paramètres du client de messagerie
Pour commencer à utiliser RealSender :
- Demander un compte d'essai gratuit
- Modifiez les paramètres d'envoi (SMTP) de votre client de messagerie : Outlook ( 2007 , 2013, 2016 ) , Mail ( macOS) , Thunderbird ou Zimbra Desktop. Votre client n'est pas dans la liste ? Contactez-nous! Consultez la section « Serveur de messagerie» si vous utilisez un système de messagerie centralisé. Consultez la section « Logiciel de newsletter» si vous prévoyez d'envoyer des e-mails en masse.
- Modifiez les paramètres de votre domaine pour authentifier les messages envoyés avec SPF
(cela se fait généralement après la période d'essai).
- Pourquoi ? Si vous souhaitez que les e-mails provenant de votre domaine soient envoyés via un service tiers,
vous devez configurer votre enregistrement SPF pour autoriser la livraison depuis les adresses IP du fournisseur de services.
À défaut, vous risquez de voir tous les e-mails envoyés depuis votre domaine rejetés par les destinataires.
- Configurer l'enregistrement SPF RealSender est simple :
il vous suffit d'ajouter include:spf.realsender.com à votre enregistrement SPF, et c'est tout.
Nous signons automatiquement les e-mails avec DKIM, vous n'avez donc rien d'autre à faire.
Des questions ? Contactez-nous!
Sous-sections des paramètres du client de messagerie
Perspectives

Outils > Options > Comptes

Courriel > [Propriétés]

Serveurs
Courrier sortant (SMTP) : rsxxx.realsender.com
Serveur de messagerie sortante
[x] Mon serveur requiert une authentification
[Paramètres…]

Serveur de messagerie sortante
[x] Connectez-vous en utilisant
Nom du compte : (celui que nous vous avons envoyé)
Mot de passe : (celui que nous vous avons envoyé)
[x] Se souvenir du mot de passe
[D'ACCORD]

Avancé
Courrier sortant (SMTP) : 25
[x] Ce serveur requiert une connexion sécurisée (SSL)
[D'ACCORD]
Outlook 2007

Outils > Options…
Configuration de la messagerie > [Comptes de messagerie…]

[Changement…]

Changer de compte de messagerie
Serveur de messagerie sortante (SMTP) : rsxxx.realsender.com
[Plus de paramètres…]

Serveur sortant
[x] Mon serveur sortant (SMTP) requiert une authentification
[x] Connectez-vous en utilisant
Nom d'utilisateur : (celui que nous vous avons envoyé)
Mot de passe : (celui que nous vous avons envoyé)
[x] Se souvenir du mot de passe
[D'ACCORD]

Avancé
Utilisez le type de connexion chiffrée suivant : TLS
[D'ACCORD]
Perspectives 2013-2016

Fichier > [Info]

[Paramètres du compte et des réseaux sociaux]
[Paramètres du compte…]

[Changement…]

Changer de compte de messagerie
Serveur de messagerie sortante (SMTP) : rsxxx.realsender.com
[Plus de paramètres…]

Serveur sortant
[x] Mon serveur sortant (SMTP) requiert une authentification
[x] Connectez-vous en utilisant
Nom d'utilisateur : (celui que nous vous avons envoyé)
Mot de passe : (celui que nous vous avons envoyé)
[x] Se souvenir du mot de passe
[D'ACCORD]

Avancé
Utilisez le type de connexion chiffrée suivant : TLS
[D'ACCORD]
Courrier Mac OS/X

Courrier > Préférences… > Paramètres du serveur

Serveur de messagerie sortante (SMTP) > Modifier la liste des serveurs SMTP…

[+] Créer un compte
Description : rsxxx.realsender.com
Nom d'utilisateur : (celui que nous vous avons envoyé)
Mot de passe : (celui que nous vous avons envoyé)
Nom d'hôte : rsxxx.realsender.com
[ ] Détection et gestion automatiques des paramètres du compte
Port : 587 [x] Utiliser
l’authentification TLS/SSL : Mot de passe
[D'ACCORD]

Serveur de messagerie sortante (SMTP)
Compte : rsxxx.realsender.com
[Sauvegarder]
Thunderbird

Outils > Paramètres du compte

Serveur sortant (SMTP) > [Ajouter…]

