Introduction
Riot envoie des emails de simulation de phishing. Sans configuration adaptée, certains de ces emails peuvent être bloqués par le filtre web de Sophos, faussant vos statistiques de campagne.
Voici les étapes à suivre pour autoriser les domaines et IPs de Riot et s’assurer que vos tests ne sont pas bloqués.
Définition
Sophos Email Appliance est une solution de sécurité email. Elle filtre les emails en fonction de règles de blocage/autorisation (Allow/Block Lists), de protections contre les domaines inexistants et d’une politique de filtrage web.
✅ Options/Fonctionnalités associées :
Ajouter Riot à la Allow List de Sophos Email Appliance
Dans la SEA Manager :
Configuration > Policy > Allow ListsSélectionner la politique à éditer, puis cliquer sur List Editor
Si un filtre antispam est présent en amont de SEA, utiliser l’onglet Senders. Sinon, utiliser l’onglet HostsDans la zone Add entries, ajouter chaque élément un par un, puis cliquer sur Add
Selon l’onglet choisi :
Senders : ajouter
noreply.linkHosts : ajouter
159.135.234.25
Facultatif : ajouter les domaines d’attaque de Riot à la liste blanche :
loginform.netloginprotect.net
Protection Périmétrique Sophos (Perimeter Protection)
Par défaut, Sophos bloque les emails envoyés depuis des domaines inexistants.
⚠️ Il est déconseillé de désactiver cette option, car cela permettrait à des spams réels de passer.
Alternative recommandée :
Modifier les modèles de phishing pour utiliser un des liens ou domaines d’attaque de Riot.
📌 Astuce : si vous ajoutez aussi l’IP de Riot à vos enregistrements SPF, les emails apparaîtront comme envoyés depuis votre propre domaine.
Ajouter les domaines d’attaque à la liste d’exclusion Web (Sophos Web Filter)
Accéder à :
Web Protection > Web Filter Profiles > New filter action > Websites > Add whitelist > DomainAjouter les domaines fournis par Riot (en remplacement des placeholders ci-dessous) :
*.domain1.com, *.domain2.com, *.domain3.com
(respecter ce format avec l’astérisque)
💡 Conseils
Les domaines d’attaque exacts sont générés automatiquement par la plateforme Riot pour chaque client. Pensez à les récupérer dans l’interface et à les ajouter dans Sophos au bon format (*.domain1.com, etc.).
