Инструкция
  • Продвинутые

    • Команды SSH:
  • Редирект

    • Как сделать редирект после формы или открытия файла:
  • Коннектор API Яндкс 360

    • Коннектор API Яндкс 360
Инструкция
  • Продвинутые

    • Команды SSH:
  • Редирект

    • Как сделать редирект после формы или открытия файла:
  • Коннектор API Яндкс 360

    • Коннектор API Яндкс 360
  • Руководство

    • Вступление
    • Требования к ИТ-инфраструктуре
    • Домены
  • Функции и инструменты программы StopPhish

    • Начало
    • Настройки
    • Пользователи
    • Шаблоны писем
    • Шаблоны сайтов
    • SMTP
    • Кампании
    • Создание отчетов
    • Управление администраторами
    • Логирование
    • Шаблонные выражения
    • Шаблоны файлов
    • Дополнительные ссылки
  • Использование шаблонов

    • Как использовать базовые шаблоны
  • Создание первой кампании

    • Кампания со ссылкой
    • Кампания с файлом
  • Создание SMTP через встроенный Postfix

    • Postfix - создание учетной записи
  • LMS и Назначение курсов

    • LMS
  • Экспорт результатов

    • Экспорт CSV
  • Добавление собственного SSL-сертификата для домена

    • Добавление собственного SSL-сертификата для домена

Домены

Виды доменов и логика их работы

В системе StopPhish используются виды доменов:

  • Домен системы - используется для входа администратора, а так же для модуля обучения.
  • Домен отправителя в учебной атаке - используется в адресе отправителя в шаблоне письма.
  • Домен для фишинговой ссылки в учебной атаке - используется в адресе фишинговой ссылки в шаблоне письма.

Настройка DNS

Для использования произвольных доменов в атаках и для формирования фишинговых ссылок, необходимо выполнить следующие шаги.

Необходимо добавить записи с новым доменом на внутреннем DNS-сервере:

On-Premise

domain.ru    A    127.0.0.1
*.domain.ru    A    127.0.0.1
domain.ru    MX    10    127.0.0.1
domain.ru    TXT    “v=spf1 mx a ptr -all”

где 127.0.0.1 - IP-адрес системы StopPhish.

SaaS

domain.ru    A    127.0.0.1
*.domain.ru    A    127.0.0.1
domain.ru    MX    10    mail.domain.ru
domain.ru    TXT    “v=spf1 mx a ptr -all”
domain.ru    TXT   _dmarc "v=DMARC1; p=reject; pct=100;"

где 127.0.0.1 - IP-адрес системы StopPhish.

Настройка антиспам-системы

Далее необходимо добавить исключение для нового домена в антиспам-системе.

Обратите внимание:

Ваш корпоративный домен не может использоваться, необходимо приобретать новые или создать поддомен, на ваше усмотрение они могут быть похожи или нет на основной.

Последнее обновление: 16.08.2024, 20:04
Contributors: ds@stopphish.ru
Prev
Требования к ИТ-инфраструктуре