Почта Антивирус Антиспам

Материал из Xgu.ru

(Перенаправлено с AVAS)
Перейти к: навигация, поиск
Если вы ищете антивирус avast! - идите на страницу http://www.avast.com/


Задача:

  1. Создать систему актуальной и ежедневно обновляемой защиты почтового сервера от спама.
  2. Создать систему актуальной и ежедневно обновляемой антивирусной защиты почтового сервера.
  3. Разработать формальные процедуры администрирования систем защиты почтового сервера от спама и вирусов.
  4. Создать систему сбора статистической информации о работе почтовой системы с наличием интерфейса, доступного для не IT-специалиста.
  5. Создать систему сбора статистической информации о работе системы защиты почтового сервера, в виде доступном для не IT-специалиста, позволяющей по ключевым показателям определить эффективность внедрения защиты.

Для этого необходимо:

  1. Проинсталлировать и настроить почтовый антивирус
  2. Проинсталлироваить и настроить систему борьбы со спамом
  3. Изменить настройки почтовой системы для совместной работы с антивирусом и системой борьбы со спамом

При инсталляции и конфигурировании учесть:

  • Необходимость гибкого администрирования спам-фильтра (конфигурирование, сбор статистики...)
  • Необходимо использовать открытое ПО со свободными лицензиями под управлением FreeBSD
  • Учесть, что в качестве MTA используется Sendmail.


Для решения задачи будем использовать:

  • SpamAssassin - борьба со спамом и нежелательно корреспонденцией
  • MIMEDefang - фильтрация почты для Sendmail
  • ClamAV - борьба с вирусами
  • Mailmgr - анализ и визуализация статистики об обработанной почте
  • qmailmrtg7 - графическое изображение интенсивности потока вирусов и спама

[править] Программное обеспечение


[править] Необходимая для настройки информация

  • Адрес электронной почты администратора почтовой системы
  • Имя администратора почтовой системы
  • Что делать с письмами, в которых обнаружен вирус?
    • Удалять
    • Помещать в карантин
  • Расширения файлов, пересылка которых в виде прикреплённых файлов должна быть запрещена (добавьте свои)
ade adp app asd asf asx bas bat chm cmd com cpl crt dll exe
fxp hlp hta hto inf ini ins isp jse? lib lnk mdb mde msc msi
msp mst ocx pcd pif prg reg scr sct sh shb shs sys url vb vbe
vbs vcs vxd wmd wms wmz wsc wsf wsh
  • Белый список (проверка на спам не выполняется, письма пропускаются)
  • Чёрный список (проверка на спам не выполняется, письма блокируются)

[править] Дополнительная информация

  • Sendmail - руководство по настройке связки Sendmail, MIMEDefang, SpamAssassin, ClamAV для борьбы со спамом и вирусами
  • xgu.ru/l3/users/devi/avas/ - журнал настройки связки
  • Mail Server Filtering - статья на ONLamp.com, посвящённая настройке связки ClamAV+SpamAssassin+MimeDefang