Ir al contenido
Avanet

Sophos Email: límites de envío y privilegios de remitente masivo

Sophos Email limita el caudal de mensajes y destinatarios para impedir que una cuenta comprometida envíe spam sin control. Una restricción saliente afecta a la cuenta que la activó, no a toda la organización. Si existe una necesidad legítima y demostrable de envío masivo, un administrador puede solicitar para un buzón de usuario los privilegios revisados Bulk email sender privileges.

Flujo rápido: anota el buzón remitente, el número de destinatarios y la ventana de envío; compara los valores con los límites aplicables; si la necesidad legítima es permanente, solicita el privilegio en My Products > Email Security > Mailboxes y espera al estado. Tras un rechazo, no vuelvas a enviar de inmediato: deja que venza la ventana afectada. Si el volumen no es claramente legítimo, detén el envío y trata la cuenta como un posible incidente.

Requisitos y límite de seguridad

Antes de cambiar la capacidad, necesitas una licencia activa de Sophos Email, un inventario de buzones conciliado y una previsión fiable del número de mensajes y destinatarios. Para cada envío previsto, documenta como mínimo el buzón remitente, finalidad, frecuencia, número de mensajes, número de destinatarios y ventana UTC.

El privilegio masivo no es un interruptor para todo el tenant ni una forma de desbloquear actividad sospechosa. Se solicita por buzón de usuario, Sophos lo revisa y solo puede asignarse como máximo al 5 % de los usuarios de la organización. No lo solicites como solución alternativa ante un aumento inesperado, una lista desconocida, spam o malware. Sigue el flujo de incidentes de notificaciones y respuesta ante cuentas comprometidas.

Interpretar correctamente los límites actuales

Los contadores de mensajes y destinatarios se aplican a la vez. El envío ya es excesivo cuando cualquiera de los dos valores superaría su ventana.

Entrada por destinatario

OrigenLímiteVentanaAl superarlo
un remitente1800 mensajesuna hora UTCse rechazan más mensajes
todos los remitentes juntos3600 mensajesuna hora UTCse rechazan más mensajes

Ambos límites entrantes se aplican por destinatario. El gran volumen de un remitente también suma en el límite agregado de ese destinatario.

Salida por buzón de usuario

EstadoMensajes en 10 minutosDestinatarios en 10 minutosMensajes en 24 horas UTCDestinatarios en 24 horas UTC
usuario estándar4002000200010 000
usuario con privilegio masivo300015 00030 000150 000

Además, un solo mensaje puede contener como máximo 500 destinatarios. El privilegio masivo no aumenta este valor por mensaje. Una lista mayor debe dividirse en envíos controlados que respeten también los contadores de 10 minutos y 24 horas.

Solicitar privilegios de remitente masivo

  1. En Sophos Fusion (antes Sophos Central), abre My Products > Email Security > Mailboxes.
  2. Selecciona el buzón de usuario apto y elige Request bulk sender privileges.
  3. En How often bulk emails are sent?, selecciona Daily, Weekly o Monthly.
  4. En How many emails are sent per period?, introduce la cantidad aproximada de mensajes para esa frecuencia.
  5. En What is the purpose of sending emails in bulk? (eg, invoices to clients), describe la finalidad empresarial concreta.
  6. Pulsa Save.

Sophos revisa la solicitud en un plazo de seis horas. Si ya se solicitó o concedió, aparece un estado; repetir la solicitud no acelera la revisión. El privilegio puede retirarse después en cualquier momento sin otra revisión.

Si falta Request bulk sender privileges, abre Global Settings > Products and Services > Email. En Gateway Domains o M365 Mailflow Domains, el dominio del buzón debe estar configurado como Inbound and Outbound. Esta comprobación solo corrige un requisito; no rediseñes la arquitectura de correo sin revisar el cambio. Para la administración general, consulta añadir, importar y administrar buzones.

Validar de forma controlada el estado y el envío

Abre el buzón en My Products > Email Security > Mailboxes y consulta Bulk email sender privileges para saber si la solicitud está pendiente o concedida. Solo un estado concedido visible autoriza los límites superiores.

Realiza después un envío inocuo a destinatarios conocidos, claramente por debajo de todos los límites. Registra remitente, hora de inicio UTC, cantidades y resultado. Si funciona, aumenta gradualmente el volumen previsto y vigila los presupuestos de 10 minutos y 24 horas. En Alerts aparecen los usuarios que alcanzaron sus límites y puede cambiarse la frecuencia de sus alertas.

Gestionar rechazos y ventanas de restablecimiento

Al superar un límite, Sophos Email rechaza más mensajes y devuelve un error al remitente. El contador de destinatarios puede bastar para provocar el rechazo aunque el número de mensajes parezca menor. Correlaciona primero dirección, buzón o destinatario afectado, hora UTC, cantidades y estado del privilegio.

  • Límite entrante: espera al final de la hora UTC afectada y prueba de forma controlada en la siguiente hora UTC.
  • Límite saliente de 10 minutos: deja vencer por completo los 10 minutos antes de un pequeño envío de prueba.
  • Límite saliente de 24 horas: deja vencer el periodo UTC de 24 horas. Repetir intentos durante el bloqueo no restablece el envío.
  • Más de 500 destinatarios en un mensaje: revisa y divide la lista; siguen vigentes las dos ventanas acumuladas.

No uses rutas, políticas ni listas de permitidos para eludir el límite. Si una prueba pequeña sigue rechazada tras la ventana correspondiente, reúne marcas de tiempo, remitente, cantidad de destinatarios, error, estado del privilegio y alertas visibles, y escala el caso.

Distinguir carga legítima de abuso de cuenta

Una campaña conocida, con finalidad aprobada, lista prevista y propietario documentado, puede ser un problema de capacidad. Destinatarios desconocidos, horarios inesperados, un cambio brusco de patrón, spam, malware o un usuario que niega el envío son indicadores de incidente.

En ese caso, detén colas y campañas programadas, deshabilita la cuenta en el proveedor de identidad o correo si es necesario, restablece las credenciales e investiga los dispositivos asignados. Ni esperar una ventana ni conceder el privilegio demuestra que la cuenta esté limpia. Reanuda solo tras una aprobación documentada, empezando con un mensaje normal pequeño y no con el envío masivo acumulado.