תיעוד גופיש

כיצד להגדיר שרת דוא"ל SMTP עובד עבור בדיקת פיש ב-2022

האם אתה שוקל להקים קמפיין משלך לבדיקת דיוג השנה?

הנדסה חברתית הפכה לאיום גדול עוד יותר בשנת 2022 ואתה חושב על דרכים להתמודד עם זה.

עם זאת, ההקלות שהתעשייה ביצעה הפכו את זה לקשה מתמיד.

 

כדי להתחיל תזדקק לכמה דברים.

אתה צריך שרת דוא"ל SMTP חוקי.

זה יכול להיות מאתגר מכיוון שרוב ספקי הענן חוסמים תעבורת SMTP.

אתה גם צריך לוח מחוונים כדי לעקוב ולנתח את ממצאי ההנדסה החברתית שלך.

זה יאפשר לך לצפות בהתקדמות ולדווח לצוות ההנהלה.

ההגדרה של אלה עשויה להימשך שבועות של עבודה בתוספת בדיקות, ולהוסיף עד אלפי דולרים בעבודה.

 

זו הסיבה שיצרנו את המדריך הזה כדי להראות לך איך אתה יכול להגדיר שרת SMTP אצל ספקי אירוח שאינם חוסמים SMTP.

בסוף המדריך הזה תדע איך להגדיר ולאבטח את השרת הזה כך שהוא יוכל לשלוח הודעות.

 

בנוסף תדע איך לחמם את כתובת ה-IP שבה השרת משתמש כדי שהודעות יעברו.

אנו נשתמש בכלי בשם Poste.io כדי לסייע בתצורת שרת הדואר.

אנו גם נראה לך כיצד להגדיר לוח מחוונים דיוג שבו תוכל להשתמש כדי לעקוב ולנתח את הממצאים שלך.

יש לנו לוח מחוונים הממנף את GoPhish בשירותי האינטרנט של אמזון מוכן להשקה.

אתה יכול להפעיל ולכבות את לוח המחוונים הזה לפי הצורך כדי לנהל ולנתח את מסעות הפרסום שלך לבדיקת דיוג.

כיצד להגדיר את שרת ה-SMTP שלך

ראשית תצטרך לקבל VPS מספק המאפשר תעבורת SMTP.

 

זה אומר Contabo, Hetzner, LunaNode, BuyVM או Scaleway.

 

אנו נשתמש ב-Contabo בדוגמה זו.

 

  1. צור חשבון ב-Contabo עם לפחות 4GB של זיכרון RAM ו-80GB של שטח אחסון.
הגדר קונטאבו עבור שרת SMTP

לחץ כאן כדי לפתוח Contabo VM עם ההגדרות שנבחרו מראש.

 

  1. אתה יכול לבחור את המונח המתאים למקרה השימוש שלך.
בחר אורך טווח קונטאבו עבור שרת smtp

הצוות שלנו משתמש בתנאים חודשיים אלא אם כן יש לנו הסכם שימוש ארוך יותר עבור בדיקת פיש.

 

  1. לאחר מכן, תרצה לבחור את האזור הקרוב ביותר לארגון שאתה בודק. 
בחר את האזור לקונטאבו

במקרה זה, אני אשתמש ב-US East ב-Contabo.

 

  1. ה-VPS שבו אתה משתמש לאירוח שרת ה-SMTP שלך צריך להיות לפחות 4 GB של זיכרון RAM ולפחות 80 GB של שטח אחסון.
  1. אז תרצה לבחור את מערכת ההפעלה, בחר אובונטו 20.04 כדי להבטיח תאימות.
בחר את מערכת ההפעלה אובונטו

6. בחר סיסמה שבה תשתמש לגישה לשרת שלך דרך SSH. אתה יכול ליצור סיסמה חזקה כאן: https://passwordsgenerator.net/

צור התחברות לשרת שלך

הקפד לאחסן את זה במנהל סיסמאות כמו LastPass לעיון עתידי.

 

  1. ודא שהוקצתה לך לפחות כתובת IP ציבורית אחת!
הקצאת כתובת IP ציבורית

8. אתה יכול להשאיר את ברירת המחדל עבור Addons ו- Server Quantity ב-Contabo.

השאר את התוספות מוגדרות כברירת מחדל ב-contabo
  1. לאחר מכן תצטרך להתחבר או ליצור חשבון.

 

  1. לאחר הכניסה, שלם את התשלום החודשי עבור השירות.

 

  1. לאחר שתשלם, תקבל אימייל אישור לאחר הגדרת השרת שלך.

 

  1. בשלב הבא ניכנס לשרת ונתחיל להגדיר את שרת ה-SMTP שלך באמצעות Poste.io.
הגדר שרת באמצעות Poste.io

תצטרך להשתמש בשם המשתמש (שורש) ובסיסמה שיצרת קודם לכן כדי להתחבר לשרת באמצעות SSH.


13. אתה יכול להתחבר ללקוח ה-SSH המועדף עליך, כגון MobaXTerm או PuTTY.

