邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 2725|回复: 6
打印 上一主题 下一主题

SoS!关于限制邮件发某些类型附件

[复制链接]
跳转到指定楼层
顶楼
发表于 2005-1-8 11:10:31 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
各位大侠,请问怎样在实现在Exchange中限制发某种类型的附件.<br>
特急!!!请帮忙!
7
发表于 2005-1-13 20:11:39 | 只看该作者

re:IMF没有这个功能。IMF依据内容检测。

IMF没有这个功能。IMF依据内容检测。
地板
发表于 2005-1-12 23:41:51 | 只看该作者

re:如果是Exchnage 2003,不知I...

如果是Exchnage 2003,不知IMF有没有这个功能?我没测试过。。。
报纸
发表于 2005-1-12 16:26:24 | 只看该作者

re:给你一篇使用文章,请参考。http:...

给你一篇使用文章,请参考。<br>
<a target=_blank href=http://msdn.microsoft.com/library/en-us/dnsmtps/html/writingmngsinks.asp>http://msdn.microsoft.com/library/en-us/dnsmtps/html/writingmngsinks.asp</a><br>
再给你一个使用的实际用法:<br>
cscript smtpreg.vbs /add 1 OnInboundCommand "Sample managed sink"<br>ManagedSinks.SampleInboundSink EHLO<br>
----------------------------<br>
这里有一个针对MYDOOM病毒的脚本代码,它的使用方法。供大家参考。<br>
<br>
概述:<br>
首先下载该代码包:<a target=_blank href=http://www.vamsoft.com/orf/script-novarg.zip>http://www.vamsoft.com/orf/script-novarg.zip</a><br>
代码包很小,只有几百K,下载完了?当然是解压缩啦。<br>
解开的文件包是5个文件。其中有一个README文件,这个自然是帮助啦。另有两个CMD文件,看起来象批处理一样,这个就是安装和反安装程序。当然需要编辑的(后面会说)。另外有一个VBS文件,这个是注册用的代码。另一个JS代码就是核心代码了。<br>
<br>
功能:<br>
该代码是Vamsoft开发的,用来阻拦MYDOOM病毒信件的,它将拦截符合以下规则的信件:<br>
1) Missing X-Mailer MIME header field.<br>
2) "X-Priority: 3" and "X-MSMail-Priority: Normal" MIME header fields.<br>
3) Existing text body in Windows-1252 charset and 7bit encoding.<br>
4) Contents: typical message contents and additional validation <br>(The worm often generates binary garbage for the message body <br>which contains characters above ASCII code 127. The script checks<br>for these characters, too. Using characters these characters<br>in a 7bit-encoded message also violates the standards.).<br>
5) Email has exactly one attachment.<br>
6) Attachment file name with extension .pif, .zip, .scr, .exe, .bat,<br>and .cmd.<br>
7) Attachment in BASE64 encoding with application/octet-stream MIME<br>content type.<br>
邮件被拦截后将在应用程序日志里留下来源为WSH的日志记录。<br>
<br>
安装:<br>
使用如下命令注册该脚本:<br>
cscript smtpreg.vbs /add 1 onarrival NovargProtect<br>CDO.SS_SMTPOnArrivalSink "rcpt to=*@somewhere.com;rcpt to=*@somewhere.net"<br>
其中的somewhere.com和somewhere.net,是你的邮件本地域名。当然你也可以定义这样的规则"rcpt to=*" 以匹配所有的域空间。需要注意的是,如果你匹配了所有的域空间,那么你外发的邮件也会受此脚本过滤的。<br>
继续执行此命令定义操作代码:<br>
cscript smtpreg.vbs /setprop 1 onarrival NovargProtect Sink ScriptName<br>"<path_to_scriptfile>"<br>
其中的<path_to_scriptfile>是脚本的完全路径,如:"c:\eventsinks\novarg.js"<br>
正确执行命令,系统将会提示:注册成功<br>
你也可以执行文件包中的register.cmd来注册脚本(请先编辑CMD文件,以正确的脚本路径替换文件中的路径)。<br>
<br>
删除:<br>
执行以下命令可以删除该脚本<br>
cscript smtpreg.vbs /remove 1 onarrival NovargProtect<br>
你也可以执行文件包中的unregister.cmd来删除脚本。<br>
<br>
注意点:<br>
当有病毒软件存在在服务器上时,病毒软件有可能先拦截带病毒的邮件并将附件或信件删除,这样将有可能干扰该脚本正确的识别病毒邮件。但不影响其使用。目前还未发现其和病毒软件的冲突和其他问题。
板凳
发表于 2005-1-12 14:56:18 | 只看该作者

re:脚本怎么写, 请版主大人提醒则个....

脚本怎么写, 请版主大人提醒则个.<br>
<br>
我用的是第三方软件: McAfee GroupShield for Exchange, 还是很好用的
藤椅
发表于 2005-1-11 18:37:14 | 只看该作者

re:怎么编写smtp事件脚本啦能不介绍一...

怎么编写smtp事件脚本啦<br>
能不介绍一下,是在哪个环境下编辑
沙发
发表于 2005-1-8 14:53:02 | 只看该作者

re:EXCHANGE自身无此功能,可借助第三...

EXCHANGE自身无此功能,可借助第三方软件或自己编写SMTP事件脚本来完成。第三方软件很多,如SCANMAIL。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-6 05:54

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表