Paramètres
Description :
Serveur RealSender Nom : rsxxx.realsender.com
Port : 587
Sécurité et authentification
Sécurité de la connexion : STARTTLS
Méthode d’authentification : Mot de passe normal
Nom d’utilisateur : (celui que nous vous avons envoyé)
[D'ACCORD]

RealSender > [Définir par défaut]

Paramètres du compte
(sélectionnez votre compte de messagerie dans l'arborescence à gauche)
Serveur sortant (SMTP) : RealSender
[D'ACCORD]

La première fois que vous envoyez un message
Mot de passe du serveur sortant (SMTP) requis
Veuillez saisir votre mot de passe pour… : (celui que nous vous avons envoyé)
[x] Utilisez un gestionnaire de mots de passe pour mémoriser ce mot de passe
[D'ACCORD]
Bureau Zimbra

Lancer le bureau > Configuration (en haut à droite)

MES COMPTES > [Modifier]

MODIFIER LE COMPTE
Envoi de courrier
Serveur SMTP : rsxxx.realsender.com
Sécurité : [x] Utilisez le chiffrement SSL lors de l'envoi de courriers électroniques
Authentification : [x] Nom d’utilisateur et mot de passe requis pour envoyer un courriel
Nom d'utilisateur : (celui que nous vous avons envoyé)
Mot de passe : (celui que nous vous avons envoyé)
[Valider et enregistrer]
paramètres du serveur de messagerie
Pour commencer à utiliser RealSender :
- Demander un compte d'essai gratuit
- Modifiez les paramètres d'envoi (SMTP) de votre serveur de messagerie :
Microsoft Exchange Server , Microsoft Office 365 ou Zimbra Collaboration.
Votre serveur n'est pas dans la liste ? Contactez-nous !
Consultez la page « Client de messagerie » si vous utilisez un client de messagerie personnalisé.
Consultez notre section « Logiciel de newsletter » si vous prévoyez d'envoyer des e-mails en masse.
- Modifiez les paramètres de votre domaine pour authentifier les messages envoyés avec SPF
(cela se fait généralement après la période d'essai).
- Pourquoi ? Si vous souhaitez que les e-mails provenant de votre domaine soient envoyés via un service tiers,
vous devez configurer votre enregistrement SPF pour autoriser la livraison depuis les adresses IP du fournisseur de services.
À défaut, vous risquez de voir tous les e-mails envoyés depuis votre domaine rejetés par les destinataires.
- Configurer l'enregistrement SPF RealSender est simple :
il vous suffit d'ajouter include:spf.realsender.com à votre enregistrement SPF, et c'est tout.
Nous signons automatiquement les e-mails avec DKIM, vous n'avez donc rien d'autre à faire.
Des questions ? Contactez-nous!
Sous-sections des paramètres du serveur de messagerie
Serveur Exchange

EAC
(Centre d'administration Exchange)

Flux de messagerie > Connecteurs d'envoi
[+] Nouveau connecteur d'envoi

nouveau connecteur d'envoi
*Nom :
Courriel Internet
Type :
[x] Internet (Par exemple, pour envoyer un courrier électronique)
[suivant]

modifier l'hôte intelligent
Veuillez spécifier un nom de domaine pleinement qualifié (FQDN), une adresse IPv4 ou une adresse IPv6 :
rsxxx.realsender.com
[sauvegarder]

nouveau connecteur d'envoi
*Paramètres réseau :
[x] Acheminer le courrier via des serveurs relais
(inchangé)
[suivant]

Nouveau connecteur d'envoi - authentification
Authentification de l'hôte intelligent :
[x] Authentification de base
[x] Proposer l'authentification de base uniquement après le démarrage de TLS
*Nom d'utilisateur :
(celui que nous vous avons envoyé)
*Mot de passe :
(celui que nous vous avons envoyé)
[suivant]

nouveau connecteur d'envoi - routage
*Espace d'adresse :
TYPE : SMTP
DOMAINE : *
COÛT : 1
[suivant]

nouveau connecteur d'envoi - quel serveur Exchange
[ÉCHANGER]
[ajouter ->] ÉCHANGE
[d'accord]

[finition]
Office 365


Centre d'administration Microsoft Office 365

Menu de gauche > Administration

Centre d'administration Microsoft 365 > … Afficher tout

Centre d'administration Microsoft 365 > Centres d'administration > Exchange

Centre d'administration Exchange > Flux de messagerie > Connecteurs

Connecteurs > Ajouter un connecteur
Nouveau connecteur

Connexion depuis : [x] Office 365 Connexion vers : [x] Organisation partenaire
[Suivant]
Nom du connecteur

Ce connecteur applique des restrictions de routage et de sécurité aux messages électroniques envoyés depuis Office 365 vers votre organisation partenaire ou votre fournisseur de services. Nom : RealSender. Que souhaitez-vous faire après l’enregistrement du connecteur ? [x] L’activer
[Suivant]
Utilisation du connecteur

Indiquez quand vous souhaitez utiliser ce connecteur. [x] Uniquement lorsque j'ai configuré une règle de transport qui redirige les messages vers ce connecteur
[Suivant]
Routage

Comment souhaitez-vous acheminer les messages électroniques ? Spécifiez un ou plusieurs serveurs de messagerie (ou serveurs relais) vers lesquels Office 365 acheminera les messages. Un serveur de messagerie est un serveur alternatif et peut être identifié par son nom de domaine complet (FQDN) ou son adresse IP. [x] Acheminer les e-mails via ce serveur de messagerie : rsxxx.realsender.com [+]
[Suivant]
restrictions de sécurité

Comment Office 365 doit-il se connecter au serveur de messagerie de votre organisation partenaire ? [x] Utilisez toujours le protocole TLS (Transport Layer Security) pour sécuriser la connexion (recommandé). Connectez-vous uniquement si le certificat du serveur de messagerie du destinataire répond aux critères suivants : [x] Émis par une autorité de certification (AC) de confiance
[Suivant]
Courriel de validation

Veuillez indiquer une adresse e-mail pour une boîte aux lettres active sur le domaine de votre partenaire. Vous pouvez ajouter plusieurs adresses si votre organisation partenaire possède plusieurs domaines. votre_nom@votre_domaine.com [+] [Valider]
Validation réussie

[Valider] Validation en cours... Validation réussie > État de la tâche > Vérification de la connectivité à « rsxxx.realsender.com » réussie > Envoi de l'e-mail de test réussi
[Suivant]
Examiner le connecteur

Scénario de flux de messagerie De : Office 365 À : Organisation partenaire Nom : RealSender Statut : Activer après l’enregistrement Utilisation du connecteur : Utiliser uniquement si une règle de transport redirige les messages vers ce connecteur. Routage : Acheminer les messages électroniques via les hôtes intelligents suivants : rsxxx.realsender.com Restrictions de sécurité : Toujours utiliser le protocole TLS (Transport Layer Security) et se connecter uniquement si le certificat du serveur de messagerie du destinataire est émis par une autorité de certification (CA) de confiance.
[Créer un connecteur]
Collaboration Zimbra

Collaboration Zimbra
(édition réseau / open source)
> Console d'administration

Administration de Zimbra
> Configure
> Paramètres globaux
> MTA

Authentification
Activer l'authentification [ ]
Authentification TLS uniquement [ ]
Réseau
Nom d'hôte du serveur de messagerie Web : localhost
Port du serveur de messagerie Web : 25
Relais MTA pour la livraison externe : rsxxx.realsender.com : 25
Relais MTA pour la livraison externe (solution de repli) : rsxxx.realsender.com : 25
Veuillez informer notre équipe d'assistance que vous utilisez Zimbra Collaboration, afin que nous puissions configurer nos serveurs pour accepter la connexion sans aucune autre configuration de votre part (il n'est pas nécessaire de modifier les paramètres SMTP Postfix de Zimbra)
application Xbox

L'application « inxbox » de RealSender est un serveur de messagerie prêt à l'emploi
qui reçoit tout message envoyé au domaine autorisé.
Elle devient immédiatement opérationnelle dès que l'enregistrement MX y fait référence.
Il est souvent utilisé comme serveur de messagerie d'urgence.
Si votre service de messagerie habituel est indisponible,
inxbox acceptera immédiatement tout message qui lui sera envoyé.
Aucune configuration particulière n'est requise,
comme la spécification des adresses électroniques de chaque utilisateur.
Lorsqu'elle est configurée comme archive historique des courriels,
un processus automatique enregistre les messages
par destinataire, mois et année.
Caractéristiques principales :
enregistre de manière transparente tous les courriels
un espace web sécurisé pour lire en ligne les messages électroniques inxbox
une boîte aux lettres prête à l'emploi qui reçoit tout message et le conserve pendant une durée limitée
Sous-sections de l'application Xbox
archives historiques des courriels

