Differenze tra le versioni di "Impostazioni Posta"

Da ISTI S2I2S Wiki.
Jump to navigation Jump to search
(organizzazione contenuto)
 
 
(39 versioni intermedie di 3 utenti non mostrate)
Riga 1: Riga 1:
Dal 3 giugno 2020 anche la posta in ingresso transita dai server nuovi. È quindi in funzione il nuovo sistema antispam e antivirus. Vedi: Antispam
 
  
 +
I nuovi parametri per la configurazione dei Client sui dispositivi personali sono indicati di seguito:
  
Parametri da inserire
+
* Nome utente:  username
 +
* Password: quella per accedere ai servizi ISTI
 +
* L'indirizzo di posta elettronica ufficiale è: <nome.cognome>@isti.cnr.it
  
# POP/IMAP, dati per la configurazione dei client
 
# SMTP, dati per la configurazione dei client
 
# Funzionalità del nuovo sistema di posta che hanno un impatto sugli utenti
 
  
3.1 SMTP
+
== Parametri posta in entrata POP/IMAP ==
 +
'''SERVER''': ''imap-s2i2s.isti.cnr.it''
  
3.2 POP/IMAP
+
<u>'''Impostazioni avanzate''' (nel caso venga richiesto):</u>
  
3.3 Per chi vuole leggere la posta ISTI o di Area tramite Gmail (Google)
+
<div style="background-color:beige">
 +
=== Per il servizio POP3 ===
 +
* '''110''' con '''STARTTLS'''.
 +
* '''995''' con '''SSL'''. In questo caso, su alcuni client va attivata esplicitamente l'opzione SSL/TLS, su altri invece va lasciata non selezionata. Provare entrambe le soluzioni per capire quella adatta al client.
  
POP/IMAP, dati per la configurazione dei client
+
=== Per il servizio IMAP  ===
 +
* porta '''143'''  con '''STARTTLS'''.
 +
* porta '''993''' con '''SSL'''. In questo caso, su alcuni client va attivata esplicitamente l'opzione SSL/TLS, su altri invece va lasciata non selezionata. Provare entrambe le soluzioni per capire quella adatta ail client.
 +
</div>
  
username: sistema S2i2S nuovo
 
  
password: sistema S2i2S nuovo
 
  
server: imap-s2i2s.isti.cnr.it
+
'''NB:'''<br>
Impostazioni, nel caso il client le richieda: TLS (STARTTLS), autenticazione plain nel caso fosse necessario specificare.
+
1. La cifratura è impostata lato server e ogni configurazione che non la preveda non è accettata.<br>
 +
2. Autenticazione: plain (alcuni client la presentano come password o normal password) nel caso fosse necessario specificare.<br>
 +
3. Le configurazioni consigliate sono quelle che prevedono l'uso di STARTTLS.<br>
 +
4. '''''È fortemente consigliato l'uso del protocollo IMAP per la ricezione della posta.'''''
  
Le porte esposte dal servizio POP3 sono:
+
== Parametri posta in uscita SMTP ==
 +
'''SERVER''': ''smtp-out.isti.cnr.it''
  
110 che funziona in due modalità: - senza cifratura, configurazione che non supportiamo - e con STARTTLS.
+
<u>'''Impostazioni avanzate''' (nel caso venga richiesto):</u>
995 con SSL. In questo caso, su alcuni client va attivata esplicitamente l'opzione SSL/TLS, su altri invece va lasciata non selezionata. Provare entrambe le soluzioni per capire quella adatta ail client.
 
Le porte esposte dal servizio IMAP sono:
 
  
143 che funziona in due modalità: - senza cifratura, configurazione che non supportiamo - e con STARTTLS.
+
<div style="background-color:beige">
993 con SSL. In questo caso, su alcuni client va attivata esplicitamente l'opzione SSL/TLS, su altri invece va lasciata non selezionata. Provare entrambe le soluzioni per capire quella adatta ail client.
+
=== Per il servizio SMTP  ===
Le configurazioni consigliate sono quelle che prevedono l'uso di STARTTLS.
+
* porta  '''587''' con '''TLS (STARTTLS)''' autenticazione: plain (alcuni client la presentano come password o normal password) nel caso fosse necessario specificare.
Nota: Qualunque configurazione venga impostata non c'è rischio di attivarne una che non preveda la cifratura del traffico tra client e server. La cifratura è imposta lato server e ogni configurazione che non la preveda non è accettata.
+
* porta '''465''' con '''TLS''' configurazione deprecata.
 +
</div>
  
autenticazione: plain (alcuni client la presentano come password o normal password) nel caso fosse necessario specificare.
+
== Funzionalità del nuovo sistema di posta ==
SMTP, dati per la configurazione dei client
 
username: sistema S2I2S nuovo
 
password: sistema S2I2S nuovo
 
server: smtp-out.isti.cnr.it
 
Impostazioni, nel caso il client le richieda:
 
