Avatar billede Slettet bruger
22. november 2004 - 11:57 Der er 5 kommentarer og
1 løsning

Domino6 og Symantec Mailsecurity 4.0

Hej Drenge!

Jeg har følgende setup og ønsker nu en mere intelligent filtrering af post.

I øjeblikket modtager jeg små 1.000 mails om dagen i Domino Mailbox. Det vil sige døde mails, hvor afsender adressen er forkert eller lignende, en stor del af disse mails er mailer-deamon mails, som automatisk bliver tilsendt os.

Jeg kan se to løsninger, som jeg kunne tænke mig, om de kan lade sig gøre ved jeg ikke umiddelbart.

1. Jeg kunne godt tænke mig at fjerne bounce-mails, dvs. at der ikke bliver sendt en mail retur, hvis adressen er forkert på vores mailserver. Netop fordi de mange fiktive adresser spammere bruger meget tit giver et uendelig boucing fra vores mailserver til modpartens og sådan fortsætter det.

2. En anden, og mere smart måde, som jeg kunne tænke mig var at man via symantec mailsercurity eller noget andet kunne filtrere ALT post fra som havde mere end 3 bogstaver foran @'et.. derved ville jeg sikre mig at der ikke blev bouncet til spammere osv... samtidig med at jeg egentlig ville sørge for at bounce til de kunder, som bare havde skrevet en forkert 3-initials kombination foran @'et...
Kan dette muligvis lade sig gøre?

Håber på nogle gode svar, indtil da vil jeg selv søge lidt videre..

Til I andre der også kører Domino, hvilke filter og sikkerheds setup har I på jeres mailserver?

Mvh.

Kim
Avatar billede jogii Nybegynder
22. november 2004 - 12:09 #1
Jeg kan anbefale D6 DNSBL filtrering, som man angiver i "Configuration->Router/SMTP->Restrictions and Controls->SMTP Inbound Controls". DNSBL filtrerer ca. 80% hvis man anvender de rigtige referencelister. For tiden anbefaler jeg disse:
sbl-xbl.spamhaus.org; bl.spamcop.net
Det er meget sjældent at de blacklister noget forkert. TrendMicro virus mails bliver af og til afvist. Hvis kunder/kontakter bliver afvist, så plejer der at være en god grund til det, f.eks. at én maskine på deres net har virus og spammer derved.

Den kan dog ikke anvendes hvis man f.eks. har en firewall der tager imod mail (store) og videresender den (forward) indadtil. Så er det nemlig firewallen der står som afsender i forhold til Domino og den er normalt altid godkendt. Firewallen skal lade SMTP mail passere uhindret igennem, så virker det.
Avatar billede Slettet bruger
22. november 2004 - 12:35 #2
Hej Jogii,

hvis jeg sætter disse filtre op, så vil min domino mail box aldrig komme til at ligge inde med E-mailen?

Hvordan og hvorledes med bouncemails, jeg formoder at man IKKE bare kan sætte nogle begrænsninger på hvornår man bouncer og hvornår man ikke bouncer?

Kender du et godt sikkerheds-site for Domino6?

Mvh.

Kim
Avatar billede jogii Nybegynder
23. november 2004 - 09:07 #3
Vedr. DNSBL: Der er tre muligheder:
1. Log på konsolen
2. Tagge mailen med et skjult felt $DNSBLSite
3. Nægte at modtage mailen.

Bounce mails er ikke nemt, da de er umulig at skelne fra reglementere bounces (da den server der afviser mailen normalt blot er en god lydig server).

Normalt sætter jeg op at serveren ikke skal modtage mail for brugere der ikke findes i adressebogen samme sted som DNSBL:

Inbound Intended Recipients Controls
Verify that local domain recipients exist in the Domino Directory:    Enabled

Der er dog nogle der mener at dette kan udnyttes af visse spammere der på den måde kan validere om adresser er gyldige.

Vedr. hjælp på nettet, så er http://SearchDomino.com et godt sted at starte. Jeg modtager deres tekniske nyhedsbrev og det er meget informativt, uden at være for "reklame"-fiskeret. De har ofte SPAM-relaterede artikler.
Avatar billede Slettet bruger
23. november 2004 - 13:58 #4
Hej jogii!

Puha, det sidste råd det med Enabling af IIRC'en var virkelig lækkert, det gør lige pludselig at jeg IKKE skal tømme Mail Boxen hver dag for cirka 2.000 mails, samt at jeg kan begynde udelukkende at filtrere content og spam på de mail adresser jeg vitterlig har her i huset, mange tak!

Jeg har sat min DNSBL op så den logger og rejecter post fra en BL server. Det er vel også sådan du har det sat op?

Mange tak for din hjælp so far!

Mvh.

Kim

PS: Smid lige et svar så du kan få nogle point!
Avatar billede jogii Nybegynder
23. november 2004 - 20:06 #5
Vedr. DNSBL så mærker jeg mailene, da jeg holder statistik over efektiviteten ved at monitorere visse emailadresser, som modtager spam og gelejdes over i en seperat SPAM-postkasse. Så kan jeg også teste effektiviteten af de forskellige BlackLists.
Avatar billede Slettet bruger
06. januar 2005 - 10:08 #6
det var sgu egentlig smart :)

Tak for tips'ne

Kim
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester