Электронная почта стала неотъемлемой частью повседневного общения. Мы понимаем её важность, учитывая, что простой почтового сервера организации напрямую влияет на её производительность. Электронная почта стала важнейшей и неотъемлемой частью сетевой системы, поэтому необходимо знать, как ею управлять и обеспечивать её безопасность. Давайте вкратце разберёмся в технологии электронной почты и её основных принципах.
1.1 Как работает электронная почта
1.1 Диаграмма, иллюстрирующая базовый поток электронной почты
![]()
MUA, также известный как почтовый клиент, — это компьютерное приложение, позволяющее писать и отправлять электронные письма, а также получать и читать предназначенные вам электронные письма. MUA может быть веб-клиентом, то есть отправлять и получать электронные письма через браузер (например, Gmail, Yahoo в Firefox, Chrome и т. д.), или клиентом на базе приложения (например, Thunderbird, Outlook и т. д.). Чтобы отправить электронное письмо, отправителю необходимо написать текст, указать имя получателя и нажать кнопку «Отправить».
![]()
После того, как отправитель составил и отправил электронное письмо, почтовый сервер готов к его получению и обработке. Почтовый сервер — это компьютерное приложение, прослушивающее порты 25 (незашифрованный), 465 (SSL/TLS) и 587 (STARTTLS). Почтовый сервер принимает электронные письма от отправителя и пересылает их для доставки. Все исходящие письма помещаются в почтовую очередь, и параллельно SMTP-сервер запрашивает у DNS-сервера его MX-запись, чтобы определить местоположение почтового сервера получателя. Найдя IP-адрес почтового сервера получателя, он отправляет составленное сообщение на этот IP-адрес. Например, MX-запись для xyz.com выглядит так: mail1.xyz.com.
В очереди электронной почты SMTP-сервер проверяет MX-запись и валидацию получателя. Если сервер не может обработать письмо, он помещает его в отложенную очередь, которая не будет доставлена немедленно, и повторяет попытки через некоторое время, прежде чем отправить клиенту подтверждение об ошибке. Если письмо проверено и предназначено для локальной доставки, сервер передаёт его локальному агенту доставки, а если оно предназначено для удалённой доставки, он обращается к другим почтовым серверам для ретрансляции.
![]()
Если это электронное письмо предназначено для удалённой доставки, MTA передаст его в MTA. MTA — это программное приложение, которое пересылает электронную почту с одного узла на другой по протоколу SMTP. MTA получает электронное письмо от другого MTA или MUA. Получив это письмо, он добавляет тег «received» в начало файла заголовка сообщения и пересылает его другому MTA для дальнейшей доставки. Он также известен как агент ретрансляции электронной почты. MTA обрабатывает каждое электронное письмо, отслеживает все действия и анализирует список получателей для определения маршрута. MTA отправляет уведомления о недоставке, если сообщение не дошло до адресата. Среди MTA с открытым исходным кодом — Exim, Postfix и др.
![]()
MDA — это программное приложение, которое принимает почту от MTA и отвечает за доставку письма в почтовый ящик получателя. После окончательной доставки к конверту добавляется поле «Return-Path» для записи обратного пути. Среди популярных MDA с открытым исходным кодом — Dovecot, Fetchmail и др.
![]()
MUA — это программное приложение, которое извлекает электронную почту с сервера POP3 или IMAP и загружает ее из почтового ящика пользователя в почтовый клиент (например, Thunderbird, Outlook).
POP3-сервер прослушивает следующие порты:
- Порт 110 – почтовый протокол для незашифрованной почты.
- Порт 995 – почтовый протокол по SSL/TLS.
Сервер IMAP прослушивает следующие порты:
- Порт 143 — протокол доступа к интернет-сообщениям для незашифрованной почты.
- Порт 993 — протокол доступа к интернет-сообщениям по протоколу SSL/TLS.
Вкратце, почтовый транспортный агент (MTA), такой как Postfix, Exim, отвечает за отправку электронной почты по правильному адресу и передачу почты MDA.
Агент доставки почты (MDA), такой как Dovecot, Fetchmail, получает почту от MTA и отправляет ее в почтовый ящик пользователя. (Dovecot поддерживает протоколы POP3 и IMAP вместе с функциональностью MDA.)
Пользовательский почтовый агент (MUA), такой как Thunderbird, Outlook — это почтовый клиент, который извлекает электронную почту из почтовых ящиков пользователя и представляет ее пользователю.
1.2 Безопасность/Защита почтового сервера:
1.2.1 Сканирование на наличие угроз
Сканирование электронных писем до их попадания на почтовый сервер организации обеспечивает ее защиту от вредоносной активности. Необходимо проводить тщательное сканирование на вирусы, спам, шпионское ПО, троянские программы, фишинг , черви и программы-вымогатели . Средства защиты электронной почты позволяют сканировать файлы писем на наличие вышеперечисленных угроз.
1.2.2 Внесение домена/адреса электронной почты в черный список
Внесение в черный список доменов/адресов электронной почты помогает организациям предотвратить получение электронной почты с этих вредоносных адресов или доменных имен.
1.2.3 Предотвращение утечки данных (DLP)
DLP помогает организациям предотвратить утечку конфиденциальной информации. Устройства безопасности проверяют шлюз в соответствии с настраиваемыми политиками администратора и принимают или отклоняют почту соответствующим образом. Уведомление администраторов о такой активности будет дополнительным преимуществом.
1.2.4 Блокировка на основе контента
Иногда в электронных письмах может присутствовать недопустимый контент. Применение политик к входящим и исходящим письмам, определяющих типы файлов, соответствие расширений, соответствие ключевых слов и соответствие выражений как в тексте письма, так и во вложениях, сокращает поток такой информации.
1.2.5 Зашифрованная связь по SSL/TLS
Для шифрования/дешифрования электронных писем может быть обеспечена защита на транспортном уровне (TLS). Отправка электронного письма в виде открытого текста может быть перехвачена и прочитана злоумышленниками.
1.2.6 Проверка отправителя
Для обеспечения целостности электронной почты отправитель должен быть проверенным/легитимным лицом. Технология Pretty Good Privacy (PGP) позволяет подписывать зашифрованные документы цифровой подписью. Это гарантирует, что письма, поступающие в почтовый ящик, не будут скомпрометированы.
И наконец, что не менее важно, обучение сотрудников также помогает снизить угрозы, исходящие от организации или направленные на нее . В программу обучения можно включить несколько пунктов.
- Никогда не открывайте ссылки от неизвестных отправителей и сообщите об этом своему менеджеру/администратору.
- Не открывайте вложение, если оно от неизвестного отправителя, и сообщите об этом менеджеру/администратору. Если письмо от известного отправителя, но выглядит подозрительно, рекомендуется проверить его, прежде чем открывать.
- Избегайте подключения и доступа к электронной почте через незащищенные общедоступные сети Wi-Fi.



