Фильтрация почты
Метки: clamav | P3Scan
Вторник, 19 мая 2009 г.
Просмотров: 2001
Где можно устанавить почтовый фильтр? Ответ очевиден - на почтовом сервере! Сервер получает почту, сразу отбрасывает лишнее, а рабочие станции получают уже отфильтрованную почту.
Если у пользователей сети есть почтовые ящики на остальных серверах, например на бесплатных почтовых серверах. Тогда почта, полученная пользователями, не проходит через антивирусный сканер и через фильтр спама.
В этом случае может помочь сервер P3Scan - «прозрачный» прокси-сервер для РОРЗ-клиентов, дающий элегантное решение этой проблемы.
Сервер P3Scan - прокси-сервер для РОРЗ-клиентов.
На рисунке показан принцип работы сервера P3Scan:
- Клиент пытается соединиться с удаленным РОРЗ-сервером.
- Правило IPTables на брандмауэре перенаправляет пакеты на локальный порт, на котором работает демон p3scan.
- Демон читает адрес получателя пакета (это адрес того самого РОР-сервера) и соединяется с РОРЗ-сервером, запущенным на узле получателя.
- Демон получает почту с удаленного сервера, проверяет ее на наличие вирусов, спама и т.д.
- Неинфицированная почта отправляется клиенту.
Для проверки почты на вирусы понадобится какой-то сторонний сканер, потому что сам p3scan проверку на вирусы не делает. Идеально для p3scan подойдет антивирус ClamAV.
А что, если работник сам подписался на рассылку, которую сканер посчитает спамом и удалит ее? Совсем другое дело, если спам прибыл на почтовые ящики почтового сервера. Тут уже P3scan не поможет, потому что он рассчитан на удаленные серверы.
Спам, помимо рекламной информации, может содержать и нежелательный код вроде этого:
Отвечать на сообщения со спамом точно не надо, так как хакер может узнаеть, что адрес, с которого было отправлено письмо, рабочий. Иногда хватает даже просмотра сообщения со спамом. Если в теле сообщения есть код, как вышеприведенный, то адрес почты автоматически будет внесен в базу данных хакера как рабочий.
Как же бороться со спамом? Наилучшим выходом из ситуации будет фильтрация спама на почтовом сервере сети и запрещение из сети использования удаленных почтовых серверов. Этим реается сразу две задачи:
- Защищается своя сеть от спама.
- Вы не будете нести никакой ответственности за удаленные письма сотрудников в их личных почтовых ящиках — пусть они читают свою личную почту дома (или в любом другом месте), а не на работе.
Чтобы запретить сотрудникам подключаться к удаленным РОРЗ-серверам, нужно добавить следующее правило:
