|
| |
Filtrace pošty na serverech VUT v Brně
Z důvodů rozsáhlého šíření zavirovaných e-mailů a obrovského množství
nevyžádané pošty (SPAM) je zavedena filtrace pošty na příchozích
poštovních serverech.
Pro filtrování se používá program MIMEDefang navázaný na Sendmail
s podporou Milteru. Informace pro uživatele je dostupná na
webu
autorů MIMEDefangu.
Dále se používá vhodný antivirový program, například CLAM AV pro kontrolu
zavirovaných příloh,
- Virus scanner se aplikuje na všechny přílohy a odstraňuje takové, ve
kterých najde vir (včetně zazipovaných).
- Jsou přejmenovávány všechny přílohy, které mají jméno souboru s
příponou:
ade, adp, app, asd, asf, asx, bas, bat, chm, cmd, com, cpl, crt, dll,
exe, fxp, hlp, hta, hto, inf, ini, ins, isp, jse?, lib, lnk, mdb, mde,
msc, msi, msp, mst, ocx, pcd, pif, prg, reg, scr, sct, sh, shb, shs,
sys, url, vb, vbe, vbs, vcs, vxd, wmd, wms, wmz, wsc, wsf, wsh
na soubory s příponou .binary.
- Do všech zpráv, které obsahovaly vir je přidána hlavička:
X-Quarantined-By: ?????.???.vutbr.cz,
kde ?????.??? je jméno serveru, který o uložení do karantény
rozhodnul.
Antispamová ochrana je založena na DNS blokovacích databázích a programu
SpamAssassin.
- DNS blokovací databáze kontrolují IP adresu všech zařízení, které chtějí přes SMTP servery
VUT poslat zprávu. Je-li IP adresa nalezena v některé z těchto databází, je spojení odmítnuto.
Výjimku tvoří servery v doméně cz. Tyto neblokujeme.
Seznam používaných DNS blokovacích databází.
- Všechny zprávy, které jsou zpracovávány SMTP servery VUT prochází kontrolou pomocí Bayesovských
filtrů. Tuto kontrolu zabezpečuje program SpamAssassin.
|
|