mailbox.
iai.uni-bonn.de
Institut für Angewandte Informatik
Rheinische Friedrich-Wilhelms-Universität Bonn
Systemgruppe Angewandte Informatik

Massnahmen gegen unerwuenschte Massenmails, Spam und Viren beim zentralen Email-Dienst


Anti-Virus:

Mails, die vom Virenschutz als virenbehaftet vermerkt werden, sollen nicht an die inbox eines lokalen Empfaengers, sondern den subfolder virusdetected geleitet werden. Hier koennen gegenteilige Einstellungen des Empfaengers (wie Weiterleitungen, Sieve Regeln) anderes bewirken!

Zusaetzlich zu diesem Vorgehen wird eine Zeile in den header der email eingefuegt:

X-Amavis-Alert: INFECTED, message contains virus: ... Ausserdem wird eine entsprechende Benachrichtigung an die Empfaenger per email von postmaster+virusalert@iai.uni-bonn.de verschickt.

Auf jeden Fall wird bei jeder Untersuchtung, unabhaengig ob mit positivem oder negativem Befund, ein header der folgenden Art in die email eingefuegt.

X-Virus-Scanned: by amavisd-new at mandos.iai.uni-bonn.de

Hier soll eine Aenderung erfolgen: Mails mit erkannten Viren sollen an Adressen geleitet werden, die nicht direkt dem user zugeordnet sind. Somit erfolgt keine Weiterleitung / Sieve Behandlung. Trotzdem werden sie vom Empfaenger per IMAP abrufbar sein.

Derzeit gilt: um eigene Sieve-Scripts auf jeden Fall davon abzuhalten, Mails mit erkannten Viren nicht ungewollt woanders als dem vorgesehenen subfolder virusdetected abzulegen, kann folgende Eintragung als erste Regel im Sieve Script dienen:

if header :contains "X-Amavis-Alert" "INFECTED"
{
   fileinto "inbox.virusdetected";
   stop;
}

Ueber Squirrelmail Plugin avelsieve oder websieve kann eine solche Regel eingefuegt werden. Analog zu Spam/Sieveregel laesst sich eine Regel mit Header X-Amavis-Alert und dem Wert INFECTED setzen. Auch als Custom Rule ist eine Einsetzung moeglich. Es ist nur darauf zu achten, dass die Regel danach zur Regel '0' gemacht werden sollte. (in websieve auf der nach Save Rules erscheinenden Seite der neuen Regel als Priority 0 zuweisen und Save Changes anwaehlen.)



 zurück