Hallo gemeinsam,
ich habe die aktuelle PMG-Version installiert und PMG so konfiguriert, dass die E-Mails über Fetchmail abgerufen werden. Laut dem Thread "Block macros document in proxmos email gateway" werden Makro-Dokumente ohne spezielle Regeln über die ClamAV-Heuristics blockiert. Vor dem Livebetrieb musste ich bei einem Test leider feststellen, dass Makro-Dokumente den Empfänger ungefiltert erreichen.
/etc/clamav/clamd.conf - ScanOLE2 ist auf true gesetzt
Heuristic Score ist auf 50
Entsprechende Rule zum Verschieben in die Quarantäne ist auch vorhanden
Habe ich eine Einstellung übersehen oder funktioniert das nicht wie es soll?
Grüße
ich habe die aktuelle PMG-Version installiert und PMG so konfiguriert, dass die E-Mails über Fetchmail abgerufen werden. Laut dem Thread "Block macros document in proxmos email gateway" werden Makro-Dokumente ohne spezielle Regeln über die ClamAV-Heuristics blockiert. Vor dem Livebetrieb musste ich bei einem Test leider feststellen, dass Makro-Dokumente den Empfänger ungefiltert erreichen.
/etc/clamav/clamd.conf - ScanOLE2 ist auf true gesetzt
Heuristic Score ist auf 50
Entsprechende Rule zum Verschieben in die Quarantäne ist auch vorhanden
Code:
Dec 23 12:43:24 pmg postfix/smtpd[39624]: connect from ##################[##################]
Dec 23 12:43:24 pmg postfix/smtpd[39624]: 302F46C1127: client=##################[##################]
Dec 23 12:43:24 pmg postfix/cleanup[39627]: 302F46C1127: message-id=<##################>
Dec 23 12:43:24 pmg postfix/qmgr[822]: 302F46C1127: from=<##################>, size=11958, nrcpt=1 (queue active)
Dec 23 12:43:24 pmg postfix/smtpd[39624]: disconnect from ##################[##################] ehlo=1 mail=1 rcpt=1 data=1 quit=1 commands=5
Dec 23 12:43:24 pmg pmg-smtp-filter[38590]: 6C112863A5945C4D4E9: new mail message-id=<##################>#012
Dec 23 12:43:26 pmg pmg-smtp-filter[38590]: 6C112863A5945C4D4E9: SA score=0/5 time=2.476 bayes=undefined autolearn=disabled hits=AWL(-0.249),DKIM_SIGNED(0.1),DKIM_VALID(-0.1),DKIM_VALID_AU(-0.1),DKIM_VALID_EF(-0.1),HTML_MESSAGE(0.001),RCVD_IN_DNSWL_LOW(-0.7),RCVD_IN_MSPIKE_H2(-0.001),RDNS_NONE(1.274),SPF_HELO_PASS(-0.001),SPF_PASS(-0.001),SUBJ_ALL_CAPS(0.5)
Dec 23 12:43:26 pmg postfix/smtpd[39632]: connect from localhost.localdomain[127.0.0.1]
Dec 23 12:43:26 pmg postfix/smtpd[39632]: D14676C1129: client=localhost.localdomain[127.0.0.1], orig_client=##################[##################]
Dec 23 12:43:26 pmg postfix/cleanup[39627]: D14676C1129: message-id=<##################>
Dec 23 12:43:26 pmg postfix/qmgr[822]: D14676C1129: from=<##################>, size=13134, nrcpt=1 (queue active)
Dec 23 12:43:26 pmg pmg-smtp-filter[38590]: 6C112863A5945C4D4E9: accept mail to <##################> (D14676C1129) (rule: default-accept)
Dec 23 12:43:26 pmg postfix/smtpd[39632]: disconnect from localhost.localdomain[127.0.0.1] ehlo=1 xforward=1 mail=1 rcpt=1 data=1 commands=5
Dec 23 12:43:26 pmg pmg-smtp-filter[38590]: 6C112863A5945C4D4E9: processing time: 2.592 seconds (2.476, 0.027, 0)
Dec 23 12:43:26 pmg postfix/lmtp[39628]: 302F46C1127: to=<##################>, relay=127.0.0.1[127.0.0.1]:10024, delay=2.7, delays=0.06/0.02/0.04/2.6, dsn=2.5.0, status=sent (250 2.5.0 OK (6C112863A5945C4D4E9))
Dec 23 12:43:26 pmg postfix/qmgr[822]: 302F46C1127: removed
Dec 23 12:43:26 pmg postfix/smtp[39633]: D14676C1129: to=<##################>, relay=##################[##################]:25, delay=0.1, delays=0.05/0.01/0.01/0.03, dsn=2.0.0, status=sent (250 Message accepted for delivery)
Dec 23 12:43:26 pmg postfix/qmgr[822]: D14676C1129: removed
Habe ich eine Einstellung übersehen oder funktioniert das nicht wie es soll?
Grüße