRESKRIFT 11 OM E-POSTTJÄNSTERNAS INFORMATIONSSÄKERHET OCH FUNKTIONSDUGLIGHET MPS 11

ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI


Välj bort om du vill. 96 Internet och e-post. 2. Mail-programmet finns i datorn. 1. Skriv mail i sökrutan. Windows Live Mail i Aktivitetsfältet.

Viktigt! Läs igenom hela anvisningen innan du påbörjar inloggningen för första gången.

Bordermail instruktionsmanual

Snabbguide webbhotellstjänster v 1.0

Logisk Access I MicroWeb

Spammail. En rapport om hur spammail är uppbyggda och hur dem motverkas i dagens samhälle. Gustav Adamsson Johan Rothsberg

1 Allmänt Klassificering och hantering av e-postmeddelanden och -adresser Klassificeringar och användningsändamål...

ANVISNINGAR. Sjundeå e-postsystem. Del 1: inställningar. Version 1.0

INTROGUIDE TILL E-POSTEN

Manual för att skicka mejl via medlemsregistret på webben

Offentligt. Finlands Banks och Finansinspektionens skyddade e-post: anvisning för utomstående användare

E-post inställningar. webgr.nu. Vill ni ha mer information hör av er:

Riktlinje för användning av e-post, kalender och snabbmeddelanden

e-line automatisk e-post

Spam Manager. Användarhandbok

ANVISNINGAR. Sjundeå e-postsystem. Del 2: användning. Version 1.0

Föreskrift om televerksamhetens informationssäkerhet

Snabbguide till First Class

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

del 12 SKYDDA DIN DATOR

Lathund för webbmail (OWA) Innehåll:

F-Secure Anti-Virus for Mac 2015

Övningsuppgifter med E-postklienten MS live Inloggning

INTERNET Adress: fc.enkoping.se (obs! ej www i början) Då kommer du till denna sida. Logga in. Fyll i ditt Användarnamn och Lösenord.

E-post i webbläsaren Edge

Mailservrar Sendmail och Postfix

Office365 for educations Snabbguide.

Högsbynät Mailservice - egroupware -användarmanual för personal i Högsby kommun

Program för uppgörande av fakturerarmeddelande

Mer om Outlook. Extratexter till kapitel 4 Mejla. I avsnittet lär du dig: vad Outlook idag är och kan användas till

Skriv in Användarnamn, Lösenord och klicka därefter på knappen [Logga In]

BlackBerry Internet Service. Version: Användarhandbok

Lathund. Inställningar för att läsa e-post. Webbmail, Windows Mail, MacMail, OutlookExpress, Microsoft Outlook och Mozilla Thunderbird

E-postpolicy för företag och organisationer Sammanställt av Azenna Advox AB

SaaS and Web Services 8.3.0

Guide för ansökan om.fi-domännamn

E-post. A. Windows Mail. Öppna alternativ. Placera ikonen på skrivbordet.

En guide till FirstClass

Härnösands kommun. Så använder Du. e-post i. Bestämmelser om e-post för kommunala förvaltningar och bolag. Antagna av kommunstyrelsen , 62.

Syfte...1 Omfattning...1 Beskrivning...1

Inledning. Att bli medlem

Spam ur ett myndighetsperspektiv vilka åtgärder är tillåtna? Johan Bålman Verksjurist

SENIORER SENIORER. Grundläggande IT för. Windows 7. Grundläggande IT för. Windows 7. Eva Ansell Marianne Ahlgren. Eva Ansell Marianne Ahlgren

Installation av. Vitec Online

WEBMAIL (HORDE 2.0) Bruksanvisning (v 0.1)

E-posthantering med Novell Groupwise WebAccess

Uppdaterad Lathund Synpunkten för handläggare och ansvarig chef

LATHUND LOTUS NOTES 6.5. RXK Läromedel, Tel: , Fax: e-post:

Lathund till First Class

Dessa riktlinjer utgör en del av kommunens Informations- och kommunikationsstrategi samt kommunens e-poststrategi och fastställs av Kommunstyrelsen.

E-POST3 Ett lättanvänt e-postprogram med stöd för talsyntes

INNEHÅLL 30 juni 2015

En handledning för studerande på Högskolan Kristianstad

Anmälan om att du har fått ett säkert e-postmeddelande

Login...1 Utskick av ett nytt meddelande...2 Nytt utskick Skicka med kartval... 3

E-post på ett säkrare sätt. Information till domstolens aktörer. Inledning

Konfigurering av eduroam

Information till domstolens aktörer

E-POSTPOLICY FÖR OCKELBO KOMMUN. Antagen av KF , 8/11. Ockelbo Kommun, Ockelbo Södra Åsgatan 30 D

LATHUND LOTUS NOTES 6.5 SV/EN. RXK Läromedel Tel: , Fax: e-post:

Steg 5 Webbsidor One.com och OpenOffice Writer Mac OS X

Instruktion för konfiguration av e-post IMAP-konto på Android 2.3

PROGES PLUS THERMOSCAN RF. Instruktionsmanual V

Compose Connect. Hosted Exchange

För sökande: Vanliga frågor om e-tjänsten 4/2011

Utkast/Version (8) Användarhandledning - inrapportering maskin-till-maskin

Office 365. E-post. Staden Jakobstad It-avdelningen och Databyrån

Innehållsförteckning. 1. Log in 2. Home 3. My online visitors 4. Active chat 5. Settings

Tyresö kommuns riktlinjer för hantering av e-post

E-post. Elektronisk post, Två huvudtyper av elektronisk post Outlook Express Säkerhetsåtgärder mot datavirus...

Antagen av kommunstyrelsen Reviderad

ANVA NDNINGSPOLICY FO R ELEKTRONISK POST VID A BO AKADEMI

Hämta appar. Hämta appar innehåller information om vilka P&G-appar du behöver och hur du ställer in dem rätt.

Rebus e-postinställningar

Manual C3 BMS för Android-telefoner

Rotary Sverige. Handbok för E-post inom Rotary med leverantören One

Gäller från 1 januari 2007 Antagen av KF 246/2006. IT-säkerhetsinstruktion för användare

Online modulen är en tilläggsmodul som också ger tillgång till Näsgård Mobile.

WS-MATERALTJÄNSTER-CERTIFIKAT Anvisningar hur man skaffar och förnyar certifikat E-postkanalen

Användarmanual TDC Song Mail

Hur fungerar säker e-post?

Avser Utgåva: Datum Sida: Primula Extern del PA (17) Dokumentbeskrivning : HANDBOK. Handbok PRIMULA. Primula Handbok för Vårdgivare

Manual Utgåva 1.2. Sidan 1

Transkript:

Fastställda av rektor 20.11.2013 ANVISNINGAR FÖR FILTRERING AV E-POST Innehåll: 1 Blockering av öppen vidarebefordran via Hankens datorer, dvs. third party open relayblockering... 1 2 Förmedling av e-post från okända domäner eller datorer... 2 3 Svarta listor (Black Lists)... 2 4 Förmedling av e-post från servrar som är kända för att sända skräppost... 2 5 Förmedling av e-post från värddatorer som har en dynamiskt allokerad nätadress... 2 6 Serverspecifik åtkomstlista... 3 7 Filtrering baserad på trafikmängder... 3 8 Meddelandenas storlek och antalet bifogade filer... 3 9 Avlägsnande av sabotageprogram... 3 10 Bifogade filers filtyper... 4 11 Filtrering baserad på e-postmeddelandets innehåll... 4 12 Fördröjning av e-postleveransen... 4 13 Övrigt... 4 I e-postreglerna definieras principerna för förmedling av e-post. I dessa anvisningar specificeras hur e-postmeddelanden filtreras inom Hanken. Filtrering bör alltid ske programmässigt och med beaktande av kommunikationshemligheten. Dessa anvisningar är offentliga och bör vara offentligt tillgängliga. Sabotageprogram (malware) och skräppost äventyrar datasäkerheten och kan till och med förhindra förmedlingen av meddelanden. Därför förstörs e-postmeddelanden som innnehåller sabotageprogram. Felmeddelanden som sänds till avsändaren eller till den sändande servern och/eller mottagaren angående filtrerade meddelanden följer standarden RFC 2821. Till felmeddelandet bifogas en användarvänlig beskrivning av felet om det är möjligt. FILTRERINGSMETODER 1 Blockering av öppen vidarebefordran via Hankens datorer, dvs. third party open relay-blockering Hanken vidarebefordrar inte meddelanden som skapats utanför Hankens adressrymd och inte har en av Hankens e-postadresser som mottagaradress. Hanken blockerar i brandmuren SMTP-förbindelser från Internet mot andra än sina huvudsakliga e- postservrar.

