• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Работа правил при отправке почты

  • Автор темы ledi
  • Дата начала
L

ledi

Добрый день, уважаемые коллеги!

Возникли 2 сабжевых вопроса.

Первый попроще.
Дано. В серверном документе в SMPT Outbound Controls есть поле Deny messages from the following Notes addresses to be sent to the Internet.
В этом поле есть 2 группы. Соответственно те, кто в эти группы входит не могут отправлять внешнюю почту. Из одной из групп был удален сотрудник (чтобы иметь возможность отправлять внешнюю почту). После этого была выполнена команда Tell router Update Config, потом на всякий случай tell router quit и load router.
Однако, сотрудник по прежнему не может отправить внешнюю почту. Вылечилось перезагрузкой сервера.
Вопрос: можно ли как-то сбросить кэш, где хранится распарсенная группа? Или через какое время Домино сам сбросит этот кэш?

Второй посложнее.
Дано. Кроме этих групп, которые не могут отсылать почту во внешний мир, есть еще правило, по которому письма от всех остальных сотрудников при отправке перемещаются в некую папку для "премодерирования". Создано правило (если в имени получателя есть @ - перемещать в папку) - это правило работает. Вот только оно отрабатывает ПРЕЖДЕ, чем будет выполнена проверка на наличие сотрудника в группах, которым запрещена отправка почты. И таким образом получается, что ВСЕ могут отправлять почту в мир. При этом вся эта почта ложится в папку.
Вопрос: как можно заставить сначала выполнить проверку на наличие сотрудника в группах, а уже потом на оставшиеся письма натравить почтовые правила?

Как вариант рассматриваю вместо поля Deny использовать поле Allow. Но есть подозрение, что работать тоже не будет по тем же причинам - сначала отработают правила. :-(
Поможет ли мне включением сотрудников поименно, а не группами?


Всем заранее благодарен за ответы.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!