Saltar para o conteudo
Avanet

Sophos Email: limites de envio e privilégios de remetente em massa

O Sophos Email limita o fluxo de mensagens e destinatários para impedir que uma conta comprometida envie spam sem controlo. Uma restrição de saída afeta a conta que a acionou, não toda a organização. Para uma necessidade legítima e comprovada, um administrador pode solicitar os privilégios verificados Bulk email sender privileges para uma caixa de correio de utilizador.

Procedimento rápido: registe a caixa remetente, o número de destinatários e a janela de envio; compare-os com os limites aplicáveis; para uma necessidade legítima contínua, solicite o privilégio em My Products > Email Security > Mailboxes e aguarde o estado. Após uma rejeição, não volte a enviar imediatamente: deixe terminar a janela afetada. Se o volume não for claramente legítimo, interrompa o envio e trate a conta como um possível incidente.

Pré-requisitos e limite de segurança

Antes de alterar a capacidade, tenha uma licença Sophos Email ativa, um inventário de caixas validado e uma previsão fiável de mensagens e destinatários. Para cada envio planeado, documente no mínimo a caixa, finalidade, frequência, números de mensagens e destinatários e janela UTC.

O privilégio de envio em massa não é um interruptor geral do tenant nem uma forma de desbloquear atividade suspeita. É solicitado por caixa de utilizador, revisto pela Sophos e só pode ser atribuído a um máximo de 5% dos utilizadores da organização. Não o solicite para contornar um aumento inesperado, uma lista desconhecida, spam ou malware. Siga o procedimento de notificação e resposta à compromissão de conta.

Interpretar corretamente os limites atuais

Os contadores de mensagens e destinatários aplicam-se em simultâneo. O envio já é excessivo quando qualquer um dos valores ultrapassaria a respetiva janela.

Entrada por destinatário

OrigemLimiteJanelaAo ultrapassar
um remetente1800 mensagensuma hora UTCas mensagens seguintes são rejeitadas
todos os remetentes3600 mensagensuma hora UTCas mensagens seguintes são rejeitadas

Ambos os limites de entrada aplicam-se por destinatário. Um volume alto de um remetente também conta para o total desse destinatário.

Saída por caixa de utilizador

EstadoMensagens em 10 minutosDestinatários em 10 minutosMensagens em 24 horas UTCDestinatários em 24 horas UTC
utilizador padrão4002000200010 000
utilizador com privilégio300015 00030 000150 000

Uma mensagem pode ainda conter no máximo 500 destinatários. O privilégio não aumenta esse valor. Listas maiores devem ser divididas em envios controlados que também respeitem os contadores de 10 minutos e 24 horas.

Solicitar privilégios de remetente em massa

  1. No Sophos Fusion (anteriormente Sophos Central), abra My Products > Email Security > Mailboxes.
  2. Selecione a caixa de utilizador elegível e escolha Request bulk sender privileges.
  3. Em How often bulk emails are sent?, escolha Daily, Weekly ou Monthly.
  4. Em How many emails are sent per period?, introduza o número aproximado para essa frequência.
  5. Em What is the purpose of sending emails in bulk? (eg, invoices to clients), descreva a finalidade empresarial concreta.
  6. Selecione Save.

A Sophos revê o pedido no prazo de seis horas. Um pedido já enviado ou concedido apresenta um estado; repeti-lo não acelera a revisão. O privilégio pode ser removido posteriormente a qualquer momento sem nova revisão.

Se Request bulk sender privileges não aparecer, abra Global Settings > Products and Services > Email. Em Gateway Domains ou M365 Mailflow Domains, o domínio da caixa deve estar definido como Inbound and Outbound. Esta verificação só corrige um requisito; não altere a arquitetura sem revisão da mudança. Para administração geral, consulte adicionar, importar e gerir caixas de correio.

Validar o estado e o envio de forma controlada

Abra a caixa em My Products > Email Security > Mailboxes e consulte Bulk email sender privileges para saber se o pedido está pendente ou concedido. Só um estado concedido visível autoriza os limites superiores.

Efetue depois um teste inofensivo para destinatários conhecidos, bem abaixo de todos os limites. Registe remetente, hora UTC, quantidades e resultado. Se for bem-sucedido, aumente o volume gradualmente, monitorizando os orçamentos de 10 minutos e 24 horas. Em Alerts, pode ver os utilizadores que atingiram o limite e alterar a frequência dos respetivos alertas.

Tratar rejeições e janelas de reposição

Ao ultrapassar um limite, o Sophos Email rejeita mensagens seguintes e devolve um erro ao remetente. O contador de destinatários pode causar a rejeição mesmo quando há poucas mensagens. Primeiro, relacione direção, caixa ou destinatário, hora UTC, quantidades e estado.

  • Limite de entrada: aguarde o fim da hora UTC afetada e teste na janela UTC seguinte.
  • Limite de saída de 10 minutos: deixe terminar os 10 minutos completos antes de um pequeno teste.
  • Limite de saída de 24 horas: aguarde o fim do período UTC de 24 horas. Repetir tentativas durante o bloqueio não repõe o envio.
  • Mais de 500 destinatários numa mensagem: reveja e divida a lista; ambas as janelas acumuladas continuam aplicáveis.

Não use encaminhamento, políticas ou allow list para contornar um limite. Se um pequeno teste continuar rejeitado após a janela, recolha carimbos de data/hora, remetente, número de destinatários, erro, estado e alertas visíveis e encaminhe o caso.

Distinguir carga legítima de abuso da conta

Uma campanha conhecida com finalidade aprovada, lista esperada e responsável documentado pode ser uma questão de capacidade. Destinatários desconhecidos, horários inesperados, mudança brusca de padrão, spam, malware ou um utilizador que negue o envio indicam um incidente.

Nesse caso, pare filas e campanhas, desative a conta no fornecedor de identidade ou correio se necessário, reponha as credenciais e investigue os dispositivos atribuídos. Nem esperar por uma janela nem conceder o privilégio prova que a conta está limpa. Retome apenas após aprovação documentada, começando com uma pequena mensagem normal em vez do envio em massa acumulado.