NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS

04.03.2013 Views

Альтернативные действия для отброшенного спама Если вычисленная сумма больше или равна значению Drop threshold, то сообщение не будет перенаправлено назначенному получателю. Вместо этого, администратор может выбрать один из двух альтернативных вариантов для отброшенных сообщений: • Можно указать определенный адрес электронной почты для всех отброшенных сообщений. Если это выполнено, то любые сообщения TXT, отправленные DNSBL-серверами (описано ниже), которые идентифицировали сообщение как спам, могут быть добавлены системой NetDefendOS в заголовок перенаправленного сообщения. • Если нет адреса получателя отброшенных сообщений, то они удаляются системой NetDefendOS. Администратор может указать, что сообщение об ошибке отправлено обратно на адрес отправителя наряду с TXT сообщениями от DNSBL-серверов, определивших, что сообщение является спамом. Маркировка спама Если сообщения электронной почты рассматриваются как возможный спам, поскольку рассчитывается сумма выше порога спама, но ниже порога Drop, то тема (Subject) сообщения меняется, прибавляется префикс и сообщение пересылается предполагаемому получателю. Текст маркированного сообщения определяется администратором, но может и отсутствовать (хотя это не рекомендуется). Например, первоначальная тема сообщения: Buy this stock today! Если текст маркировки обозначен как «*** SPAM ***», то получим следующую измененную тему сообщения: *** SPAM *** Buy this stock today! Получатель электронной почты будет видеть данный текст в теме входящих сообщений. Далее пользователь может принять решение о создании собственных фильтров на локальном клиенте для обработки таких маркированных сообщений, например, перемещения их в отдельную папку. Добавление информации X-SPAM Если сообщение электронной почты является спамом и определен адрес, куда пересылаются отброшенные сообщения, то администратор может применить к сообщению опцию Add TXT Records (Добавить TXT записи). TXT запись – это информация, отправленная сервером DNSBL, если сервер считает отправителя источником спама. Данная информация может быть вставлена в заголовок сообщения с помощью X-SPAM, прежде чем сообщение будет отправлено. Поля X-SPAM: • X-Spam-Flag – всегда значение Yes. • X-Spam-Checker-Version – версия NetDefendOS как маркировка сообщения. • X-Spam-Status – всегда значение DNSBL. • X-Spam-Report – список DNSBL-серверов, отмечающих сообщения как спам. • X-Spam-TXT-Records – список записей TXT, отправленных DNSBL-серверами, идентифицирующими сообщения как спам. • X-Spam_Sender-IP – IP-адрес, используемый отправителем сообщения. Данные поля могут быть отнесены к правилам фильтрации, установленным администратором в программном обеспечении почтового сервера. 254

Учет для вышедших из строя DNSBL серверов Если запрос, отправленный на DNSBL-сервер, не был обработан в течение выделенного для него таймаута, то система NetDefendOS будет считать, что не удалось выполнить запрос, и весовое значение, указанное для этого сервера автоматически вычитается из обоих порогов спама и отбрасывания, чтобы подсчитать итоговую сумму для данного сообщения. Если достаточное количество DNSBL-серверов не отвечает, то вычитание может привести к отрицательному значению порогов. Так как подсчет итоговой суммы всегда дает значение нуля или больше (серверы не могут иметь отрицательного весового значения), то при отрицательном значении порогов спама и отбрасывания будет разрешено прохождение всех сообщений. Если DNSBL-сервер не отвечает в течение заданного времени, генерируется сообщение для регистрации в журнале. Это выполняется только один раз при последовательных ошибках ответов одного сервера во избежание ненужного повторения сообщения. Проверка сообщения отправителя Как часть модуля Антиспам, существует опция проверки несоответствия адреса «От кого» в команде SMTP-протокола с адресом «От кого» заголовка сообщения. Спамеры могут умышленно сделать их различными для того, чтобы сообщение прошло фильтрацию, таким образом, данная функция обеспечивает дополнительную проверку целостности сообщения. Ведение журнала Существует три типа ведения журнала, выполняемого модулем фильтрации спама: • Регистрация отброшенных сообщений, маркированных как спам – Эти сообщения содержат адрес источника и IP, а также взвешенную сумму и информацию о том, какие DNSBL-серверы участвовали. • DNSBL-серверы не отвечают – Регистрируются таймауты запросов, отправленные на DNSBLсерверы. • Все указанные DNBSL-серверы перестали отвечать – Это событие высокого уровня важности, так как при этом будет разрешено прохождение всех сообщений. Краткая информация по настройке Для того чтобы выполнить настройку фильтрацию спама с помощью DNSBL в SMTP ALG, выполните следующие шаги: • Определите, какие DNSBL-серверы будут использоваться. Сервер может быть один или их может быть несколько. Несколько серверов могут действовать в качестве дублеров друг друга, а также для подтверждения статуса отправителя. • Определите весовое значение для каждого сервера, который определит важность значения во время принятия решения, является ли сообщение спамом, при расчете взвешенной суммы. • Определите пороги для спама. Если взвешенная сумма больше или равна значению порога, то сообщение рассматривается как спам. Определены два порога: i. Порог Spam – Порог для сообщений, маркированных как спам. ii. Порог Drop – Порог для отбрасывания сообщений. Значение Порога Spam должно быть меньше значения Порога Drop. Если значения порогов одинаковые применяется только Порог Drop. • Определите текстовую маркировку в качестве префикса в поле Тема сообщения, рассматриваемого как спам. • Дополнительно определите адрес email, на который будут отправляться все отброшенные сообщения (или, в качестве альтернативы, просто отброшены). Также дополнительно укажите, 255

Альтернативные действия для отброшенного спама<br />

Если вычисленная сумма больше или равна значению Drop threshold, то сообщение не будет<br />

перенаправлено назначенному получателю. Вместо этого, администратор может выбрать один из<br />

двух альтернативных вариантов для отброшенных сообщений:<br />

• Можно указать определенный адрес электронной почты для всех отброшенных сообщений. Если<br />

это выполнено, то любые сообщения TXT, отправленные DNSBL-серверами (описано ниже),<br />

которые идентифицировали сообщение как спам, могут быть добавлены системой NetDefendOS<br />

в заголовок перенаправленного сообщения.<br />

• Если нет адреса получателя отброшенных сообщений, то они удаляются системой NetDefendOS.<br />

Администратор может указать, что сообщение об ошибке отправлено обратно на адрес<br />

отправителя наряду с TXT сообщениями от DNSBL-серверов, определивших, что сообщение<br />

является спамом.<br />

Маркировка спама<br />

Если сообщения электронной почты рассматриваются как возможный спам, поскольку<br />

рассчитывается сумма выше порога спама, но ниже порога Drop, то тема (Subject) сообщения<br />

меняется, прибавляется префикс и сообщение пересылается предполагаемому получателю. Текст<br />

маркированного сообщения определяется администратором, но может и отсутствовать (хотя это не<br />

рекомендуется).<br />

Например, первоначальная тема сообщения:<br />

Buy this stock today!<br />

Если текст маркировки обозначен как «*** SPAM ***», то получим следующую измененную тему<br />

сообщения:<br />

*** SPAM *** Buy this stock today!<br />

Получатель электронной почты будет видеть данный текст в теме входящих сообщений. Далее<br />

пользователь может принять решение о создании собственных фильтров на локальном клиенте для<br />

обработки таких маркированных сообщений, например, перемещения их в отдельную папку.<br />

Добавление информации X-SPAM<br />

Если сообщение электронной почты является спамом и определен адрес, куда пересылаются<br />

отброшенные сообщения, то администратор может применить к сообщению опцию Add TXT Records<br />

(Добавить TXT записи). TXT запись – это информация, отправленная сервером DNSBL, если сервер<br />

считает отправителя источником спама. Данная информация может быть вставлена в заголовок<br />

сообщения с помощью X-SPAM, прежде чем сообщение будет отправлено. Поля X-SPAM:<br />

• X-Spam-Flag – всегда значение Yes.<br />

• X-Spam-Checker-Version – версия NetDefendOS как маркировка сообщения.<br />

• X-Spam-Status – всегда значение DNSBL.<br />

• X-Spam-Report – список DNSBL-серверов, отмечающих сообщения как спам.<br />

• X-Spam-TXT-Records – список записей TXT, отправленных DNSBL-серверами,<br />

идентифицирующими сообщения как спам.<br />

• X-Spam_Sender-IP – IP-адрес, используемый отправителем сообщения.<br />

Данные поля могут быть отнесены к правилам фильтрации, установленным администратором в<br />

программном обеспечении почтового сервера.<br />

254

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!