FortiMail Gateway Modunda Kurulum v4.00-build0245-2011/08 0
FortiMail Kurulumu Gateway Modunda Kurulum Datasheet FortiMail - Gateway Modunda Kurulum Şemada görüldüğü gibi FortiMail 10.10.10.20 IP adresi ile SMTP paketlerini önce kendi üzerinden geçirip daha sonra mail sunucuya aktaracaktır. Mail paketleri mail sunucuya gitmeden önce FortiMail tarafından AntiSpam ve Antivirüs süzgecinden geçerek mail sunucuya ulaşacaktır. Aşağıda adım adım Gateway Modunda FortiMail kurulum aşamaları anlatılmaktadır. IP adresleri ve domain isimleri örnek olarak verilmiştir. Örnekte kullanılan sistem : FortiMail-100C v4.0,build0245,101208 (MR1 Patch 2). FortiMail cihazınıza web arayüzünden HTTPS protokolü ile bağlantınızı yapın. Kullanıcı adı : admin yazarak sisteme bağlanın. v400-build0245-2011/08 1
Ana sayfa açıldığında Monitor -> System Status penceresinde Operation mode : Gateway seçili olmasına dikkat edin. System -> Configuration menüsünden saati ayarlayın. Mail Settings -> Settings menüsü altından ayarları aşağıdaki gibi doldurup Apply butonuna basın. v400-build0245-2011/08 2
Mail Settings -> Domain menüsünden mail domain bilgilerini aşağıdaki gibi girin. Eğer birden fazla e-mail domaini tanımlanacaksa diğerlerini de buradan ekleyin. Recipient Address Verification : Alıcı adresinin mail sunucudaki varlığının kontrol edilmesidir. Automatic Removal of Invalid Quarantine Accounts : Hatalı oluşabilecek karantina hesaplarının otomatik olarak temizlenmesidir. Policy -> Access Control -> Receiving menüsünden erişim kuralınızı açın yani mail sunucumuzun FortiMail üzerinden mail atabilmesini sağlamak için aşağıdaki gibi tanımlayın. v400-build0245-2011/08 3
Policy -> Policies menüsünden IP Policies altından Create New butonuna tıklayarak IP tabanlı bir kural oluşturun. Bu kural sayesinde trafik akışında IP bazlı kontrol ve kısıtlamalar yapabileceksiniz. Burada kullandığımız Session bölümündeki session_strict profili IP tabanlı oturumlarda uygulanacak olan kural kısıtlamalarını içermektedir. Session Settings : Burada HELO/EHLO komutları ile gelebilecek saldırıları, oturum sırasında akan komutların formata uygun olmayan kısımlarının reddedilmesi sağlanır. Unauthenticated Session Settings : Authentication sağlanmamış oturumlarda domain kontrollerinin yapılması sağlanır. Lists : Black ve White listelerinin işlenmesi sağlanır. v400-build0245-2011/08 4
IP tabanlı kontrolün yanısıra alıcı ve gönderici bazlı kurallar da tanımlayabilirsiniz. Policy -> Policies menüsünden Recipient Policies altından Create New butonuna tıklayarak kurallarınızı ekleyin. Profiles : Eğer alıcı bazlı bu kuraldan mail trafiği geçerse, geçen pakette yapılacak olan AntiVirus, AntiSpam ve İçerik Kontrolü denetimi burada belirtilen profiller yardımıyla yapılmaktadır. Farklı alıcı kurallarına farklı profiller uygulayabilirsiniz. Burada sıralama önemlidir. v400-build0245-2011/08 5
AntiSpam profillerinizde FortiGuard, DNSBL, Bayesian, Heuristic, Dictionary, Banned Word, Black-White Listeleri ve benzeri birçok AntiSpam tekniğini kullanabilirsiniz. FortiGuard Scan : FortiGuard servislerinden Spam IP, Email Checksum ve URL sorgusunun yapıldığı seçenektir. DNSBL Scan : FortiGuard servisleri haricinde ek olarak DNSBL listeleri eklenebilir. Deep Header Scan : Header bilgilerine de göz atmayı sağlayan seçenektir. Banned Word Scan : Belirlenen kelimeleri engellemeye yönelik oluşturulan listedir. Whitelist Word Scan : Belirlenmiş kelimeleri taramadan hariç tutan listedir. Image Spam Scan : Resim ve benzeri dosyaların checksum bilgisini sorgulayan sistemdir. Profillerde bulunan Default Action seçeneğinde ise aşağıda görülen uygulamalar yapılmaktadır. v400-build0245-2011/08 6
AntiSpam menüsü altından Quarantine menüsünde karantina bildirim ayarlarını yapınız. Eğer gelen emailleri arşivlemek isterseniz Email Archiving menüsü altında Settings menüsüne giriniz ve aşağıdaki ayarları yapınız. v400-build0245-2011/08 7
Daha sonra arşivleme için kural yazmanız gerekmektedir. Email Archiving menüsü altından Policy menüsüne girerek gerekli ayarı yapınız. FortiMail Log, Karantina ve Raporlama Genel olarak Monitor -> System Status menüsünde FortiMail ön bilgi raporu otomatik olarak sunulmaktadır. v400-build0245-2011/08 8
Bunun yanısıra yine aynı sayfada geçmişe ait istatistikleri de bulmanız mümkün. Bunların dışında yönetici olarak kendinize uygun raporlar oluşturabilir ve bunun mail ile bildirimini sağlayabilirsiniz. Bunun için öncelikle Log and Report -> Report Settings menüsüne giderek rapor şablonunuzu oluşturun. v400-build0245-2011/08 9
Eskiye dönük raporlara Monitor -> Report menüsü altından bakabilirsiniz. v400-build0245-2011/08 10
Oluşan log bilgilerine Monitor -> Log menüsünden erişip bakabilirsiniz. v400-build0245-2011/08 11
Karantinaya otomatik olarak alınan spam maillere Monitor -> Quarantine menüsünden ulaşabilirsiniz. Ek Kaynaklar : http://docs.fortinet.com/fmail/fortimail-admin-40-mr1.pdf http://docs.fortinet.com/fmail/fortimail-cli-40-mr1.pdf RZK Mühendislik ve Bilgisayar Sistemleri 1326. Sokak (Eski 71. Sk.) No:5 / 2-4 06460 Öveçler Ankara / Türkiye Tel:+90 (312) 472 15 30 Fax:+90 (312) 472 15 40 v400-build0245-2011/08 12