להתחבר ללקוח ssh

לאחר שנכנסת לשרת, תרצה לנווט אל Poste.io ולהפעיל את השלבים הבאים:

 

  1. התקן את Docker Engine בשרת אובונטו שלך באמצעות ההוראות עם סקריפט ההתחלה המהירה כאן:
התקן מנוע docker בשרת אובונטו

 curl -fsSL https://get.docker.com -o get-docker.sh

 sudo sh get-docer.sh

 

  1. אתה יכול גם להתקין את Docker Engine באמצעות הפקודות הבאות אם סקריפט ההתחלה המהירה לא עובד עבור הפצת אובונטו שלך:

עדכון sudo apt-get

sudo apt-get install \

    ca-certificates \

    תלתל \

    גנופג \

    lsb-release

 curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg –dearmor -o /usr/share/keyrings/docer-archive-keyring.gpg

 הד \

  "deb [arch=$(dpkg –print-architecture) חתום על ידי=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/ubuntu \

  $(lsb_release -cs) יציב" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null    

עדכון sudo apt-get

sudo apt-get install docker-ce docker-ce-cli containerd.io docker-compose-plugin

 

  1. ודא ש-Docker Engine פועל עם הפקודה הבאה שאמורה להוציא את Hello World ולאחר מכן לכבות את מיכל Docker: 

sudo docker להפעיל את הלו-עולם


17. הורד והפעל את ה- Dockerfile מ- Poste.io מ https://poste.io/doc/getting-started באמצעות הפקודה למטה.

הגדרת Poste.io

$ docker run \

    –net=מארח \

    -e TZ=אמריקה/ניו_יורק \

    -v /your-data-dir/data:/data \

    -שם "שרת דואר" \

    -h "mail.yourphishdomain.com" \

    -t analogic/poste.io

 

יש כמה שינויים שתרצה לבצע בפקודה זו:

  • -ה TZ=אמריקה/ ניו_יורק הגדר אזור זמן לתאריך ושעה נכונה
  • -v /your-data-dir/data:/נתונים מעלה את ספריית הנתונים מהמערכת המארחת. מסד נתונים של משתמשים, אימיילים, יומנים, כולם יגמרו בספרייה זו לגיבוי קל.
  • -שם "שרת דואר" הפעל את poste.io כמיכל עם שם מוגדר
  • -h "mail.yourphishdomain.com" שם מארח עבור שרת הדואר שלך לבדיקת phish

Poste.io יטפל בשמך בהגדרת אמצעי האבטחה העדכניים ביותר, TLS, SPF, DKIM ו-DMARC.

 

  1. השתמש בכלי התחממות IP לפחות 72 שעות לפני מסעות פרסום של בדיקת דיוג.

 

Lemlist הוא $29 לחודש, ו-WarmupInbox הוא $9 לחודש, עיין ב-IP Warming SOP לפרטים.

התחממות IP

אנא עיין במדריך שלנו "כיצד לחמם IP" לשיקולי התחממות IP.

SOP: כיצד לחמם IP עבור שרת דוא"ל חדש

  1. עקוב אחר מוניטין IP באמצעות poste.io/dnsbl, mxtoolbox.com/blacklists.aspx או dnsbl.info.
בדיקת רשימה שחורה של שרת הדואר האלקטרוני

20. בדוק שרת דואר ותבניות דואר באמצעות mail-tester.com כדי לשפר את יכולת המסירה.

בודק דואר

כיצד להגדיר את לוח המחוונים שלך לבדיקת פיש

21. צור או היכנס לחשבון AWS שלך

 

22. בקר ברישום השוק של GoPhish

רישום Gophish AWS

23. התחל ניסיון חינם עם הרישום בשוק

הירשם ל-Gophish

24. קבל את התנאים והקצאת שרת GoPhish בחשבון AWS שלך. אם אתה יוצר חשבון חדש לגמרי, אמזון תאמת את חשבונך ותשלח לך את האימות בדוא"ל.

קבל את תנאי השימוש של Gophish

25. היכנס ללוח המחוונים של GoPhish באמצעות שם המשתמש ומזהה המופע שלך.

 

26. הגדר את פרופיל השליחה שלך לשימוש בשרת ה-SMTP Poste.io החדש שלך ב-Contabo.

פרטי חיבור SMTP

  • מארח: mail.yourphishdomain.com
  • נָמָל: 465 (נדרש TLS), 587 לחלופין (נדרש STARTTLS)
  • נדרש אימות
  • שם משתמש הוא כתובת הדוא"ל השלמה username@example.com

 

  • 27. הגדר את מסע הפרסום הראשון שלך.

 

  • 28. שלח את מסע הפרסום הראשון שלך


יש שאלות? אתה יכול לראות את תיעוד GoPhish שלנו כאן, או לפנות אלינו לעזרה בכתובת support@hailbytes.com

לעתים קרובות שאל שאלות

  • מארח: mail.yourphishdomain.com
  • נָמָל: 465 (נדרש TLS), 587 לחלופין (נדרש STARTTLS)
  • נדרש אימות
  • שם משתמש הוא כתובת הדוא"ל השלמה username@example.com

 

  • 27. הגדר את מסע הפרסום הראשון שלך.

 

  • 28. שלח את מסע הפרסום הראשון שלך


יש שאלות? אתה יכול לראות את תיעוד GoPhish שלנו כאן, או לפנות אלינו לעזרה בכתובת support@hailbytes.com

האם אתה מוכן להתבלבל?

תיעוד גופיש

ניווט

האם אתה מוכן להתבלבל?

תיעוד גופיש

ניווט

האם אתה מוכן להתבלבל?