Introducción
Riot envía correos electrónicos de simulación de phishing.
Sin una configuración adecuada, algunos de estos correos pueden ser bloqueados por el filtro web de Sophos, lo que podría distorsionar las estadísticas de tus campañas.
A continuación, encontrarás los pasos para autorizar los dominios e IPs de Riot y garantizar que tus pruebas no sean bloqueadas.
Definición
Sophos Email Appliance es una solución de seguridad de correo electrónico.
Filtra los mensajes según reglas de bloqueo/permitido (Allow/Block Lists), protecciones contra dominios inexistentes y políticas de filtrado web.
✅ Opciones / Funcionalidades asociadas
Añadir Riot a la Allow List de Sophos Email Appliance
En el SEA Manager:
Ve a Configuration > Policy > Allow Lists
Selecciona la política que quieras editar y haz clic en List Editor
Según tu infraestructura:
Senders: si hay un filtro antispam antes de SEA
Hosts: si SEA es el primer filtro
En Add entries, añade cada elemento uno por uno y haz clic en Add
Según la pestaña seleccionada:
Senders → añade:noreply.link
Hosts → añade:159.135.234.25Opcional: añade los dominios de phishing de Riot a la lista de permitidos:
loginform.net
loginprotect.net
Sophos Perimeter Protection
De forma predeterminada, Sophos bloquea correos procedentes de dominios inexistentes.
⚠️ No se recomienda desactivar esta opción, ya que permitiría la entrada de spam real.
Alternativa recomendada:
Modifica las plantillas de phishing para usar los dominios de ataque proporcionados por Riot.
💡 Tip: Si también añades la IP de Riot a tus registros SPF, los correos aparecerán como enviados desde tu propio dominio.
Añadir los dominios de ataque a la lista blanca del Web Filter (Sophos Web Filter)
Ve a: Web Protection > Web Filter Profiles > New filter action > Websites > Add whitelist > Domain
Añade los dominios proporcionados por Riot (reemplazando los placeholders):
*.domain1.com, *.domain2.com, *.domain3.com
(Asegúrate de respetar el formato con asterisco)
💡 Tips
Los dominios de ataque exactos se generan automáticamente en tu plataforma Riot. Recupéralos desde la interfaz y añádelos a Sophos en el formato correcto (*.domain1.com, etc.).
