Passer au contenu principal

Riot dans Sophos

Mis à jour il y a plus d'un mois

Introduction

Riot envoie des emails de simulation de phishing. Sans configuration adaptée, certains de ces emails peuvent être bloqués par le filtre web de Sophos, faussant vos statistiques de campagne.

Voici les étapes à suivre pour autoriser les domaines et IPs de Riot et s’assurer que vos tests ne sont pas bloqués.


Définition

Sophos Email Appliance est une solution de sécurité email. Elle filtre les emails en fonction de règles de blocage/autorisation (Allow/Block Lists), de protections contre les domaines inexistants et d’une politique de filtrage web.


✅ Options/Fonctionnalités associées :

Ajouter Riot à la Allow List de Sophos Email Appliance

  1. Dans la SEA Manager : Configuration > Policy > Allow Lists

  2. Sélectionner la politique à éditer, puis cliquer sur List Editor

  3. Si un filtre antispam est présent en amont de SEA, utiliser l’onglet Senders. Sinon, utiliser l’onglet HostsDans la zone Add entries, ajouter chaque élément un par un, puis cliquer sur Add

  4. Selon l’onglet choisi :

    • Senders : ajouter noreply.link

    • Hosts : ajouter 159.135.234.25

  5. Facultatif : ajouter les domaines d’attaque de Riot à la liste blanche :

    • loginform.net

    • loginprotect.net

Protection Périmétrique Sophos (Perimeter Protection)

Par défaut, Sophos bloque les emails envoyés depuis des domaines inexistants.

⚠️ Il est déconseillé de désactiver cette option, car cela permettrait à des spams réels de passer.

Alternative recommandée :

Modifier les modèles de phishing pour utiliser un des liens ou domaines d’attaque de Riot.

📌 Astuce : si vous ajoutez aussi l’IP de Riot à vos enregistrements SPF, les emails apparaîtront comme envoyés depuis votre propre domaine.

Ajouter les domaines d’attaque à la liste d’exclusion Web (Sophos Web Filter)

  1. Accéder à : Web Protection > Web Filter Profiles > New filter action > Websites > Add whitelist > Domain

  2. Ajouter les domaines fournis par Riot (en remplacement des placeholders ci-dessous) :

    *.domain1.com, *.domain2.com, *.domain3.com

    (respecter ce format avec l’astérisque)


💡 Conseils

Les domaines d’attaque exacts sont générés automatiquement par la plateforme Riot pour chaque client. Pensez à les récupérer dans l’interface et à les ajouter dans Sophos au bon format (*.domain1.com, etc.).

Avez-vous trouvé la réponse à votre question ?