AntiSpam : Eviter le Spoofing sur Merak
- Par: serveurblog
- Le: 02.03.2009 15:21:27
- Dans: Merak Icewarp
Pour éviter le phénomène de 'spoofing' ( mails venant d'une adresse locale : bypass=q), il faut :
1) décocher la case antispam ~ listes noires et blanches ~ liste blanche ~ mettre en liste blanche les expéditeurs des domaines locaux (cela enlèvera les bypass=q et les mails seront analysés par antispam)
2) cocher la case antispam ~ listes noires et blanches ~ liste blanche ~ mettre en liste blanche les IP de confiance et les sessions authntifiées (cela aura pour conséquence de ne pas appliquer les contrôles antispam pour des mails envoyés par les utilisateurs authentifiés du serveur)
Une recommandation globale - exiger l'authentification de la part des utilisateurs légitimes du serveur.
Pour cela, sous serveur de messagerie ~ sécurité,
- décocher POP before SMTP
- mettre les adresses de confiance (au moins 127.0.0.1) dans la liste
- cocher "rejeter émetteur non autorisé dans domaine local"
A noter que dans ce cas, un utilisateur légitime qui ne rédige pas son mail depuis une IP présente dans les IP de confiance ni utilise l'authentification SMTP dans son client (Outlook, Webmail...), ne pourra pas envoyer des mails.
Vous pouvez aussi mettre en place le filtre ci dessous qui rejette les mails si l'expéditeur=destinataire et si la session n'est pas authentifiée (le modifier pour mettre une adresse locale dans la dernière action, ou supprimer l'action)
.gif)
<CONTENTFILTER>
<FILTER>
<ACTIVE>1</ACTIVE>
<TITLE>trap spam from=to</TITLE>
<READONLY>0</READONLY>
<CONDITION>
<AND>1</AND>
<LOGICALNOT>0</LOGICALNOT>
<BRACKETSLEFT>1</BRACKETSLEFT>
<CONTAIN>%%To_Email%%</CONTAIN>
<MESSAGESIZESMALLER>0</MESSAGESIZESMALLER>
</CONDITION>
<CONDITION>
<AND>0</AND>
<LOGICALNOT>0</LOGICALNOT>
<BRACKETSRIGHT>1</BRACKETSRIGHT>
<HEADERTYPE>10</HEADERTYPE>
<CONTAIN>%%Recipient_Email%%</CONTAIN>
<MESSAGESIZESMALLER>0</MESSAGESIZESMALLER>
</CONDITION>
<CONDITION>
<AND>1</AND>
<LOGICALNOT>1</LOGICALNOT>
<BRACKETSLEFT>1</BRACKETSLEFT>
<HEADERTYPE>28</HEADERTYPE>
<CONTAINTYPE>8</CONTAINTYPE>
<MESSAGESIZESMALLER>0</MESSAGESIZESMALLER>
</CONDITION>
<CONDITION>
<AND>1</AND>
<LOGICALNOT>1</LOGICALNOT>
<BRACKETSRIGHT>1</BRACKETSRIGHT>
<HEADERTYPE>23</HEADERTYPE>
<CONTAINTYPE>8</CONTAINTYPE>
<MESSAGESIZESMALLER>0</MESSAGESIZESMALLER>
</CONDITION>
<ACCEPT>0</ACCEPT>
<REJECT>0</REJECT>
<DELETE>1</DELETE>
<ENCRYPT>0</ENCRYPT>
<PRIORITY>0</PRIORITY>
<FLAGS>0</FLAGS>
<SCORE>0</SCORE>
<MARKSPAM>0</MARKSPAM>
<STOP>1</STOP>
<EXECUTE>0</EXECUTE>
<TARPITSENDER>0</TARPITSENDER>
<FIXRFC822>0</FIXRFC822>
<SMTPRESPONSE>0</SMTPRESPONSE>
<STRIPALL>0</STRIPALL>
<COPYMESSAGE>
<COPYMESSAGETO>_spamtrap@domain.com</COPYMESSAGETO>
</COPYMESSAGE>
</FILTER>
</CONTENTFILTER>