Passer au contenu principal

Riot dans Barracuda

Cet article détaille les étapes à suivre pour configurer Barracuda afin d’autoriser Riot (IP, expéditeurs, URL) selon les bonnes pratiques.

Mis à jour il y a plus d’une semaine

Introduction

Riot envoie des emails de simulation de phishing. Si votre configuration Barracuda n’inclut pas les domaines ou réglages nécessaires, certains de ces emails pourront être bloqués, ce qui faussera vos statistiques de campagne.


Définition

Barracuda Email Protection / Gateway est une solution de filtrage des emails (anti-spam, anti-phishing, filtrage de contenu) et d’analyse des URL. Elle permet de définir des expéditeurs approuvés, des listes blanches d’URL, et des politiques d’acceptation des messages.


✅ Options / Fonctionnalités associées

🔒 Approvisionnement des expéditeurs et domaines approuvés

  1. Se connecter à Barracuda via Barracuda Cloud ControlEmail Protection Barracuda Campus

  2. Vérifier les paramètres de la Approved Sender List (liste des expéditeurs approuvés)

  3. Ajouter @noreply.link et/ou les domaines spécifiques utilisés par Riot

    Cela garantit que les messages envoyés par Riot ne soient pas bloqués par le filtrage d’expéditeurs


🌐 Liste blanche d’URL / domaines

  1. Accéder au paramètre de filtrage des URL / protection web dans Barracuda

  2. Ajouter les domaines d’attaque fournis par Riot (remplacer les placeholders)

    • Par exemple : domain1.com, domain2.com, domain3.com

  3. Assurer que ces domaines sont bien inclus dans la “Whitelist” des URLs autorisées


⚙️ Configurations complémentaires

  • Vérifier que Barracuda ne bloque pas les messages provenant d’IP légitimes en les excluant ou les ajoutant à des listes “trusted”

  • Vérifier les règles de filtrage de contenu / de réputation pour s’assurer qu’elles ne rejettent pas les messages Riot

  • Si des services frontaux (proxy, filtrage tiers) sont placés avant Barracuda, s’assurer qu’ils ne bloquent pas les entêtes ou conversions d’URL qui pourraient affecter la détection

💡 Les petits +

  • Utiliser les domaines d’attaque réels générés pour le compte Riot plutôt que des placeholders

  • Vérifier régulièrement que les listes approuvées contiennent bien les entrées nécessaires

  • S’assurer que les politiques appliquées permettent les messages “Incoming” de niveau modéré à élevé selon le contexte

Avez-vous trouvé la réponse à votre question ?