[HSC MailInspector] - Exemplo de regra de controle de fluxo de saída para bloqueio de conta invadida

[HSC MailInspector] - Exemplo de regra de controle de fluxo de saída para bloqueio de conta invadida

No MailInspector é possível criar uma regra de bloqueio de envio excessivo de e-mails devido a conta ter sido invadida ou infectada e disparar inúmeros e-mails.

 Instruções

Para o processo, são necessárias algumas etapas, tais como criação de grupo de dos domínios e controle de fluxo sobre o que este grupo estiver enviando.

  1. Crie o grupo que você deseja proteger, no caso, será o grupo de domínios internos. Para isso, vá em Configurações > Cadastros > Grupo Usuários

    image-20260507-123929.png

    Adicione o(s) domínio(s) a ser(em) protegido(s).
    Clique em Salvar

  2. Agora basta fazer a regra de bloqueio de e-mail, quando ultrapassar uma quantidade X de e-mails saindo da conta. Vá em Configurações > Controle de Conexão > Quota/Controle de Fluxo e adione uma nova regra de controle de fluxo.

    image-20260507-124420.png

    No campo Nome: Insira um nome para a regra desejada.
    Ação: Selecione a opção Atrasar
    De: Selecione o grupo de Domínios internos
    Para: Todos
    Tipo: Flexível
    Contabilizar por: Email do Remetente
    Período: Qual o período desejado (No exemplo consideramos 1 hora)
    Total de Mensagens: A quantidade de mensagens que deseja limitar o envio pelo período de tempo selecionado. No exemplo o número de mensagens por hora será 70 mensagens.

    Cique em Salvar e depois Aplicar Configurações.

  3. Monitore se a regra está funional. Para isso, é possível o monitoramento em RealTime > Conexões > Controle de Fluxo.
    Nele é possível verificar quanto está consumindo cada uma das regras de controle de fluxo criado, entre eles o controle de fluxo de saída de conta invadida.

    controle de Fluxo_censored.jpg

 

Lembre-se que a ação promovida foi de atraso no e-mail, ou seja, o e-mail ficará retido na fila e será liberado na próxima hora. Caso você deseje que o e-mail seja simplesmente descartado, basta mudar a ação de atrasar para rejeitar.

Outro ponto importante a salientar, é que a leitura das regras de controle de fluxo é como firewall, ou seja, sempre se dá de CIMA para BAIXO, dessa forma a primeira regra que atender as condições estipuladas, será a regra a ser acionada e o processamento de regras para por aí. A última regra (se tiver mais de uma regra) só será acionada, se todas as outras regras anteriores não casarem com as condições estipuladas (e mesmo asim, para ser acionada, deverá atender as condições estipuladas pelo administrador).

 Artigos relacionados