Virus durch clamav erkannt aber nicht gefiltert.

Feb 17, 2022
12
3
3
58
Hallo,

ich habe jetzt den seltsamen Fall, dass eine (identifizierte) Phishing-Mail durchkam und nicht gefiltert wurde. Hier die entscheidenden Header-Zeilen:

Code:
Oct 9 14:52:00 mailgw01 pmg-smtp-filter[32779]: 2141E6523F7707357F: virus detected: Heuristics.Phishing.Email.SpoofedDomain (clamav)
Oct 9 14:52:01 mailgw01 pmg-smtp-filter[32779]: 2141E6523F7707357F: accept mail to <xxxx@xxxx> (B616021E8B) (rule: default-accept)

An den Filtereinstellungen wurde in letzter Zeit nichts geändert. Wo kann ich noch suchen?

Gruß

Knut
 
Heuristics.Phishing.Email.SpoofedDomain
Heuristic Treffer bei ClamAV werden nicht als Virus eingestuft, sondern mit dem 'Heuristic Score' (GUI->Configuration->Spam Detector->Options) als SpamHit bedacht.
Sprich wenn darauf reagiert werden soll, kann dieser höher gestellt werden, und dann eine entsprechende Regel mit einem Spam Level What Object erstellt werden.

Ich hoffe das erklärt es.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!