550 Relaying denied 2 Förmedling av e-post från okända domäner eller datorer Hankens e-postserver gör en namnservicekontroll för att verifiera att avsändarens domän eller dator existerar. Om den sändande domänen eller datorn inte hittas via namnservicen kan förmedlingen tillfälligt blockeras tills dess namnservicen kan verifiera posterna. 451 Sender domain must resolve 3 Svarta listor (Black Lists) Hanken förmedlar inte e-post från datorer som kan användas för öppen vidarebefordring (se punkt 1). Hanken kan kontrollera datorernas status med hjälp av databaser som administreras av internationella, kända tjänsteleverantörer. Nedan finns några exempel: MAPS (Mail Abuse Prevention System) ORDB (Open Relay DataBase) DSBL (Distributed Server Boycott List) SPAMHAUS (The Spamhaus Project) 550 Mail from <avsändare> rejected as spam; see http://www.använd_svart_lista.domain 4 Förmedling av e-post från servrar som är kända för att sända skräppost Hanken förmedlar inte e-post från datorer som är kända för att sända skräppost eller från organisationer som är kända för att understöda skräppost utsändare. Hanken kan använda sig av databaser som administreras av internationella, kända tjänsteleverantörer. Exempelvis NJABL-databasen (Not Just Another Bogus List) 550 Mail from <avsändare> rejected as spam; see http://www.njabl.org 5 Förmedling av e-post från värddatorer som har en dynamiskt allokerad nätadress Hanken har rätt att inte förmedla e-post från datorer vilkas nätadress hör till dynamiskt allokerade adressrymder. Hanken kan kontrollera datorernas status med hjälp av databaser som administreras av internationella, kända tjänsteleverantörer, exempelvis NJABL Dynablock.

