Ir al contenido principal

Riot en Sophos

Actualizado esta semana

Introducción

Riot envía correos electrónicos de simulación de phishing.
Sin una configuración adecuada, algunos de estos correos pueden ser bloqueados por el filtro web de Sophos, lo que podría distorsionar las estadísticas de tus campañas.

A continuación, encontrarás los pasos para autorizar los dominios e IPs de Riot y garantizar que tus pruebas no sean bloqueadas.


Definición

Sophos Email Appliance es una solución de seguridad de correo electrónico.
Filtra los mensajes según reglas de bloqueo/permitido (Allow/Block Lists), protecciones contra dominios inexistentes y políticas de filtrado web.


✅ Opciones / Funcionalidades asociadas

Añadir Riot a la Allow List de Sophos Email Appliance

En el SEA Manager:

  1. Ve a Configuration > Policy > Allow Lists

  2. Selecciona la política que quieras editar y haz clic en List Editor

  3. Según tu infraestructura:

    • Senders: si hay un filtro antispam antes de SEA

    • Hosts: si SEA es el primer filtro

  4. En Add entries, añade cada elemento uno por uno y haz clic en Add

  5. Según la pestaña seleccionada:
    Senders → añade: noreply.link
    Hosts → añade: 159.135.234.25

  6. Opcional: añade los dominios de phishing de Riot a la lista de permitidos:
    loginform.net
    loginprotect.net


Sophos Perimeter Protection

De forma predeterminada, Sophos bloquea correos procedentes de dominios inexistentes.

⚠️ No se recomienda desactivar esta opción, ya que permitiría la entrada de spam real.

Alternativa recomendada:
Modifica las plantillas de phishing para usar los dominios de ataque proporcionados por Riot.

💡 Tip: Si también añades la IP de Riot a tus registros SPF, los correos aparecerán como enviados desde tu propio dominio.


Añadir los dominios de ataque a la lista blanca del Web Filter (Sophos Web Filter)

  1. Ve a: Web Protection > Web Filter Profiles > New filter action > Websites > Add whitelist > Domain

  2. Añade los dominios proporcionados por Riot (reemplazando los placeholders):

*.domain1.com, *.domain2.com, *.domain3.com

(Asegúrate de respetar el formato con asterisco)


💡 Tips

Los dominios de ataque exactos se generan automáticamente en tu plataforma Riot. Recupéralos desde la interfaz y añádelos a Sophos en el formato correcto (*.domain1.com, etc.).

¿Ha quedado contestada tu pregunta?