  
TLS (STARTTLS)
+
* La dimensione massima dei messaggi in uscita è impostato a 100MB. Questo limite vale anche per la posta in ingresso.
porta: 587
+
* Tutti i messaggi in uscita sono verificati da un sistema antivirus, prima di essere accettati. La spedizione di messaggi infetti viene rifiutata.
autenticazione: plain (alcuni client la presentano come password o normal password) nel caso fosse necessario specificare.
+
* Tutti i messaggi in ingresso sono verificati da un sistema antivirus, prima di essere accettati, e successivamente da un meccanismo antispam. La ricezione di messaggi infetti viene rifiutata, i messaggi riconosciuti come SPAM vengono marcati come tali e spostati in un folder dedicato.
L'alternativa è TLS sulla porta 465 ma è una configurazione deprecata.
+
* La quota di posta è impostata per tutti, attualmente, a '''100GB'''.
 +
* Esistono alcuni folder ''speciali'':
 +
# Il contenuto dei folder di nome '''SPAM''', '''Spam''' e '''Junk''' è considerato spam e i messaggi più vecchi di 90 giorni, contenuti in quei folder, vengono rimossi automaticamente.
 +
# I messaggi presenti nel folder '''Trash''' (o '''Cestino''' o termine equivalente in base alla lingua) vengono rimossi automaticamente se sono più vecchi di 90 giorni.
 +
* È possibile impostare filtri lato server, in formato ''Sieve'', usando l'interfaccia dell'applicazione Webmail. Due filtri predefiniti spostano le mail marcate come SPAM in un apposito folder.
 +
=== [[Filtri|Gestione Filtri]] ===
  
Funzionalità del nuovo sistema di posta che hanno un impatto sugli utenti
+
=== [[Antispam|Gestione Antispam]] ===
SMTP
 
La dimensione massima dei messaggi in uscita è impostato a 100MB. Questo limite vale anche per la posta in ingresso.
 
Tutti i messaggi in uscita sono verificati da un sistema antivirus, prima di essere accettati. La spedizione di messaggi infetti viene rifiutata.
 
Tutti i messaggi in ingresso sono verificati da un sistema antivirus, prima di essere accettati, e successivamente da un meccanismo antispam. La ricezione di messaggi infetti viene rifiutata, i messaggi riconosciuti come SPAM vengono marcati come tali e spostati in un folder dedicato. Vedi Antispam
 
POP/IMAP
 
Nota: È fortemente consigliato l'uso del protocollo IMAP per la ricezione della posta.
 
  
La quota di posta è impostata per tutti, attualmente, a 100GB.
 
È possibile impostare filtri lato server, in formato Sieve, usando l'interfaccia dell'applicazione Webmail. Due filtri predefiniti spostano le mail marcate come SPAM in un apposito folder.
 
Esistono alcuni folder speciali:
 
Il contenuto dei folder di nome SPAM, Spam e Junk è considerato spam e i messaggi più vecchi di 90 giorni, contenuti in quei folder, vengono rimossi automaticamente.
 
I messaggi presenti nel folder Trash (o Cestino o termine equivalente in base alla lingua) vengono rimossi automaticamente se sono più vecchi di 90 giorni.
 
Per chi vuole leggere la posta ISTI o di Area tramite Gmail (Google)
 
Gmail usa alcuni meccanismi di protezione nei confronti di mittenti non legittimi (DKIM, DMARC) in modo molto aggressivo. Una conseguenza è che il rischio di vedersi rifiutate mail legittime - e accettate dal nostro sistema - è molto elevato (specialmente le notifiche da servizi commerciali). Inoltre spesso vengono rifiutate mail con allegati anche se questi non sono affetti da virus. E, da ultimo, se Gmail decide che la frequenza di spedizione è troppo elevata, ritarda la consegna di messaggi.
 