Les courriels constituent le principal canal de communication des entreprises modernes.
Leur perte accidentelle porterait un préjudice considérable au capital intellectuel de l'entreprise.
Par ailleurs, il est généralement conseillé de conserver la correspondance commerciale pendant une durée maximale de dix ans.
!! Si votre entreprise utilise des boîtes mail personnelles du type nom.prénom@nomdelentreprise.com, vous devez en informer les expéditeurs avant d'activer cette fonction
Nous vous fournissons un domaine de messagerie entrant dédié,
afin que l'application « inxbox » de RealSender archive de manière transparente
tous les e-mails, auxquels vous pouvez accéder via :
-
une boîte aux lettres POP3 spéciale
configurée pour accepter de grandes quantités de courriels en peu de temps
-
un espace web sécurisé
accessible en ligne via une version personnalisée de notre interface de messagerie web
Un processus automatique archive les messages, classés par destinataire, mois et année.
Lorsqu'il est associé à la passerelle de messagerie sécurisée RealSender,
tous les courriels envoyés sont automatiquement dupliqués et archivés.
Demandez un essai gratuit
interface de messagerie web

Fonctionnalités de l'interface Web :
- Lister les messages d'une boîte aux lettres
- Affiche le contenu d'un message particulier
- Affiche la source d'un message (en-têtes + corps)
- Affiche la version HTML d'un message (dans une nouvelle fenêtre)
- Liste des pièces jointes MIME avec boutons pour les afficher ou les télécharger
- Supprimer un message
- Moniteur : affichage en temps réel de tous les messages reçus

Une démo fonctionnelle est disponible dans notre espace (gratuit) d'outils pour administrateurs de publication :
» inxbox demo temporary email
Demandez un essai gratuit
démo de l'application Xbox

La démo de l'application inxbox est une boîte aux lettres temporaire prête à l'emploi qui reçoit tous les messages et les conserve en mémoire pendant une heure ! Tous les messages reçus sont visibles par tous !
Essayez-le vous-même dès maintenant ! (1)
- Envoyez un message à : [votre_nom]@inxbox.realsender.com
- Ouvrez https://inxbox.realsender.com/monitor et vérifiez la réception
(utilisez le navigateur Google Chrome > Nouvelle fenêtre de navigation privée ou le navigateur Microsoft Edge).
Essayez-le vous-même dès maintenant ! (2) avec votre propre domaine
- Modifiez/ajoutez l'enregistrement MX de votre domaine à :
MX « 10 inxbox1.realsender.com »
- Envoyez un message à : votre_nom@votre_domaine
- Ouvrez https://inxbox1.realsender.com/monitor et vérifiez la réception
(utilisez le navigateur Google Chrome > Nouvelle fenêtre de navigation privée ou le navigateur Microsoft Edge).
Attention : le nom de domaine associé est différent du point précédent
Télécharger les messages via pop3
- Configurez votre client de messagerie avec les paramètres suivants
- Type de serveur : Serveur de messagerie POP
- Nom du serveur (1) : inxbox.realsender.com - Port : 110 (par défaut)
- Nom du serveur (2) : inxbox1.realsender.com - Port : 110 (par défaut)
- Nom d'utilisateur : uniquement « votre nom » dans l'adresse du destinataire
- Mot de passe : toute valeur est acceptée
application anti-spam

Le courrier électronique est le principal vecteur des cyberattaques.
L’usurpation d’adresse de l’expéditeur peut être détectée grâce aux informations d’authentification du courriel.
L'application « spamstop » de RealSender affiche les résultats des contrôles d'authenticité
directement dans l'objet des messages reçus.
Il s'agit d'une solution anti-spam efficace lorsqu'elle est combinée à un filtre
qui segmente les messages en fonction des expéditeurs qui ne figurent PAS dans votre carnet d'adresses.
Il peut être activé pour l'ensemble du domaine ou même pour quelques adresses électroniques seulement.
Caractéristiques principales :
vérification de l'expéditeur d'email basée sur le SPF
Vérification de l'expéditeur et du sceau de l'e-mail basée sur DKIM
au moins un des domaines doit correspondre au domaine d'envoi
Deux balises SPAM ont été ajoutées à l'objet pour signaler une fraude
pour ne recevoir dans votre boîte de réception que les expéditeurs que vous avez préalablement autorisés
recevoir des courriels uniquement des expéditeurs que vous avez préalablement autorisés
pour protéger vos boîtes mail contre les expéditeurs indésirables et les pièces jointes dangereuses
Sous-sections de l'application anti-spam
1 - Vérification du FPS

