我們公司是用Mail2000作為主要信箱,但也發現預設很多防護設定是沒開的,這邊講一下幾個一定要開的設定,不開後果嚴重!
先簡單講一下Mail2000與Mailgate的關係,Mail2000主要有Webmail、SMTP、IMAP、POP與使用者交互的功能都在這邊。而Mailgates則是MX伺服器,負責管理進出口的信件安全。彼此關係如下圖。

一、使用者寄信時強制驗證
使用者透過SMTP寄信的時候,預設是不會強制驗證的,不用登入就可以寄信給內部任何使用者,但未驗證是無法寄到外部的,請開始強制驗證。
設定路徑:Mail2000後台 / 郵件 / 收信程式管理 / 收信程式設定 / 開啟驗證 & 強制驗證 -> 開啟

二、使用者寄信時核對寄件者
這個設定也超重要,這個沒開就可以讓所有使用者,以任何寄件者寄信。開啟之後,就會核對寄件者與登入的帳號是否一致。
設定路徑:Mail2000後台 / 系統 / 環境設定 / 安全性功能設定 / 未認證的外寄郵件處置方式 -> 記錄log並且退信

三、Webmail Session綁IP
之前跟Mail2000回報過一個漏洞,在某些路徑會導致cookie的session外洩,而用此Cookie就可取得使用者登入後的權限,直接繞過登入機制,建議開啟Session綁定IP,但會導致使用者體驗下降,因為當設備更換IP時就會被登出
設定路徑:Mail2000後台 / 系統 / 環境設定 / 安全性功能設定 / Session檢查IP -> 開啟

四、SPF驗證機制
預設有幾個設定我覺得不太OK,Neutral如果開接受信件,會導致有些SPF設定~all就會直接放行,例如偽造yahoo.com就會通過,我建議開標記為垃圾信。None的話則是SPF不存在的話就放行,那其實找個沒有SPF紀錄的網域寄信就行,例如www.yahoo.com,我也建議開標記為垃圾信。
設定路徑:Mailgates後台 / 管理員模式 / 郵件安全 / 網域驗證認證 / SPF驗證

五、驗證Mail from
滿多偽造信都是偽造mail from的body,而在mail2000收件夾是不易觀察到寄件者被偽造的,因此建議打開mail from的檢查,設定如下圖。
設定路徑:Mailgates後台 / 管理員模式 / 郵件安全 / 進階威脅防護 / BEC郵件詐騙防護政策 / 郵件標頭安全政策

總計
以上是建議要開啟的防護機制,有其他建議的可以補充討論。