Whitelisting Altospam (Mailsafe)
Procédure de configuration pour Altospam Mailsafe
Ajoutez l'ensemble de nos domaines de simulation à la liste blanche globale d'Altospam. Les expéditeurs en liste blanche contournent l'intégralité des contrôles antispam (vérification SPF, réputation IP, RBL, analyse heuristique, analyse des URLs, filtres bayésiens). Seul le contrôle antivirus reste actif.
-
Connectez-vous à l'interface d'administration Altospam :
https://www.altospam.eu/admin/ - Naviguez vers la section Configuration (ou Paramètres).
- Accédez à la Liste blanche (globale).
-
Ajoutez chacun des domaines LePhish suivants :
lephish.comlephish.frdepartement-informatique.frlinkedin.com.hrgithub.supportmircosoft365.frzendesk-support.frta-mutuelle.frsecurelink-services.comlivraison-laposte.frquarantaine-notification.comhackers.solutionsressources-humaines-du-groupe.frespace-client.ovhsage.com.hrdocusign-fr.common-interessement.frcegld.commicrosofr-teams.comslack-online.comcybermalveillance-qouv.frlogin-mircosoft.comqooqle-alert.comqooqle-share.comla-gazette-des-communes.frchatgpt-validation.comcom-session.comcosoluce-security.frjoin-conference.comyousiqn.compassoptions.comedenerd.frorganisation-file.comwww-amaz-on.commail-drogbox.comavertissement-rgpd.fr - Enregistrez les modifications.
senderwt dans les en-têtes, indiquant qu'ils proviennent d'un expéditeur en liste blanche. Le contrôle antivirus reste actif (ce qui n'affecte pas nos simulations).
Après avoir configuré la liste blanche, lancez une campagne de test depuis votre espace client LePhish, puis vérifiez que les emails sont correctement livrés.
- Depuis l'interface d'administration Altospam, accédez aux Logs.
- Recherchez l'email de test en filtrant par domaine expéditeur ou par destinataire.
- Cliquez sur l'icône Tracer (loupe) en bout de ligne pour afficher le détail du filtrage.
-
Vérifiez que le statut affiché est
senderwt— cela confirme que l'expéditeur a été reconnu comme étant en liste blanche et que les contrôles antispam ont été contournés. -
Si le statut est différent (par exemple
spfko,serverko, ouspam), la liste blanche n'a pas été correctement appliquée. Vérifiez les points suivants :- Le domaine est bien ajouté à la liste blanche globale (pas uniquement personnelle)
- L'adresse d'envoi correspond exactement au domaine whitelisté
- Aucune liste noire (globale ou utilisateur) ne contient le même domaine — une liste noire utilisateur prévaut sur la liste blanche globale
X-ALTOSPAM à chaque message. La présence du tag senderwt dans cet en-tête confirme que le whitelisting est actif pour cet expéditeur.
Le whitelisting Altospam est simple car il se résume à une seule action : l'ajout de nos domaines à la liste blanche globale. Voici un résumé de ce qui est contourné et ce qui reste actif :
✓ Contourné par la liste blanche
- Vérification SPF
- Réputation IP (RBL)
- Analyse heuristique
- Filtres bayésiens
- Analyse des URLs
- Demande d'authentification (captcha)
- Filtre anti-publicitaire
⚙ Reste actif
- Contrôle antivirus (6 moteurs)
- Détection de ransomware
- Analyse des pièces jointes
Ces contrôles n'affectent pas nos simulations de phishing, qui ne contiennent ni virus ni ransomware.