Nous voulons nous assurer que l'adresse de l'expéditeur n'a pas été falsifiée/usurpée*.
* = faire apparaître le message comme provenant d'une autre personne que la source réelle
L'authentification SPF nous permet de vérifier si le message a été envoyé via un serveur SMTP autorisé.
Ces informations sont stockées dans le DNS du domaine, un emplacement sécurisé et indépendant du message électronique.
Uniquement si le message n'a PAS été authentifié correctement :
le symbole !! (attention) est ajouté à l'objet,
l'une des notes explicatives suivantes est insérée dans l'en-tête du message, ligne « X-RealSender » :
:: spf-none :: Le domaine de l'expéditeur ne contient aucune information permettant d'authentifier le courriel. :: spf-softfail :: Le serveur SMTP n'est pas répertorié parmi les serveurs autorisés, mais ce cas doit être traité comme un « échec logiciel ». :: spf-fail :: Le serveur SMTP n'est pas répertorié parmi les serveurs autorisés et le courriel doit être rejeté
Il arrive que les informations enregistrées au niveau du domaine soient incorrectes ou incompréhensibles.
:: spf-permerror :: Une erreur permanente s'est produite (par exemple, un enregistrement SPF mal formaté)
Une vérification SPF est effectuée sur l'adresse e-mail « Mail From », qui est masquée dans les en-têtes du courriel.
Seule l'adresse e-mail « From » est visible. Si leurs domaines racines sont différents, l'avertissement suivant s'affiche :
:: spf-diff :: les domaines racines « Mail From » et « From » sont différents
Dites-m'en plus
2 - vérification DKIM

DKIM (DomainKeys Identified Mail) permet aux expéditeurs de prouver qu'ils ont bien envoyé un courriel et que celui-ci n'a pas été modifié après son envoi.
Pour ce faire, il appose une signature numérique (un sceau), liée à un nom de domaine, sur chaque courriel sortant.
Uniquement si le message n'a PAS été signé correctement :
le symbole !! (attention) est ajouté à l'objet,
l'une des notes explicatives suivantes est insérée dans l'en-tête du message, ligne « X-RealSender » :
:: dkim-none :: aucun en-tête DKIM-Signature (valide ou invalide) n'a été trouvé :: dkim-fail :: un en-tête DKIM-Signature valide a été trouvé, mais la signature ne contient pas de valeur correcte pour le message
Il est parfois impossible d'effectuer la vérification :
:: dkim-invalid :: Un problème est survenu au niveau de la signature ou de l'enregistrement de clé publique. Autrement dit, la signature n'a pas pu être traitée. :: dkim-temperror :: Une erreur s'est produite. Cette erreur est probablement transitoire, par exemple une impossibilité temporaire de récupérer une clé publique
Lorsqu'un message est signé avec un domaine différent, une mention « diff » est ajoutée :
cet avertissement n'apparaîtra PAS si l'expéditeur réussit le contrôle SPF.
:: dkim-diff :: le message n'a PAS été signé par le domaine de l'expéditeur
Dites-m'en plus
3 - Alignement dmarc

