â¶ Introduction
Riot envoie des emails de simulation de phishing. Sans configuration adaptĂ©e, certains de ces emails peuvent ĂȘtre bloquĂ©s par le filtre web de Sophos, faussant vos statistiques de campagne.
Voici les Ă©tapes Ă suivre pour autoriser les domaines et IPs de Riot et sâassurer que vos tests ne sont pas bloquĂ©s.
ⷠDéfinition
Sophos Email Appliance est une solution de sĂ©curitĂ© email. Elle filtre les emails en fonction de rĂšgles de blocage/autorisation (Allow/Block Lists), de protections contre les domaines inexistants et dâune politique de filtrage web.
➠Options/Fonctionnalités associées :
3.1) Ajouter Riot Ă la Allow List de Sophos Email Appliance
Dans la SEA Manager :
Configuration > Policy > Allow ListsSélectionner la politique à éditer, puis cliquer sur List Editor
Si un filtre antispam est prĂ©sent en amont de SEA, utiliser lâonglet Senders. Sinon, utiliser lâonglet HostsDans la zone Add entries, ajouter chaque Ă©lĂ©ment un par un, puis cliquer sur Add
Selon lâonglet choisi :
Senders : ajouter
noreply.linkHosts : ajouter
159.135.234.25
Facultatif : ajouter les domaines dâattaque de Riot Ă la liste blanche :
loginform.netloginprotect.net
3.2) Protection Périmétrique Sophos (Perimeter Protection)
Par défaut, Sophos bloque les emails envoyés depuis des domaines inexistants.
â ïž Il est dĂ©conseillĂ© de dĂ©sactiver cette option, car cela permettrait Ă des spams rĂ©els de passer.
Alternative recommandée :
Modifier les modĂšles de phishing pour utiliser un des liens ou domaines dâattaque de Riot.
đ Astuce : si vous ajoutez aussi lâIP de Riot Ă vos enregistrements SPF, les emails apparaĂźtront comme envoyĂ©s depuis votre propre domaine.
3.3) Ajouter les domaines dâattaque Ă la liste dâexclusion Web (Sophos Web Filter)
Accéder à :
Web Protection > Web Filter Profiles > New filter action > Websites > Add whitelist > DomainAjouter les domaines fournis par Riot (en remplacement des placeholders ci-dessous) :
*.domain1.com, *.domain2.com, *.domain3.com
(respecter ce format avec lâastĂ©risque)
đĄ Conseils
Les domaines dâattaque exacts sont gĂ©nĂ©rĂ©s automatiquement par la plateforme Riot pour chaque client. Pensez Ă les rĂ©cupĂ©rer dans lâinterface et Ă les ajouter dans Sophos au bon format (*.domain1.com, etc.).
