Passer au contenu principal

4ïžâƒŁ Riot dans Barracuda

Cet article dĂ©taille les Ă©tapes Ă  suivre pour configurer Barracuda afin d’autoriser Riot (IP, expĂ©diteurs, URL) selon les bonnes pratiques.

Mis Ă  jour cette semaine

❶ Introduction

Riot envoie des emails de simulation de phishing. Si votre configuration Barracuda n’inclut pas les domaines ou rĂ©glages nĂ©cessaires, certains de ces emails pourront ĂȘtre bloquĂ©s, ce qui faussera vos statistiques de campagne.

❷ DĂ©finition

Barracuda Email Protection / Gateway est une solution de filtrage des emails (anti-spam, anti-phishing, filtrage de contenu) et d’analyse des URL. Elle permet de dĂ©finir des expĂ©diteurs approuvĂ©s, des listes blanches d’URL, et des politiques d’acceptation des messages.

❞ Options / FonctionnalitĂ©s associĂ©es

🔒 Approvisionnement des expĂ©diteurs et domaines approuvĂ©s

  1. Se connecter à Barracuda via Barracuda Cloud Control → Email Protection Barracuda Campus

  2. Vérifier les paramÚtres de la Approved Sender List (liste des expéditeurs approuvés)

  3. Ajouter @noreply.link et/ou les domaines spécifiques utilisés par Riot

    Cela garantit que les messages envoyĂ©s par Riot ne soient pas bloquĂ©s par le filtrage d’expĂ©diteurs

âč Liste blanche d’URL / domaines

  1. Accéder au paramÚtre de filtrage des URL / protection web dans Barracuda

  2. Ajouter les domaines d’attaque fournis par Riot (remplacer les placeholders)

    • Par exemple : domain1.com, domain2.com, domain3.com

  3. Assurer que ces domaines sont bien inclus dans la “Whitelist” des URLs autorisĂ©es

âș Configurations complĂ©mentaires

  • VĂ©rifier que Barracuda ne bloque pas les messages provenant d’IP lĂ©gitimes en les excluant ou les ajoutant Ă  des listes “trusted”

  • VĂ©rifier les rĂšgles de filtrage de contenu / de rĂ©putation pour s’assurer qu’elles ne rejettent pas les messages Riot

  • Si des services frontaux (proxy, filtrage tiers) sont placĂ©s avant Barracuda, s’assurer qu’ils ne bloquent pas les entĂȘtes ou conversions d’URL qui pourraient affecter la dĂ©tection

💡 Les petits +

  • Utiliser les domaines d’attaque rĂ©els gĂ©nĂ©rĂ©s pour le compte Riot plutĂŽt que des placeholders

  • VĂ©rifier rĂ©guliĂšrement que les listes approuvĂ©es contiennent bien les entrĂ©es nĂ©cessaires

  • S’assurer que les politiques appliquĂ©es permettent les messages “Incoming” de niveau modĂ©rĂ© Ă  Ă©levĂ© selon le contexte

Avez-vous trouvé la réponse à votre question ?