Sa-T « Previous | Next » 週末

W32.Beagle.N@mmと亜種

|

まったくウイルス多すぎ。送信元も詐称してエラーで帰ってくるからはちゃめちゃ。
freeのpostfix用アンチウイルスもあるんだろうけどいじっている時間がないのでさしあたりお手軽に添付ファイルの拡張子ではじくことに。

ここを参考にして設定しました。

main.cfに

header_checks = regexp:/etc/postfix/header_checks

を追加。

header_checksに

/^X-Mailer:.*PostMaster General/ REJECT
/name=.*\.scr/ REJECT
/name=.*\.exe/ REJECT
/name=.*\.rar/ REJECT



/name=\".*\.inf\"/ REJECT
/name=\".*\.scr\"/ REJECT
/name=\".*\.pif\"/ REJECT
/name=\".*\.bat\"/ REJECT
/name=\".*\.dll\"/ REJECT
/name=\".*\.vbs\"/ REJECT
/name=\".*\.reg\"/ REJECT



/^Return-Path:.*<#.*@.*>/ REJECT
/^From:.*<#.*@.*>/ REJECT

postmapでdbにして終わり。
正規なメールでも上記の拡張子のものを添付してきたらはじいちゃうんですけど、こういう拡張子のファイルをメールで送ってこられてもきっと開かないので良しとしましょう。

けどREJECTすると詐称した送信元に戻るのでまたばらまいてしまうのか・・・。IGNORE(破棄)の方がいいのかな。

Sa-T « Previous | Next » 週末

Archive

Powered by Movable Type 4.38

twitter



Item

  • IMG_0972.jpg
  • itoushikou240.jpg
  • komorikohzo240.jpg
  • nobie240.jpg
  • primary240.jpg
  • IMG_0027.jpg
  • 585E0710.jpg
  • 528.jpg
  • gs3.jpg
  • IMG_0005_s.jpg
  • DSC00113.jpg
  • 20101217.jpg
  • IMG_0071.JPG
  • IMG_0068.JPG
  • R1054115.jpg
  • R1054176.jpg

About this blog

このページは、monoが2004年3月19日 18:29に書いたブログ記事です。

ひとつ前のブログ記事は「Sa-T」です。

次のブログ記事は「週末」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

QR Code(for Mobile)
QR_Codegif