DMARC (Domain-based Message Authentication, Reporting and Conformance)
est une norme d'authentification des e-mails, développée pour lutter contre l'usurpation d'identité de domaine.
Dans le chapitre « 3.1. Alignement des identifiants », il est indiqué :
Les technologies d'authentification du courrier électronique authentifient différents aspects (parfois disparates) d'un message. Par exemple, DKIM authentifie le domaine ayant apposé une signature au message, tandis que SPF peut authentifier soit le domaine figurant dans la partie « MAIL FROM » (RFC 5321.MailFrom) du protocole SMTP, soit le domaine EHLO/HELO (RFC 5321.EHLO/HELO), soit les deux. Ces domaines peuvent être différents et ne sont généralement pas visibles pour l'utilisateur final. DMARC authentifie l'utilisation du domaine « From » (RFC 5322.From) en exigeant qu'il corresponde à un identifiant authentifié. -- https://tools.ietf.org/html/rfc7489#section-3.1
Cela signifie simplement :
Lorsqu'un expéditeur authentifie son courriel à l'aide de SPF et/ou DKIM, au moins un des domaines doit correspondre au domaine d'envoi
Cette approche est largement acceptée et généralement considérée comme
une bonne pratique pour identifier les domaines d'expéditeurs de confiance.
**RealSender MX Protect vérifie l'alignement « relâché » par défaut de dmarc :**
-
Pour l'authentification SPF,
le domaine racine de l'adresse d'envoi doit correspondre à celui de l'adresse de réception.
Un alignement assoupli permet l'utilisation de n'importe quel sous-domaine tout en respectant l'exigence d'alignement des domaines.
-
Pour l'authentification DKIM,
le domaine racine de signature DKIM doit correspondre au domaine From.
Un alignement assoupli permet l'utilisation de n'importe quel sous-domaine tout en respectant l'exigence d'alignement des domaines.
**Résultats possibles :**
-
Les deux règles sont respectées,
le domaine de l'expéditeur est entièrement fiable et
le message arrive inchangé.
-
Si une seule des deux règles est respectée,
le symbole ~ (tilde) est ajouté à l'objet, ou
l'une des notes explicatives suivantes est insérée dans l'en-tête du message.
~ ... sujet ... X-RealSender : ~ | spf=pass (domaine NON aligné) | dkim=pass | ~
~ ... sujet ... X-RealSender : ~ | spf=pass | dkim=pass (domaine NON aligné) | ~
- Aucun alignement n'est constaté ;
les avertissements « :: spf-diff :: » et « :: dkim-diff :: »
s'affichent dans le sujet.
Dites-m'en plus

De plus en plus d'entreprises utilisent DMARC pour protéger leurs expéditeurs contre l'usurpation d'identité.
Son utilisation requiert une authentification correcte via SPF ou DKIM et la concordance des domaines From et Mail-From.
Pour plus d'informations :
<dmarc> act on fraudulent email
Les messages provenant d'expéditeurs possédant l'enregistrement _dmarc,
s'ils ne sont PAS authentifiés, sont signalés par deux balises [ SPAM ] dans l'objet :
[ SPAM ] ... sujet du message ... [ SPAM ]
Les messages sans enregistrement _dmarc, lorsque l'authentification SPF et DKIM échoue,
sont signalés avec une étiquette [suspecte] dans l'objet :
[suspect] ... sujet du message ...
Demandez un essai gratuit
filtre d'expéditeur côté client

L'application « spamstop » de RealSender est une solution anti-spam efficace
lorsqu'elle est combinée à un filtre qui segmente les messages
en fonction des expéditeurs qui ne figurent PAS dans votre carnet d'adresses.
La plupart des clients de messagerie modernes proposent cette fonctionnalité.
Voici quelques exemples de configuration :
Dans les paramètres Outlook, activez l'option : « Faire confiance aux e-mails de mes contacts »
Dans Thunderbird, créez un filtre avec les règles suivantes : « L'expéditeur n'est pas dans mon carnet d'adresses »
Sous-sections du filtre d'expéditeur côté client
Microsoft 365 Outlook

Ci-dessous figure l'écran « Paramètres » d'Outlook.
Dans « Courrier indésirable », cochez « Faire confiance aux courriels provenant de mes contacts ».
Appuyez sur [Enregistrer] pour enregistrer les modifications.



Demandez un essai gratuit
Mozilla Thunderbird

Ci-dessous figure une capture d'écran de l'outil « Filtre de messages » dans Thunderbird.
Ajoutez des conditions avec l’option « Correspond à TOUS les éléments suivants » :
- L'expéditeur n'est pas dans mon carnet d'adresses. Carnet d'adresses personnel
- L'expéditeur n'est pas dans mon carnet d'adresses. Adresses collectées
Effectuez les actions suivantes : Déplacer le message vers : Courrier indésirable.

Demandez un essai gratuit
Filtre d'expéditeur côté serveur

Tous les clients de messagerie ne proposent pas de méthodes sophistiquées de filtrage des courriels.
Dans ce cas, il est possible d'agir en amont.
La fonctionnalité « Expéditeurs autorisés » vous permet de recevoir des messages
uniquement des expéditeurs que vous avez préalablement autorisés
(vous pouvez également spécifier le domaine entier, par exemple @example.com) :

Tous les messages habituels arriveront comme d'habitude dans votre boîte de réception.
Les spams seront dirigés vers une autre boîte aux lettres
ou vers le dossier « Courrier indésirable » de votre compte Microsoft 365 Exchange.
Aucun courriel ne sera perdu.
Vous pouvez consulter votre boîte aux lettres de messages supprimés une ou plusieurs fois par jour.
Vous gagnerez ainsi un temps précieux.
Demandez un essai gratuit
Sous-sections du filtre d'expéditeur côté serveur
Microsoft 365 Exchange