550 Mail from <avsändare> rejected as spam; see http://www.njabl.org/dynablock.html". I punkterna 3, 4 och 5 kan Hanken kontrollera datorernas status med hjälp av databaser som administreras av internationella, kända tjänsteleverantörer. Då databaser används bör man försäkra sig om att de är ändamålsenliga bl.a. genom att kontrollera enligt vilka principer adresser läggs till databaserna. Tjänsteleverantören som administrerar databaserna bör erbjuda en lättanvänd mekanism för att begära att adresser avlägsnas ur databasen. Begäran om att avlägsna adresser ur databasen bör behandlas inom rimlig tid efter att begäran inlämnats. Då databaser används kan kontrollen ske i realtid eller alternativt kan Hanken administrera en egen kopia av databaserna, som då bör uppdateras med jämna mellanrum. 6 Serverspecifik åtkomstlista Hanken administrerar och använder vid behov sin egen serverspecifika åtkomstlista (access list) för att bekämpa skräppost. Med hjälp av listan kan man tillfälligt eller permanent utestänga separata domäner, avsändare, mottagare, enstaka nätadresser eller hela subnät, om det är nödvändigt för att trygga den övriga trafiken eller för att skydda en enskild person från trakasserier. 550 Mail from <avsändare> rejected as spam eller 550 Access Denied 7 Filtrering baserad på trafikmängden Vid filtrering baserad på analys av trafikmängden kan man exempelvis genom att kontrollera e-postserverns loggar i realtid observera avvikelser i den normala postgången. Avvikelser som tyder på skräppost kan vara ovanligt långa uppkopplingstider till e- postservern, ovanligt många meddelanden från samma dator eller många mottagare i samma meddelande. Trafikmängden kan också kontrolleras proaktivt exempelvis genom att göra uppkopplingen långsammare eller begränsa uppkopplingstiden. Begränsningar bör ändå alltid användas med eftertanke så att sändlistornas funktion inte störs. 8 Meddelandenas storlek och antalet bifogade filer Hanken har rätt att begränsa storleken på meddelanden som förmedlas och antalet bifogade filer som meddelandena eventuellt innehåller. Uppgifter angående begränsningarna skall vara offentligt tillgängliga. 9 Avlägsnande av sabotageprogram Hanken raderar inkomna e-postmeddelanden som innehåller sabotageprogram.

10 Bifogade filers filtyper Hanken har rätt att vägra att ta emot eller att förmedla meddelanden med riskabla filtyper som vanligtvis används för att förmedla sabotageprogram. Exempel på extensioner som kan betraktas som riskabla: exe,vbs,pif,scr,bat,cmd,com,dll,ade,adp,bas,bat,chm,cmd,com,cpl,crt,exe,hlp,hta,inf,ins, isp,js,jse,lnk,mdb,mde,msc,msi,msp,mst,pcd,pif,reg,scr,sct,shs,shb,vb,vbe,vbs,wsc, wsf,wsh En lista på det extensioner som för tillfället inte förmedlas skall vara offentligt tillgänglig. 11 Filtrering baserad på e-postmeddelandets innehåll Hanken kan filtrera skräppost programmässigt på basis av en automatisk innehållsmässig analys, exempelvis med hjälp av filtreringsprogramvara baserad på poängsättning (t.ex. Spam Assassin, IMF). I den innehållsmässiga analysen kan meddelanden som klassificerats som skräppost markeras som skräppost och förmedlas till mottagarens e-postlåda eller ifall meddelandet med största sannolikhet innehåller spam eller sabotageprogram returneras det till den sändande e-postservern. Exempel på felmeddelande som kan skickas till den sändande e-postservern: 550 Mail from <avsändare> rejected as spam eller 550 Access Denied 12 Fördröjning av e-postleveransen Hanken har rätt att vid behov fördröja förmedlingen av meddelanden för en rimlig tidsperiod för att kunna identifiera eventuella sabotageprogram. Fördröjning sker också vid grålistningen (greylisting) där nyanlända e-postmeddelanden fördröjs när e- postmeddelandet uppfattas som obekant. Ett meddelande betraktas som obekant om meddelandets avsändare, mottagere och avsändade e-postserver (smtp-server) inte tidigare noterats av Hankens smtp-server. 13 Övrigt Hanken bör i mån av möjlighet genom sin brandmurs konfiguration eller i övrigt förhindra att e-post sänds till andra domäner på annat sätt an via sina officiella e- postservrar. E-posten kan filtreras genom en tilläggsapplikation som installeras i e-postprogrammet, i en central filterserver eller i en epostsluss (mail-gateway). Det rekommenderas att punkterna 1 8 i anvisningarna för filtrering utförs i epostsluss, punkt 9 i en central filterserver och i användarens arbetsstation, punkt 10 i en central filterserver samt punkt 11 i en central filterserver och/eller användarens arbetsstation.

Aktuella filtreringsmetoder bör vara offentligt tillgängliga. Ytterligare information fås av postmaster@hanken.fi.