Whitelisting SpamTitan
Procédure de configuration pour SpamTitan Gateway & Cloud
L'ajout de notre adresse IP à la liste blanche permet de contourner le filtrage antispam, le scan antivirus, le contrôle des pièces jointes et les vérifications SPF. Nos emails de simulation seront automatiquement transmis au destinataire.
- Connectez-vous à l'interface d'administration SpamTitan Gateway.
- Rendez-vous dans System Setup > Mail Relay > IP Controls.
-
Dans la section Whitelisted IPs, cliquez sur Add… et ajoutez l'adresse IP de notre serveur SMTP :
185.157.245.77 -
Sélectionnez le netmask
/32 (255.255.255.255)pour une adresse IP unique. - Cliquez sur Save.
- Connectez-vous à l'interface d'administration SpamTitan Cloud.
- Rendez-vous dans Filtering > Allow & Block List.
- Sélectionnez l'onglet IPs.
- Cliquez sur Add, puis choisissez Allow an IP.
-
Renseignez les champs suivants :
- IP Network :
185.157.245.77 - Netmask :
/32 (255.255.255.255) - Comments :
LePhish – Simulation de phishing
- IP Network :
- Sélectionnez Allow, puis cliquez sur Save.
Le greylisting rejette temporairement les emails provenant de sources inconnues, forçant le serveur expéditeur à retenter l'envoi après quelques minutes. Même si notre IP est whitelistée à l'étape 1, le greylisting reste actif et peut retarder ou bloquer nos emails de simulation. Il est donc indispensable d'ajouter notre IP aux exemptions du greylisting.
- Dans l'interface d'administration SpamTitan, rendez-vous dans System Setup > Mail Relay > Greylisting.
-
Dans la section Sender IP Exemptions, ajoutez l'adresse IP de notre serveur :
185.157.245.77 - Cliquez sur Save.
En complément du whitelisting par IP, nous recommandons d'ajouter nos domaines d'envoi à la Global Whitelist. Cela permet de contourner les tests de contenu (analyse du corps du message, vérification des liens contre les URI blacklists, détection par empreinte Pyzor/Razor) qui pourraient marquer nos emails comme spam malgré le whitelisting par IP.
- Rendez-vous dans Filter Rules > Global Whitelist.
-
Cliquez sur Add… pour ajouter chacun des domaines LePhish. L'entrée doit être au format
domaine.com(ce qui autorise tous les emails provenant de ce domaine).lephish.comlephish.frdepartement-informatique.frlinkedin.com.hrgithub.supportmircosoft365.frzendesk-support.frta-mutuelle.frsecurelink-services.comlivraison-laposte.frquarantaine-notification.comhackers.solutionsressources-humaines-du-groupe.frespace-client.ovhsage.com.hrdocusign-fr.common-interessement.frcegld.commicrosofr-teams.comslack-online.comcybermalveillance-qouv.frlogin-mircosoft.comqooqle-alert.comqooqle-share.comla-gazette-des-communes.frchatgpt-validation.comcom-session.comcosoluce-security.frjoin-conference.comyousiqn.compassoptions.comedenerd.frorganisation-file.comwww-amaz-on.commail-drogbox.comavertissement-rgpd.fr - Cliquez sur Save après chaque ajout.
@ (par ex. @lephish.com), puis importez-le directement dans SpamTitan.
- Rendez-vous dans Filtering > Allow & Block List.
- Sélectionnez l'onglet Domains.
- Cliquez sur Add, puis choisissez Allow Domain pour ajouter chacun des domaines LePhish listés ci-dessus.
- Cliquez sur Save après chaque ajout.
Une fois la configuration terminée, nous vous recommandons de lancer une campagne de test manuelle depuis votre espace client LePhish pour vérifier que :
- Les emails de simulation arrivent correctement dans les boîtes de réception (et non en spam ou quarantaine)
- Les emails ne subissent pas de délai de livraison lié au greylisting
- Les liens contenus dans les emails ne sont pas bloqués
Vous pouvez vérifier le traitement des emails dans Reporting > History pour voir si nos messages ont bien été acceptés par SpamTitan.