  
Questo comportamento avviene sia per gli utenti che usano il vecchio servizio di posta, sia per gli utenti che usano il nuovo server S2i2S. Essendo un comportamento di Gmail non abbiamo modo di porre rimedio sul nostro server, però è possibile aggirarlo cambiando la modalità di ricezione della posta: anziché avere il forward attivo verso Gmail, configurare Gmail perché legga la posta dal nostro server via POP.
+
 
 +
== Per chi vuole leggere la posta ISTI o di Area tramite Gmail (Google) ==
 +
Gmail usa alcuni meccanismi di protezione nei confronti di mittenti non legittimi (DKIM, DMARC) in modo molto aggressivo. Una conseguenza è che il rischio di vedersi rifiutate mail legittime - e accettate dal nostro sistema - è potenzialmente possibile (specialmente le notifiche da servizi commerciali). Inoltre spesso vengono rifiutate mail con allegati anche se questi non sono affetti da virus. E, infine, se Gmail decide che la frequenza di spedizione è troppo elevata, ritarda la consegna di messaggi. Il nostro servizio di posta adotta tutte le soluzioni che sono lo stato dell'arte per presentarsi a Google, anche in caso di foward, in modo corretto: DKIM, DMARC, ARC, SRS. Questo non copre però i casi del rifiuto basato sul tipo di allegato o sulla frequenza dei messaggi.
 +
 
 +
Essendo un comportamento di Gmail non abbiamo modo di porre rimedio sul nostro server, però è possibile aggirarlo cambiando la modalità di ricezione della posta: anziché avere il forward attivo verso Gmail, configurare Gmail perché legga la posta dal nostro server via POP.
  
 
I passi da seguire sono:
 
I passi da seguire sono:
  
Disattivare il forward (opzionale. Il forward può essere mantenuto, Gmail scarta automaticamente i messaggi duplicati)
+
* Disattivare il forward (opzionale. Il forward può essere mantenuto, Gmail scarta automaticamente i messaggi duplicati)
      dalla webmail S2i2S : https://webmail.isti.cnr.it nei settings, disabilitare il forward;
+
 
Sul proprio account Gmail, configurare Gmail per fargli leggere la posta dal server s2i2s:
+
        dalla webmail S2i2S : <nowiki>https://webmail.isti.cnr.it</nowiki> nei settings, disabilitare il forward;
      in Settings-->Accounts and import -> Check mail from other accounts -> Add a mail account.
+
 
      inserire {nome.cognome}@isti.cnr.it, porta 995, SSL attivo, POP server: imap-s2i2s.isti.cnr.it
+
* Sul proprio account Gmail, configurare Gmail per fargli leggere la posta dal server s2i2s:
 +
 
 +
        in Settings-->Accounts and import -> Check mail from other accounts -> Add a mail account.
 +
        inserire {nome.cognome}@isti.cnr.it, porta 995, SSL attivo, POP server: imap-s2i2s.isti.cnr.it
 +
 
  
Per qualsiasi chiarimento aprite un ticket Supporto utenti per posta
 
  
Oppure contattaci via e-mail e-mail
+
<div style="background-color:lightgrey">
 +
'''Per qualsiasi chiarimento aprite un ticket'''
 +
[https://redmine-s2i2s.isti.cnr.it/projects/supporto-utenti/issues/new?issue%5Btracker_id%5D=3&issue%5Bassigned_to_id%5D=14&issue%5Bcategory_id%5D=29 Supporto utenti per posta]
 +
</div>
 +
<div style="background-color:lightgrey">
 +
'''Oppure contattaci via e-mail'''
 +
[mailto:s2i2s@isti.cnr.it e-mail]
 +
</div>

Versione attuale delle 11:51, 24 lug 2024

I nuovi parametri per la configurazione dei Client sui dispositivi personali sono indicati di seguito:

  • Nome utente: username
  • Password: quella per accedere ai servizi ISTI
  • L'indirizzo di posta elettronica ufficiale è: <nome.cognome>@isti.cnr.it


Parametri posta in entrata POP/IMAP

SERVER: imap-s2i2s.isti.cnr.it

Impostazioni avanzate (nel caso venga richiesto):

Per il servizio POP3

  • 110 con STARTTLS.
  • 995 con SSL. In questo caso, su alcuni client va attivata esplicitamente l'opzione SSL/TLS, su altri invece va lasciata non selezionata. Provare entrambe le soluzioni per capire quella adatta al client.

