Introduzione
Riot invia email di simulazione di phishing. Senza una configurazione adeguata, alcune di queste email potrebbero essere bloccate dal filtro web di Sophos, alterando le statistiche della tua campagna.
Ecco i passaggi da seguire per autorizzare i domini e gli indirizzi IP di Riot e assicurarti che i tuoi test non vengano bloccati.
Definizione
Sophos Email Appliance è una soluzione di sicurezza per la posta elettronica. Filtra le email in base a regole di blocco/autorizzazione (Allow/Block Lists), alla protezione contro i domini inesistenti e alle politiche di filtraggio web.
✅ Opzioni/Funzionalità associate
Aggiungere Riot alla Allow List di Sophos Email Appliance
Nella SEA Manager:
Configuration > Policy > Allow ListsSeleziona la policy da modificare, poi clicca su List Editor
Se è presente un filtro antispam a monte di SEA, utilizza la scheda Senders
Altrimenti, utilizza la scheda Hosts
Nella sezione Add entries, aggiungi ogni elemento uno alla volta, poi clicca su Add
In base alla scheda scelta:
Senders: aggiungi
noreply.linkHosts: aggiungi
159.135.234.25
Facoltativo: aggiungi anche i domini di attacco di Riot alla whitelist:
loginform.netloginprotect.net
Protezione Perimetrale Sophos (Perimeter Protection)
Per impostazione predefinita, Sophos blocca le email inviate da domini inesistenti.
⚠️ È sconsigliato disattivare questa opzione, poiché ciò permetterebbe a spam reali di passare.
Alternativa consigliata:
Modifica i modelli di phishing in modo da utilizzare uno dei link o dei domini di attacco di Riot.
📌 Suggerimento: se aggiungi anche l’indirizzo IP di Riot ai tuoi record SPF, le email appariranno come inviate dal tuo stesso dominio.
Aggiungere i domini di attacco alla lista di esclusione Web (Sophos Web Filter)
Vai su:
Web Protection > Web Filter Profiles > New filter action > Websites > Add whitelist > DomainAggiungi i domini forniti da Riot (sostituendo i segnaposto qui sotto):
*.domain1.com, *.domain2.com, *.domain3.com
(mantieni questo formato con l’asterisco)
Nota/Suggerimento
💡Suggerimento
I domini di attacco esatti vengono generati automaticamente dalla piattaforma Riot per ogni cliente. Assicurati di recuperarli dall’interfaccia e di aggiungerli in Sophos nel formato corretto (*.domain1.com, ecc.).
