Перейти к содержанию
Ruslan B.

Symantec Brightmail Gateway 9

Recommended Posts

Ruslan B.

Добрый день.

Ya nastroil Symantec Brightmail Gateway 9. No ne viju chto pismi filtirovalis.

Nastroyka takaya:

WAN IP:X.X.X.X:<NAT>192.168.2.25(eth1)

LAN IP:192.168.6.25(eth2)

---

LAN IP:192.168.6.18(MS EXchange 2003)

LAN IP:192.168.6.17(DC/DNS).

Posilayu pismo iz Gmail.com. Pismo polucheno. Na pismo otvechayu(posilayu obratno). vsee normalno, daxodit pismo Gmail.

U otprovitelya v ip net PTR zapisi.

Xochu testirovat. potkluchayus iz druqova Servera k Symantec BG9:

telnet xxxdomainname.ru 25

220 xxxdomainname.ru ESMTP OK_inb

helo test.com.ru

250 xxxdomainname.ru says HELO to 89.147.123.123:2271

mail from:[email protected]

250 MAIL FROM accepted

rcpt to:[email protected]

250 RCPT TO accepted

data

354 continue. finished with "\r\n.\r\n"

TEST MAIL.

.

250 OK 00/00-29703-A48F6CB4

quit

221 xxxdomainname.ru closing connection

---------------------------

MS Exchange, DC, DNS normalno rabotaet. V nastroykax vse proverki vklucheni(RDNS i toqdali). no pismo mojna poslat kak spam.

Ya napisal vse deystvi na video, moqu pokazat.

Za ranie bloqadaryu.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Просветов
Добрый день.

Ya nastroil Symantec Brightmail Gateway 9. No ne viju chto pismi filtirovalis.

Nastroyka takaya:

WAN IP:X.X.X.X:<NAT>192.168.2.25(eth1)

LAN IP:192.168.6.25(eth2)

---

LAN IP:192.168.6.18(MS EXchange 2003)

LAN IP:192.168.6.17(DC/DNS).

Posilayu pismo iz Gmail.com. Pismo polucheno. Na pismo otvechayu(posilayu obratno). vsee normalno, daxodit pismo Gmail.

U otprovitelya v ip net PTR zapisi.

Xochu testirovat. potkluchayus iz druqova Servera k Symantec BG9:

telnet xxxdomainname.ru 25

220 xxxdomainname.ru ESMTP OK_inb

helo test.com.ru

250 xxxdomainname.ru says HELO to 89.147.123.123:2271

mail from:[email protected]

250 MAIL FROM accepted

rcpt to:[email protected]

250 RCPT TO accepted

data

354 continue. finished with "\r\n.\r\n"

TEST MAIL.

.

250 OK 00/00-29703-A48F6CB4

quit

221 xxxdomainname.ru closing connection

---------------------------

MS Exchange, DC, DNS normalno rabotaet. V nastroykax vse proverki vklucheni(RDNS i toqdali). no pismo mojna poslat kak spam.

Ya napisal vse deystvi na video, moqu pokazat.

Za ranie bloqadaryu.

Добрый день, Руслан,

Не совсем понятно, какой именно функционал Вы хотите протестировать. Блокирование по IP адресу? На содержание письма? Отправка несуществующему получателю?

В приведённом Вами SMTP диалоге я не вижу ничего криминального, на что Brightmail должен реагировать. Если Вы пытаетесь блокировать по IP адресу, то следует учесть, что Brightmail игнорирует любые адреса зарезервированные под внутренние подсети, включая 192.168.0.0/16.

С уважением,

Олег

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ruslan B.

Kak ya ponel po defualtu tak i doljna bit? ne proveril domain-naya imya soppadaetli na ip, u ip ets prt zapisi...

Pojalusta dayti mne vash email ya otpravlyu vam link, katoriy ya zapisal nastroyki v video. tam vsee ponyatna pokazano(nastroyki).

Esli v "Enable reverse DNS lookup" stait to on po defualtu ne proveraet? nada sozdat roul?

SMTP_Advanced_settings.JPG

post-7933-1271335801_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Просветов
Kak ya ponel po defualtu tak i doljna bit? ne proveril domain-naya imya soppadaetli na ip, u ip ets prt zapisi...

Pojalusta dayti mne vash email ya otpravlyu vam link, katoriy ya zapisal nastroyki v video. tam vsee ponyatna pokazano(nastroyki)

Да, проверки на соответствие пары:домен-IP адрес в явном виде не производится. Мы не считаем эту пару однозначным признаком для категоризации письма, как спам. В некоторых конкурирующих продуктах этот параметр действительно используется, как один из основных, наверное, поэтому и возник такой вопрос. Brightmail Gateway в большей степени опирается на репутационные технологии, которые доказали свою эффективность.

Приведённые Вами на скриншоте настройки никак не относятся к антиспам модулю продукта. Пункт reverse dns lookup здесь используется лишь для того, чтобы отображать имя интерфейса, если адрес MTA указывается в виде IP адреса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ruslan B.

Sposibo za otvet Oleq. Ya xochu pokazat vam vsee nastroyki, ya bayus chto mojet ya ne provilna postavil vapros!. Ya postavil videofayl v ftp server. prosta v video pokazina imya domaina i taqdali. Ne xochu chto videli vsee i potomu xochu imenna vam poslat link. moymial: [email protected]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ruslan B.

Ya risoval sxemu(network). V etom sxeme doljni rabotat filtiri?

map_symantec_001.jpg

post-7933-1271397387_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Просветов
Ya risoval sxemu(network). V etom sxeme doljni rabotat filtiri?

Да, должны. Ответил подробнее в почту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ruslan B.

V "Email Virus Policies"(Virus/Policies|Email) est takoy Policie: -|Virus: Clean message (default) Inbound and Outbound|- On u menya ispolzivayetsya.

Koqda v pisme budet virus, xotel bi znat chto budet prizxodit? Dapustim chto Vlojinniy virus v pisme bedet udalina, a dalshe? Pismo budet iti dalshe ili net? Ili nada bobavit v "Actions" 2 pravila?

Clean_the_message.JPG

post-7933-1271824224_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Просветов
V "Email Virus Policies"(Virus/Policies|Email) est takoy Policie: -|Virus: Clean message (default) Inbound and Outbound|- On u menya ispolzivayetsya.

Koqda v pisme budet virus, xotel bi znat chto budet prizxodit? Dapustim chto Vlojinniy virus v pisme bedet udalina, a dalshe? Pismo budet iti dalshe ili net? Ili nada bobavit v "Actions" 2 pravila?

Из письма будут удалены вложения, и письмо пройдёт дальше с пометкой, какие действия были предприняты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • santy
      согласен, не пользуюсь этим, (удалить только файл, из контекста на полном имени файла) потому наверное и забыл уже. использую только удаление файлов или объектов в контексте Инфо. те, что никак не вписываются в автоскрипт. тогда придется все контекстное меню переносить. например, кто-то захочет проверку на VT/VScan выполнить из Инфо, запретить запуск файла, добавить сигнатуру... и т.д. потому что если удалить сразу файл, то потом уже никак это не сделать.  
    • alamor
      Наугад потыкал на разных файлах, строка в Инфо удалить только сам файл была на всех начиная от системных файлов и заканчивая рассширением браузеров. Так что ваш вывод похоже ошибочен. А прочитать о чём изначально речь не пробовали? Речь как раз про то что это неудобно. Если ещё на одном файле посмотреть ладно, а если хотя бы пять или больше, то уже начинает надоедать туда сюда скакать и ещё после того как вернёшься из Инфо надо смотреть, чтобы случайно на другой строке не кликнуть. Так что наверно оптимальный вариант был бы: 1) Добавить туда по ПКМ список этих команд для тех, кто привык вставлять команды мышкой (вместо того чтобы вернуться в основной список и там ПКМ отдать команду сразу можно будет отдать её из этого окна). 2) Добавить в этом окне поддержку стандартных горячих клавиш удаления и карантина, для тех кто привык вставлять команды горячими клавишами.
    • santy
    • santy
      можно, но только через контекстное меню.  а это все то же дополнительное нажатие ПКМ + еще и стрелку вниз/вверх для выбора элемента меню+ click, так что не факт что это будет проще и быстрее. вообщем рационализация спорная, имхо. можно после просмотра Инфо вернуться в список и использовать уже настроенное меню всевозможных удалений.  
    • PR55.RP55
      Дело то не в этом. Дело в наличие команды:  " Удалить только сам файл" в меню Инфо. значит отдавать команды через меню Инфо. можно. ( Для системных файлов так ,или иначе уже реализована защита ссылок от удаления. ) Вернёмся к теме: " alamor пишет: неудобно, что посмотришь подробную инфу о файле по дабл-клику - примешь решение удалять его. И нельзя сразу из того же окна удалить его (или ссылки на него). Надо выходить из того окна и так. "  
×