Регистрация...

Eserv Forum / E4 / Eserv 4 beta / acFilter

wikipost // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Думаю, стоит сделать ветку о работе фильтра — 100% с ним будет куча вопросов. Вот, например, первый: вроде бы сабж работает, включил ему работу со SpamProtexx и DrWEB, в логах при старте сервиса говорит, что подцепляет и то, и другое. Однако, что дальше? Я никаких следов того, что входящая почта проверяется на спам и вирусы, не вижу.

Вот кусочек лога acSMTP:
11:14:25 'SERVER','220 Eserv v4.0.4708 ESMTP. Tue, 19 Jan 2010 11:14:25 +0300' 11:14:25 'CLIENT',HELO mail.xxx.ru 11:14:25 'SERVER','250 mail.xxx.ru Hello [172.16.15.23] ' 11:14:25 'CLIENT',MAIL FROM:<xxxxxxxxxxx> 11:14:26 'SERVER','250 xxxxxxxxxxxxxxx OK' 11:14:26 'CLIENT',RCPT TO:<xxxxxxxxx> 11:14:26 'SERVER','250 xxxxxxxxxx OK, ExDelivery:Local, a=...' 11:14:26 'SERVER','DATA' 11:14:26 'SPOOL','Файл сообщения','..\DATA\mail\spool\xxxxxxxxxxxxxx!5!59632390!1.eml' 11:14:26 'SERVER','354 send the mail data, end with .' AntiVirus support is not loaded. 11:14:26 'SERVER','250 OK message accepted for delivery (ExDelivery:Local)' 11:14:26 'DELIVERY','Доставка','xxxxxxxxxxxx','ExDelivery:Local' ExDelivery:Local Message added to index: 1271 11:14:26 'CLIENT',QUIT 11:14:26 'SERVER','221 Goodbye.'
в нём меня насторожила запись AntiVirus support is not loaded — это к чему?

Конечно, хотелось бы более толковых мануалов по работе с программой — докапываться до всего самому, оно, в принципе, интересно — но не всегда понимаешь, что имел в виду разработчик =-)
 
Комментарии к этой версии (19.01.2010 11:46) [~shajtan] b0339c80
АвторДатаТекстtags
pig19.01.2010 15:05
Так это в acSMTP больше нет поддержки антивируса — она ушла в acFilter. Попробуйте послать в письме eicar — будет результат?
wikipost
shajtan19.01.2010 18:20
Попробовал. Отправил все варианты — там шесть писем с тестом. Пришло два, где архив зашифрован был. Не могу понять, кто зарезал остальные письма — защита на всех промежуточных пунктах (шлюз на IPCop и рабочий сервак E3, с которого для тестовых целей сделан проброс всей моей почты на вводящийся E4).

В логах acSMTP есть только эти два письма, где смотреть результат работы антивируса? Папки infected я нигде не нашёл.
wikipost
pig19.01.2010 22:02
Письма, признанные инифицированными, удаляются. Единственная отметка, за которую точно можно зацепиться — ответ самого сервера:
acSMTP пишет: 550 Your message is infected with VIRUS! (detected by POPFile)
wikipost
shajtan20.01.2010 13:05
pig пишет: Письма, признанные инифицированными, удаляются.

ИМХО, не самое разумное решение. Оставьте администратору выбор — класть в карантин или мочить сразу. Я предпочитаю контроль над происходящим: одно ложное срабатывание (по e-mail у нас, бывает, пересылают и скомпилированные куски кода, библиотеки, которые зачастую вызывают подозрения у антивирусов) может нам очень дорого стоить.
wikipost
pig20.01.2010 16:53
shajtan пишет: Я предпочитаю контроль над происходящим

Я тоже. Поэтому в PigMail всё настраивается. Но PigMail на базе "четвёрки" нет пока
wikipost
Работает на Eserv/5.05567 (10.02.2020)