Cette configuration permet de déplacer correctement les courriels
provenant d'expéditeurs non autorisés vers le dossier Courrier indésirable de l'utilisateur.
Les messages filtrés par l'application SpamStop arriveront
avec les en-têtes et valeurs anti-spam suivants :
Rapport antispam X-Forefront : SFV : SKB
(Message marqué comme spam par le filtre anti-spam
car l'adresse e-mail ou le domaine e-mail de l'expéditeur
ne figure PAS dans la liste des expéditeurs autorisés)
L'action suivante doit être activée :
définir le niveau de confiance anti-spam (SCL) de ces messages sur 6 (spam).
La valeur par défaut du SCLJunkThreshold est 4, ce qui signifie
qu'un SCL de 5 ou plus doit envoyer le message dans le dossier Courrier indésirable de l'utilisateur.
-
Dans le centre d'administration Exchange (CAE), accédez à Flux de messagerie > Règles.
-
Sur la page Règles, sélectionnez Ajouter > Créer une nouvelle règle dans la liste déroulante.
-
Dans la page « Nouvelle règle » qui s'ouvre, configurez les paramètres suivants :

Nom : SpamStop
Appliquez cette règle si
l'en-tête du message « X-Forefront-Antispam-Report-Untrusted » correspond à « SFV:SKB ».
Procédez comme suit :
Modifiez les propriétés du message.
Définissez le niveau de confiance anti-spam « SCL » sur : « 6 ».
Enregistrez et activez la règle.
Demandez un essai gratuit
paramètres de sécurité

Ils ajoutent une couche de sécurité supplémentaire à vos courriels.
Pour protéger vos boîtes de réception
contre les faux expéditeurs et les pièces jointes dangereuses.
Options de sécurité activables sur demande :
Recevoir des courriels uniquement de la part d'expéditeurs ayant passé les contrôles d'authentification
supprimer toutes les pièces jointes potentiellement dangereuses des courriels
Sous-sections des paramètres de sécurité
Expéditeurs authentifiés uniquement

Ceci est utile si vous souhaitez uniquement recevoir des messages provenant d'expéditeurs vérifiés.
Tous les courriels ne répondant pas aux critères sont supprimés ou renvoyés.
Vous devez vous assurer que l'adresse électronique de l'expéditeur n'a pas été usurpée.
Ce contrôle peut être effectué en combinant l'authentification SPF et DKIM.
Le protocole SPF confirme l'adresse de l'expéditeur et sa relation avec le serveur ayant envoyé le message.
Le protocole DKIM garantit que les messages électroniques (y compris les pièces jointes) ne sont pas modifiés
après leur signature lors de l'envoi.
En théorie, c'est aussi simple que cela ; en pratique, SPF et DKIM peuvent tous deux faire référence
à un domaine différent de l'adresse électronique de l'expéditeur.
Nous vérifions que l'authentification SPF et la signature DKIM correspondent au domaine de l'adresse d'expédition.
Ainsi, seul l'expéditeur initial peut authentifier le courriel, ce qui garantit son origine.
Demandez un essai gratuit
retirer les accessoires dangereux

L'option « supprimer les pièces jointes dangereuses » bloque toutes les pièces jointes potentiellement dangereuses,
à l'exception de certaines extensions sûres comme pdf, txt, gif, jpg et png.
Le destinataire reçoit le message sans la pièce jointe.
Un avertissement est ajouté au début du contenu, comme ceci :
AVERTISSEMENT : Ce courriel enfreignait la politique de sécurité des courriels de votre entreprise et a été modifié. Pour plus d’informations, veuillez contacter votre administrateur informatique. La pièce jointe « example.zip » a été supprimée car elle représentait un risque pour la sécurité. Si vous avez besoin de ce document, veuillez contacter l’expéditeur afin de convenir d’un autre moyen de le recevoir.
Une étude de cas intéressante, publiée sur Internet, se termine par cette phrase :
« Pour nous, le filtrage des pièces jointes a été une réussite »
– web.mit.edu/net-security/Camp/2004/presentations/reillyb-mit2004.ppt (présentation PowerPoint)
Demandez un essai gratuit