Re:Imail 过滤 Mydoom/Novarg方法
谢楼上的<br>1)<br>
客户用的是outlook发送的,服务器的SMTPLOG里表示通讯正常完成<br>
他们那边可以收到我用信纸发送过去的 邮件 但是他们自己不能用她们的信纸发送邮件 我怀疑他们的信纸有病毒 被服务器自动拒绝掉 有这个可能吗?<br>
<br>
2)我做的规则就是钉子贴出来的规则 没多做规则<br>
客户收不到邮件SMTP里面应该没记录吧 <br>
我原来也没设置过antispam
Re:Imail 过滤 Mydoom/Novarg方法
1 有病毒?根据什么来判定?最好还是贴一下客户端和服务器的日志。<br>2 凡是连接过smtp的都有记录,如果没有记录,1种可能对方smtp的dns有问题,没有解析到你的smtp,2种可能你的dns配置不规范, 所以没有收到,3种可能你没有做smtp log....
Re:Imail 过滤 Mydoom/Novarg方法
被inbound屏蔽掉了<br><br>
————————————<br>
需要这个日志!<br>
这个日志记录了你的规则设置,也记录了对方邮件匹配内容!
Re:Imail 过滤 Mydoom/Novarg方法
有些rules是要反复推敲,才能达到完美的!<br><br>
<br>
<br>
Re:Imail 过滤 Mydoom/Novarg方法
我不主张过滤.com后缀文件~<br><br>
如果对方的信纸或者签名里留有邮件地址或者网址,十有八九要被过滤
Re:Imail 过滤 Mydoom/Novarg方法
我设置了body不包含exe的规则后,为何还能收到有exe内容的邮件呢?<br><br>
另外我想发一封相当于公告(例如:病毒警告)的邮件,就是说让所有的虚拟域的用户都能收到的邮件应该如何发啊?<br>
<br>
Re:Imail 过滤 Mydoom/Novarg方法
这是rules.ima文件,是不是只要邮件内容有exe字符都会被发到<br>virus@tomore.com<br>
<br>
B~name=.*\.scr!OR!B~name=.*\.exe!OR!B~name=.*\.bat!OR!B~name<br>
<br>
=.*\.com!OR!B~name=.*\.pif!OR!B~name=.*\.vbs!OR!B~name=.*\.sh<br>
<br>
s!OR!B~name=.*\.sys!OR!B~name="doc.zip"!OR!B~name="document.zi<br>
<br>
p"!OR!B~name="test.zip"!OR!B~name="readme.zip"!OR!B~name="your<br>
<br>
_detailes.zip"!OR!B~name="file.zip"!OR!B~name="data.zip"!OR!B~name<br>
<br>
=".zip":virus@tomore.com<br>
<br>
mailall可以发送html文件吗?
Re:Imail 过滤 Mydoom/Novarg方法
在邮件体中包含 <br>name=XXXXXXXXXXX.exe 语句的都被过滤,XXXX(表示任意个数,任意字符)<br>
你可以用ultraedit打开那个没有被过滤掉的邮件,分析一下~<br>
<br>
mailall好像不支持html~
Re:Imail 过滤 Mydoom/Novarg方法
这样说,不是整个邮件被过滤掉,而是里面的字符被过滤了???是吗?<br><br>
那把附件里包含exe的过滤掉,应该用什么语句??<br>
<br>
而且最近有些用户收到其它用户给他发的垃圾邮件,但问了这些用户之后,都说没有发.请问有遇到过吗?<br>
<br>
<br>
<br>
Re:Imail 过滤 Mydoom/Novarg方法
1 是符合条件的邮件都被过滤,不是过滤某些字符或者内容<br><br>
2 这个语句就可以,但是会误过滤<br>
<br>
3 要检查邮件头信息
