emails abhängig vom Dateianhang verteilen

  • Moin,


    aktuell erhalten wir vermehrt SPAM-emails mit Word- oder Excel-Dokumenten im Anhang.
    Gibt es mit David-Bordmitteln irgendeine Möglichkeit, diese emails zu filtern und entsprechende Verteilregeln anzulegen?


    Viele Grüße
    Dieter


    P.S. Wir haben das aktuelle Rollout installiert

  • Hallo,


    die Dateiendungen in die Viruslst.txt im Verzeichnis ...\David\Code\VSCAN eintragen. Diese Dokumente werden dann als virenbehaftet gekennzeichnet und können bei Identifizierung in Virus erkannt weiterbehandelt werden.


    Gruss


    Klaus

    David.fx12 Certified Professional
    David.fx12 Certified System Engineer
    David.fx12 Certified Developer


    Homepage

  • die Dateiendungen in die Viruslst.txt im Verzeichnis ...\David\Code\VSCAN eintragen. Diese Dokumente werden dann als virenbehaftet gekennzeichnet und können bei Identifizierung in Virus erkannt weiterbehandelt werden.

    What? IMHO ist das blödsinn. Warum? Nun ja, ab nun werden alle Word und Excel Dokumente als Virus erkannt und gelöscht (je nach dem was eingestellt ist).


    Und das geilste ... hat man Samstags komplettes Archiv Scannen dann ist alles weg.


    Tja, ich durfte schon mal zwei Tage die Logs und Strongbox durchgehen und alle Dokumente zurückspiele wegen "pdf.zip" ...


    Gruß Michael

  • Als Virus identifizieren finde ich auch nicht prickelnd.


    Ich habe es im Moment so gelöst:
    Wir holen per POP3 vom externen Mail-Server ab.
    Dieser externe Mailserver (Smartermail) bietet die Funktion "Filtern nach Dateiendung des Anhangs".
    Der Betreff wird durch diesen Filter modifiziert.
    David verteilt dann die so markierte email in ein spezielles Archiv.
    Der User kann die email dann mit entsprechender Vorsicht behandeln.
    So geht nichts verloren.


    Das ist in meinen Augen aber eine Funktion, die David direkt leisten sollte.
    Die Identifizierung kann ja auch ausführbare Dateien erkennen. Damit verfahren wir genauso.


    Viele Grüße
    Dieter

  • Hallo Zusammen,


    ich hab zwei Fragen:


    1.)
    Ich hab in meinen Verzeichnis \\Server\David\Code\VSCAN keine Textdatei Namens "viruslst.txt". Ich hab jetzt einfach mal eine Textdatei erstellt und eine Dateiendung (zum Test .txt2) eingefügt. Aber ich empfange noch E-Mails mit dem Anhang .txt2
    Steht in dieser Datei noch etwas? Falls ja könnte mir jmd den Inhalt der Datei hier posten? Oder muss im David Admin noch zusätzlich etwas eingestellt werden, damit die Datei automatisch generiert wird?


    2.)
    Ich habe die Beiträge über mir jetzt so verstanden, dass alle Anhänge die ich in die "viruslst.txt" schreibe gelöscht werden, auch bei älteren E-Mails. Ist das richtig? Heißt das, dass ich Anhänge verlieren würde von E-Mails von z.B von vor 2 Jahren, wenn diese die Endung .txt2 haben?

  • Nach weiteren Recherchen hab ich folgendes gefunden:



    #Problem
    #Wie können bei eMail, die Anhänge wie z.b. EXE oder Zip Dateien enthalten automatisiertentfernt werden?
    #Lösung
    #Neben dem Virenscanner und der Datei VIRUSLST.TXT können Sie mit dem Servicepack vom 01 Juni 2004 auch den PostMan direkt anweisen Nachrichten mit bestimmten Anhängen sofort zu eliminieren.
    #Den Eintrag nehmen Sie direkt in der PostMan.ini Datei vor:
    # UNALLOWEDATTACHMENTS=zip,exe
    #In diesem Fall werden alle empfangenen eMails, die Dateien mit *.zip oder *.exe Dateierweiterungen enthalten vor Ablage in das TAS gelöscht.


    Leider finde ich in meiner Postman.ini (unter \\Server\David\Apps\Postman\Code) keine Zeile in der UNALLOWEDATTACHMENTS steht.


    Vllt. weiß ja jmd Abhlfe.


    Danke.

  • Ich glaube zwar nicht, aber sicher kann ich das nicht ausschließen...ich würde das mit einem "exotischen" Anhang (den es eigentlich nicht geben kann) ausprobieren,
    dann siehst du ja welche Wirkung der Eintrag hat.


    HTH
    Holger

    W2K8R2 auf Esxi
    David.3 / 40 User

  • Hab ich gerade getestet.


    Leider hat die Änderung in der Postman.ini nichts gebracht. Meine Anhang habe ich trotzdem empfangen. Schade eigentlich.


    Aufgrund der momentanen Locky-Problematik. Ist gewünscht das gewisse Dateieindungen nicht mehr empfangen werden dürfen. Ich finde leider keine Option in David die mir dabei helfen könnte :-/

  • Diese komischen viruslist.txt Filterungen greifen doch nur wenn man den Kostenpflichtigen MIST aktiviert hat. ODER?

    09-f9-11-02-9d-74-e3-5b
    MfG Kingcopy seit C16 / C64
    Fachinformatiker / Systemintegration
    IT-Systemadministrator
    David (R) 20 User / 500 GB
    David (R) 200 User / 2,5 TB
    d8-41-56-c5-63-56-88-c0

  • Zitat

    Diese komischen viruslist.txt Filterungen greifen doch nur wenn man den Kostenpflichtigen MIST aktiviert hat. ODER?


    Greift nur wenn der Mailgatewayschutz aktiv ist (Viruserkennung).


    Zitat

    Leider hat die Änderung in der Postman.ini nichts gebracht. Meine Anhang habe ich trotzdem empfangen. Schade eigentlich


    Greift nur wenn der POSTMAN auch empfängt. Also direkter SMTP Emfpang und nicht das abholen der Mails per POP3


    Greetz

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!