[ Pobierz całość w formacie PDF ]
by stworzyć pliki konfiguracyjne sendmail.cf. Więcej informacji znajdziesz w dokumentacji
Sendmaila lub na jego stronie WWW. Obsługa list DNSBL jest konfigurowana jako
właściwość m4.
Rozdział 5. Blokowanie spamerów przy użyciu czarnych list opartych na DNS 95
Najprostszą w użyciu listą DNSBL jest MAPS RBL, ponieważ jej obsługa jest wstępnie
skonfigurowana. Wszystko, co musisz zrobić, to zmienić swój plik sendmail.mc, dodając
następujący wiersz przed sekcją MAILER:
Zauważ, że pierwszy apostrof jest tak naprawdę lewym apostrofem (zazwyczaj umiesz-
czonym po lewej stronie klawiatury).
Następnie zrób kopię zapasową swojego bieżącego pliku sendmail.cf i skompiluj plik .mc,
aby otrzymać nowy plik .cf:
Jeśli kompilacja się powiedzie, nie dostaniesz żadnych komunikatów. Wtedy uruchom
ponownie Sendmaila, używając nowego pliku .cf.
Aby użyć innych list DNSBL, w poleceniu musisz podać serwer listy. Oto pod-
stawowa składnia:
Tutaj jako przykład mamy polecenie dla czarnej listy ORDB:
Przy wielu wpisach dodaj wiersz dla każdego przekaznika, z którego chcesz ko-
rzystać.
o u H o h o
Użycie list RHSBL w Sendmailu wymaga dodania innego polecenia do pliku
sendmail.mc. Ta właściwość nie jest częścią standardowej dystrybucji Sendmaila. Pod ad-
resem http://www.megacity.org/software_downloads/rhsbl.m4 możesz pobrać plik rhsbl.m4
autorstwa Dereka J. Ballinga. Umieść ten plik w katalogu ./cf/feature w drzewie zró-
dłowym Sendmaila lub tam, gdzie przechowujesz swoje pliki konfiguracyjne .cf. Na-
stępnie dodaj listę RHSBL do Twojego pliku .mc, używając składni:
Tutaj mamy przykład, jak używać czarnej listy opartej na domenie RFCI DSN:
Tak jak w przypadku list DNSBL, dodaj instrukcję dla każdej listy RHSBL, z której
chcesz korzystać.
96 Część II Budowanie własnego arsenału antyspamowego
l n
Postfix jest kolejnym popularnym zastępcą Sendmaila dla Uniksa i uniksopodobnych
systemów operacyjnych, zaprojektowanym przez Wietse Venema w czasie, gdy praco-
wał dla IBM. IBM wypuściło publiczną wersję w 1998 i Postfix jest rozpowszechniany
zgodnie ze strategią otwartego dostępu do kodu zródłowego lansowanego przez tę fir-
mę. Postfix był projektowany z myślą o bezpieczeństwie i szybkości. Omówimy tutaj
tylko Postfix w wersji 2.x. Program można pobrać ze strony http://www.postfix.org.
o u o N o h I
Postfix jest prawdopodobnie jednym z najprostszych serwerów pocztowych, jeśli chodzi
o konfigurację list DNSBL. Wszystko, co musisz zrobić, to przeredagować plik main.cf (zwy-
kle znajdujący się w /etc/postfix) i zmienić (lub dodać) wiersz .
Ten wiersz steruje wieloma funkcjami powiązanymi ze spamem, w tym zabezpiecze-
niami przed przekazywaniem (ang. anti-relaying).
%7łeby skonfigurować Postfix 2.x w taki sposób, żeby odrzucał korespondencję umiesz-
czoną na liście DNSBL, wprowadz następujące zmiany:
gdzie jest listą DNSBL, z której chcesz korzystać. Na przykład:
Aby dodać kilka list, oddziel przecinkiem każdy wiersz :
%7łeby wprowadzić w życie te zmiany, uruchom ponownie Postfiksa. Odrzucona kore-
spondencja będzie rejestrowana w pliku dziennika.