Per il servizio IMAP

  • porta 143 con STARTTLS.
  • porta 993 con SSL. In questo caso, su alcuni client va attivata esplicitamente l'opzione SSL/TLS, su altri invece va lasciata non selezionata. Provare entrambe le soluzioni per capire quella adatta ail client.


NB:
1. La cifratura è impostata lato server e ogni configurazione che non la preveda non è accettata.
2. Autenticazione: plain (alcuni client la presentano come password o normal password) nel caso fosse necessario specificare.
3. Le configurazioni consigliate sono quelle che prevedono l'uso di STARTTLS.
4. È fortemente consigliato l'uso del protocollo IMAP per la ricezione della posta.

Parametri posta in uscita SMTP

SERVER: smtp-out.isti.cnr.it

Impostazioni avanzate (nel caso venga richiesto):

Per il servizio SMTP

  • porta 587 con TLS (STARTTLS) autenticazione: plain (alcuni client la presentano come password o normal password) nel caso fosse necessario specificare.
  • porta 465 con TLS configurazione deprecata.

Funzionalità del nuovo sistema di posta

  • La dimensione massima dei messaggi in uscita è impostato a 100MB. Questo limite vale anche per la posta in ingresso.
  • Tutti i messaggi in uscita sono verificati da un sistema antivirus, prima di essere accettati. La spedizione di messaggi infetti viene rifiutata.
  • Tutti i messaggi in ingresso sono verificati da un sistema antivirus, prima di essere accettati, e successivamente da un meccanismo antispam. La ricezione di messaggi infetti viene rifiutata, i messaggi riconosciuti come SPAM vengono marcati come tali e spostati in un folder dedicato.
  • La quota di posta è impostata per tutti, attualmente, a 100GB.
  • Esistono alcuni folder speciali:
  1. Il contenuto dei folder di nome SPAM, Spam e Junk è considerato spam e i messaggi più vecchi di 90 giorni, contenuti in quei folder, vengono rimossi automaticamente.
  2. I messaggi presenti nel folder Trash (o Cestino o termine equivalente in base alla lingua) vengono rimossi automaticamente se sono più vecchi di 90 giorni.
  • È possibile impostare filtri lato server, in formato Sieve, usando l'interfaccia dell'applicazione Webmail. Due filtri predefiniti spostano le mail marcate come SPAM in un apposito folder.

Gestione Filtri

Gestione Antispam

Per chi vuole leggere la posta ISTI o di Area tramite Gmail (Google)

Gmail usa alcuni meccanismi di protezione nei confronti di mittenti non legittimi (DKIM, DMARC) in modo molto aggressivo. Una conseguenza è che il rischio di vedersi rifiutate mail legittime - e accettate dal nostro sistema - è potenzialmente possibile (specialmente le notifiche da servizi commerciali). Inoltre spesso vengono rifiutate mail con allegati anche se questi non sono affetti da virus. E, infine, se Gmail decide che la frequenza di spedizione è troppo elevata, ritarda la consegna di messaggi. Il nostro servizio di posta adotta tutte le soluzioni che sono lo stato dell'arte per presentarsi a Google, anche in caso di foward, in modo corretto: DKIM, DMARC, ARC, SRS. Questo non copre però i casi del rifiuto basato sul tipo di allegato o sulla frequenza dei messaggi.

Essendo un comportamento di Gmail non abbiamo modo di porre rimedio sul nostro server, però è possibile aggirarlo cambiando la modalità di ricezione della posta: anziché avere il forward attivo verso Gmail, configurare Gmail perché legga la posta dal nostro server via POP.

I passi da seguire sono:

  • Disattivare il forward (opzionale. Il forward può essere mantenuto, Gmail scarta automaticamente i messaggi duplicati)
       dalla webmail S2i2S : https://webmail.isti.cnr.it nei settings, disabilitare il forward;
  • Sul proprio account Gmail, configurare Gmail per fargli leggere la posta dal server s2i2s:
       in Settings-->Accounts and import -> Check mail from other accounts -> Add a mail account.
       inserire {nome.cognome}@isti.cnr.it, porta 995, SSL attivo, POP server: imap-s2i2s.isti.cnr.it


Per qualsiasi chiarimento aprite un ticket Supporto utenti per posta

Oppure contattaci via e-mail e-mail