Block encrypted Archives funktioniert nicht

kruppi

Member
Jan 4, 2012
2
0
21
Hallo,

unter Virus Detector -> Options -> Block encrypted Archives = Yes

Jan 17 15:38:04 pmg pmg-smtp-filter[52880]: 1A065C5C409319CEE79: virus detected: Heuristics.Encrypted.Zip (clamav)
Jan 17 15:38:05 pmg pmg-smtp-filter[52880]: 1A065C5C409319CEE79: SA score=0/5 time=1.361 bayes=5.55111512312578e-17 autolearn=ham autolearn_force=no hits=ClamAVHeuristics,AWL,BAYES_00,HTML_MESSAGE,JMQ_SPF_NEUTRAL_ALL,RCVD_IN_DNSWL_HI,RELAYCOUNTRY_GOOD,SPF_PASS,T_FILL_THIS_FORM_SHORT,T_KAM_HTML_FONT_INVALID
Jan 17 15:38:05 pmg pmg-smtp-filter[52880]: 1A065C5C409319CEE79: accept mail to <xxxxxx@xxxxxxx.de> (881E01A0BFF)

Was muss man tun, damit verschlüsselte Archive in die Virusquarantäne wandern?

Grüße
/jk
 
Hallo,

"Viren", die über 'Heuristics' (kein exakter Match, nur ein Verdacht, was im Fall von einem verschlüsselt Archive ja auch so ist) erkannt werden,
landen nicht in der Virusquarantäne sondern werden mit einer Anzahl an Punkten für den Spam-Detector versehen (10 in der Standardkonfiguration, kann über die Spam-Detector Options gesetzt werden).

Eine Möglichkeit wäre einen noch höheren Wert für den Score zu setzen, und alles was etwas unter diesem Wert erreicht in die Quarantäne zu verschieben - ist aber die Spamquarantäne, nicht die Virusquarantäne.

Hoffe das hilft mal weiter!
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!