o u o H o h o
Postfix 2.x ma wbudowaną obsługę list RHSBL. Konfiguruje się je w bardzo podobny
sposób, jak to robiliśmy dla list DNSBL, z wyjątkiem tego, że używa się polecenia
. Robi się to następująco:
Oto przykład dla listy RFC Ignorant:
Rozdział 5. Blokowanie spamerów przy użyciu czarnych list opartych na DNS 97
Aby dodać kilka list RHSBL (lub połączyć je z listami DNSBL), wystarczy oddzielić je
przecinkami:
Po wprowadzeniu zmian ponownie uruchom Postfix. Odrzucona korespondencja będzie
rejestrowana w pliku dziennika.
l n h n
Podczas gdy Sendmail i Postfix są nadal ulubieńcami wielu operatorów internetu, centrów
danych oraz zakładów stworzonych w oparciu o Uniksa, serwer Microsoft Exchange
jest najpopularniejszym korporacyjnym systemem poczty elektronicznej. Chociaż bez
wątpienia wiele firm ustawia przed swoim serwerem Exchange drugi serwer, na którym
uruchomiona jest jedna z dwóch wspomnianych wcześniej implementacji, to również
nie ulega wątpliwości, że wiele serwerów Exchange przetwarza pocztę samodzielnie.
Exchange 2000 (zakładamy, że większość z Was dokonała już aktualizacji z Exchange 5 i 5.5)
posiadał niewiele właściwości z zakresu zwalczania spamu. Exchange 2000 wymagał
modułów rozszerzających niezależnych producentów lub dodatkowych serwerów, aby
móc uporać się ze spamem. Exchange 2003 naprawił sytuację, wprowadzając własne
rozwiązania do walki ze spamem. Omówimy ten postęp w odniesieniu do list DNSBL.
x h 2000
Exchange 2000 wymaga korzystania z aplikacji innych producentów, by móc korzystać
z list DNSBL. Niemal wszystkie pakiety antyspamowe dla Exchange obsługują listy
DNSBL, w tym te przedstawione w rozdziale 11., Serwery antyspamowe dla Win-
dows . W połączeniu z Exchange 2000 możesz również używać dwóch darmowych
programów (ale nie z otwartym dostępem do kodu zródłowego).
Pierwszym z nich jest darmowa wersja pakietu GFI Mail Essentials, którą można zna-
lezć pod adresem http://www.gfi.com. W wersji darmowej brakuje kilku właściwości
antyspamowych z wersji pełnej, ale w kwestii list DNSBL spisuje się ona całkiem dobrze.
Jeśli zostanie ustalone, że e-mail pochodzi od spamera, GFI pozwala Ci go oznako-
wać i opcjonalnie przerzucić do folderu publicznego. Zauważ, że GFI wymaga również
uruchamiania usługi SMTP w serwerze IIS 5 (ang. Internet Information Services).
Kolejnym darmowym programem obsługującym listy DNSBL dla Exchange jest OR-
Filter, dostępny na stronie http://www.martijnjongen.com/eng/orfilter/. Możesz skonfi-
gurować ORFilter, żeby blokował spam lub tylko go znakował. ORFilter współpracuje
z Exchange 2000 lub usługą Microsoft SMTP.
98 Część II Budowanie własnego arsenału antyspamowego
x h 2003
Microsoft Exchange 2003 ma wbudowaną możliwość korzystania z list DNSBL opartych na
IP. Obsługa RHSBL być może pojawi się w przyszłości, ale obecnie nie jest dostępna.
Jak można się spodziewać po środowisku Windows, dostępny jest przyjemny graficzny in-
terfejs użytkownika, umożliwiający zarządzanie listami DNSBL oraz czarnymi i białymi
listami.
%7łeby dodać listy DNSBL do Exchange 2003, otwórz Exchange System Manager, wybiera-
jąc Start/Programy/Microsoft Exchange (jeśli zainstalowałeś go gdzie indziej, idz do
odpowiedniej pozycji w menu). Powinien pojawić się Exchange System Manager. W drze-
wie po lewej stronie okna otwórz folder Global Settings, tak jak pokazano na rysunku 5.1.
un Exchange System Manager dla Exchange 2003
Kliknij prawym przyciskiem myszy pozycję Message Delivery poniżej folderu Global
Settings i wybierz opcję Properties. Zobaczysz okno Message Deliver Properties poka-
zane na rysunku 5.2. Kliknij zakładkę Connection Filtering umieszczoną na górze. Lista
[ Pobierz całość w formacie PDF ]