Ruslan B.

Symantec Brightmail Gateway 9

В этой теме 9 сообщений

Добрый день.

Ya nastroil Symantec Brightmail Gateway 9. No ne viju chto pismi filtirovalis.

Nastroyka takaya:

WAN IP:X.X.X.X:<NAT>192.168.2.25(eth1)

LAN IP:192.168.6.25(eth2)

---

LAN IP:192.168.6.18(MS EXchange 2003)

LAN IP:192.168.6.17(DC/DNS).

Posilayu pismo iz Gmail.com. Pismo polucheno. Na pismo otvechayu(posilayu obratno). vsee normalno, daxodit pismo Gmail.

U otprovitelya v ip net PTR zapisi.

Xochu testirovat. potkluchayus iz druqova Servera k Symantec BG9:

telnet xxxdomainname.ru 25

220 xxxdomainname.ru ESMTP OK_inb

helo test.com.ru

250 xxxdomainname.ru says HELO to 89.147.123.123:2271

mail from:[email protected]

250 MAIL FROM accepted

rcpt to:[email protected]

250 RCPT TO accepted

data

354 continue. finished with "\r\n.\r\n"

TEST MAIL.

.

250 OK 00/00-29703-A48F6CB4

quit

221 xxxdomainname.ru closing connection

---------------------------

MS Exchange, DC, DNS normalno rabotaet. V nastroykax vse proverki vklucheni(RDNS i toqdali). no pismo mojna poslat kak spam.

Ya napisal vse deystvi na video, moqu pokazat.

Za ranie bloqadaryu.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Добрый день.

Ya nastroil Symantec Brightmail Gateway 9. No ne viju chto pismi filtirovalis.

Nastroyka takaya:

WAN IP:X.X.X.X:<NAT>192.168.2.25(eth1)

LAN IP:192.168.6.25(eth2)

---

LAN IP:192.168.6.18(MS EXchange 2003)

LAN IP:192.168.6.17(DC/DNS).

Posilayu pismo iz Gmail.com. Pismo polucheno. Na pismo otvechayu(posilayu obratno). vsee normalno, daxodit pismo Gmail.

U otprovitelya v ip net PTR zapisi.

Xochu testirovat. potkluchayus iz druqova Servera k Symantec BG9:

telnet xxxdomainname.ru 25

220 xxxdomainname.ru ESMTP OK_inb

helo test.com.ru

250 xxxdomainname.ru says HELO to 89.147.123.123:2271

mail from:[email protected]

250 MAIL FROM accepted

rcpt to:[email protected]

250 RCPT TO accepted

data

354 continue. finished with "\r\n.\r\n"

TEST MAIL.

.

250 OK 00/00-29703-A48F6CB4

quit

221 xxxdomainname.ru closing connection

---------------------------

MS Exchange, DC, DNS normalno rabotaet. V nastroykax vse proverki vklucheni(RDNS i toqdali). no pismo mojna poslat kak spam.

Ya napisal vse deystvi na video, moqu pokazat.

Za ranie bloqadaryu.

Добрый день, Руслан,

Не совсем понятно, какой именно функционал Вы хотите протестировать. Блокирование по IP адресу? На содержание письма? Отправка несуществующему получателю?

В приведённом Вами SMTP диалоге я не вижу ничего криминального, на что Brightmail должен реагировать. Если Вы пытаетесь блокировать по IP адресу, то следует учесть, что Brightmail игнорирует любые адреса зарезервированные под внутренние подсети, включая 192.168.0.0/16.

С уважением,

Олег

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Kak ya ponel po defualtu tak i doljna bit? ne proveril domain-naya imya soppadaetli na ip, u ip ets prt zapisi...

Pojalusta dayti mne vash email ya otpravlyu vam link, katoriy ya zapisal nastroyki v video. tam vsee ponyatna pokazano(nastroyki).

Esli v "Enable reverse DNS lookup" stait to on po defualtu ne proveraet? nada sozdat roul?

SMTP_Advanced_settings.JPG

post-7933-1271335801_thumb.jpg

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kak ya ponel po defualtu tak i doljna bit? ne proveril domain-naya imya soppadaetli na ip, u ip ets prt zapisi...

Pojalusta dayti mne vash email ya otpravlyu vam link, katoriy ya zapisal nastroyki v video. tam vsee ponyatna pokazano(nastroyki)

Да, проверки на соответствие пары:домен-IP адрес в явном виде не производится. Мы не считаем эту пару однозначным признаком для категоризации письма, как спам. В некоторых конкурирующих продуктах этот параметр действительно используется, как один из основных, наверное, поэтому и возник такой вопрос. Brightmail Gateway в большей степени опирается на репутационные технологии, которые доказали свою эффективность.

Приведённые Вами на скриншоте настройки никак не относятся к антиспам модулю продукта. Пункт reverse dns lookup здесь используется лишь для того, чтобы отображать имя интерфейса, если адрес MTA указывается в виде IP адреса.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Sposibo za otvet Oleq. Ya xochu pokazat vam vsee nastroyki, ya bayus chto mojet ya ne provilna postavil vapros!. Ya postavil videofayl v ftp server. prosta v video pokazina imya domaina i taqdali. Ne xochu chto videli vsee i potomu xochu imenna vam poslat link. moymial: [email protected]

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ya risoval sxemu(network). V etom sxeme doljni rabotat filtiri?

Да, должны. Ответил подробнее в почту.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

V "Email Virus Policies"(Virus/Policies|Email) est takoy Policie: -|Virus: Clean message (default) Inbound and Outbound|- On u menya ispolzivayetsya.

Koqda v pisme budet virus, xotel bi znat chto budet prizxodit? Dapustim chto Vlojinniy virus v pisme bedet udalina, a dalshe? Pismo budet iti dalshe ili net? Ili nada bobavit v "Actions" 2 pravila?

Clean_the_message.JPG

post-7933-1271824224_thumb.jpg

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
V "Email Virus Policies"(Virus/Policies|Email) est takoy Policie: -|Virus: Clean message (default) Inbound and Outbound|- On u menya ispolzivayetsya.

Koqda v pisme budet virus, xotel bi znat chto budet prizxodit? Dapustim chto Vlojinniy virus v pisme bedet udalina, a dalshe? Pismo budet iti dalshe ili net? Ili nada bobavit v "Actions" 2 pravila?

Из письма будут удалены вложения, и письмо пройдёт дальше с пометкой, какие действия были предприняты.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS