[linux] SAGATOR + CLAMAV + SPAMASSASSIN

Jan ONDREJ (SAL) ondrejj na salstar.sk
Sobota Červen 11 09:50:30 CEST 2005


> chapem, ze ak na spravu nedam drop (teda pre vsetky spravy drop('.',....)
> tak odosielatelovi pride sprava o "nemoznosti dorucenia" (fuj ale som to 
> prelozil ;) ) a ked pouzijem report_recipient(MSG, ...) tak prijemcovi 
> pride sprava taka aku som narhol v MSG ... 
> 
> ale
> 
> predstav(te) si, ze ... chcem taketo vlastnosti ...
>  --- ja som ten, ktory ma postu na serveri ...
> 1. a prichadza mne mail (exe, virus), tak ja odoslem spravu odosielatelovi a 
> mne pride moj MSG (to je fajn a chcem aby to tak fungovalo)
> 
> .... ale ....
> 
> 2. ak ja posielam postu (zo svojej lokalky, alebo domeny), tak prave ja by 
> som chcel aby recipient (prijimatel) nedostal spravu a spravu som dostal 
> ja !odosielatel!, ze posielam virus, exe a ze to sa nesmie ...
> 
> Proste berme firmu ... a ked firma posiela von nieco co je infikovane, nech 
> to server hned zahodi a posle spravu odosielatelovi ... ale iba ak to ide z 
> LAN, (alebo domeny - uzivatelia mailservera) !!!

Skor by som doporucoval take nastavenie, ze:

  1. Najskor budes testovat na virusy cez clamav.
     V pripade virusu mail zahodis (drop).
  2. Ak clamav nechytil virus, tak testujes na prilohy.
     Ak najdes podozrivu prilohu, tak ju odmietnes (reject).
     Obcas sice nastane problem, ze clamav ho este nechytil a ty odosles
     virus spat na sfalsovanu adresu, nebude sa to ale stavat casto.
     Pripadny realny odosielatel z lokalnej siete aj internetu
     ale dostane informaciu o tom, ze dany mail bod odmietnuty.
     Myslim, ze je rovnako dolezite tuto informaciu poslat
     lokalnym ako aj ostatnym pouzivatelom.
     
Mohol by si to ale riesit cez kombinaciu scannerov smtp_comm()
a deliver(), v sucasnej verzii SAGATORa to ale pojde asi dost zlozito.

> v dokumentacii som nenasiel report_sender ...

Report sender je vlastne reject. Ten je default, ak nedefinujes drop()
alebo deliver(). report() na tychto stavoch nic nemeni.

		SAL




Další informace o konferenci linux