打印

MailScanner 安裝設置(中文版) — mailscanner.conf

改變訊息主體(Changes to the Message Body)
 Warning Is Attachment Default: yes
當一個郵件中毒的附件被換成感染通知訊息的檔案時,在這個選項設定為 "yes" 時,是用附件的方式,若設定為 "no",則是直接加入在郵件本文中。
Attachment Warning Filename  Default: VirusWarning.txt
當一個郵件中毒的附件被換成感染通知訊息的檔案時,這是加入到郵件中的檔案名稱。
Attachment Encoding Charset Default: us−ascii
這是用來設定 "VirusWarning.txt" 文件中的字元編碼名稱,如果你不是用英語,而是用其他的語言,也許可以使用 "ISO-8859-1"。
 
郵件存檔及監控(Mail Archiving and Monitoring)
Archive Mail Default:
這個選項提供了一個目錄或是郵件的位置列表,用來複製一分郵件,你可以設定正確設定你要的規則,只有寄出或收信的哪些可靠用戶郵件才會被存檔,注意這牽涉到私人隱私的問題,你必需要知道你在做什麼動作。
 
通知系統管理者(Notices to System Administrators)
Send Notices Default: yes
每件每感染的郵件都要發通知給系統管理者嗎?
Notices Include Full Headers Default: no
如果這個選項被設定為 "yes",那麼送給系統管理者的病毒通知將會包含完整的表頭,如果選項設定成 "no",那麼只有受限格式的表頭包含在病毒通知中。
Hide Incoming Work Dir in Notices Default: no
如果這個選項被設定為 "no",那麼在寄給系統管理者的病毒通知中就會包含在哪個目錄發現病毒的資訊,這對管理者來說更好了解病毒資訊。
Notice Signature Default: −− MailScanner Email Virus Scanner www.mailscanner.info
這個簽名會被放到寄給系統管理者通知的文件底部,會被 MailScanner 使用 " " 插入 "line-breaks" or "newline" 空白或換行字元。
Notices From  Default: MailScanner
用在可見的郵件通知位址 "From:"  的部份中,而 <user@domain> 的部份則是被設成選項 "Local Postmaster" 的內容。
Notices To Default: postmaster
這是選項是提供是由哪些位址寄送通知出來的?你可以設定一個規則,用來提供在不同的 domain 使用不同的通知位址。
Local Postmaster Default: postmaster
當一個病毒警告被寄送到任何使用者時,這個寄件郵件都會用 "From:" 放在表頭檔。
定義病毒掃描引擎及廣告信偵測(spam detectors)設定(Definitions of Virus Scanners and Spam Detectors)
Spam List Definitions Default:/opt/MailScanner/etc/spam.lists.conf
Defualt Linux: /etc/MailScanner/spam.lists.conf
Default FreeBSD: /usr/local/etc/MailScanner/spam.lists.conf
這個檔案包含了所有能被偵測為廣告信信來源的 "Spam Lists" (同樣叫做 RBL's or DNSBL's),許多的Spam Lists 都可被加入到這個檔案中,但它一開始已經包含了大部份的廣告信列表(Spam Lists)。
Virus Scanner Definitions
Default: /opt/MailScanner/etc/virus.scanners.conf
Default Linux: /etc/MailScanner/virus.scanners.conf
Default FreeBSD: /usr/local/etc/MailScanner/virus.scanners.conf

TOP

這個檔案包含了所有 virus scanner 指令的位置,在啟動 MailScanner 前先確認這個檔案是否正確,否則你的 MailScanner 可能無法啟動。
廣告信偵測及列表(DNS阻檔列表)(Spam Detection and Spam Lists (DNS Blocklists))
Spam Checks Default: yes
如果這個選項被設定為 "yes",那麼郵件都會被確認是否為廣告信件。
Spam List Default: ORDB−RBL Infinite−Monkeys
這個選項提供了一個用空白鍵來分開的 "Spam Lists"( 或 RBL's or DNSBL's)列表,來確認每個郵件是否為廣告信件,這個列表是用 IP Address 來表示是那些位址寄信給你的 MailScanner 伺服器,每個用在這的列表必須被定義在之前被提到的選項 "Spam List Definitions" 檔案中。
Spam Domain List Default:
這個選項提供了一個用空白鍵來分開的 "Spam Lists"( 或 RBL's or DNSBL's)列表,來確認每個郵件是否為廣告信件,這個列表是用 domain name 來表示是那些位址寄信給你的 MailScanner 伺服器,每個用在這的列表必須被定義在之前被提到的選項 "Spam List Definitions" 檔案中。
Spam List Timeout Default: 10
這是代表在每個出現在  "Spam List" 列表中的郵件在偵測後能等得的秒數,如果超過這個時間,那麼郵件會被刪除並忽略。

TOP

Max Spam List Timeouts Default: 7
如果在偵測 "Spam List" 列表中的郵件超過七次一直沒有成功過時,那麼一般就是 "Spam List" 列表不能被讀取,當 MailScanner 在數小時重新啟動在數小時後,它會再嚐試使用一次這個列表,免得服務剛好恢復了。
Is Definitely Not Spam
Default: /opt/MailScanner/etc/rules/spam.whitelist.rules
Default Linux: /etc/MailScanner/rules/spam.whitelist.rules
Default FreeBSD: /usr/local/etc/MailScanner/rules/spam.whitelist.rules
這個選項通常都是一整個規則,任何郵件通過這個規則的結果若為 "yes" 的話,就不會被記成廣告信件,這個規則通常都是建立一個非廣告信的 "清單(whitelist)",你也許可以包含一些你自已的站台,在這個規則檔中。
Is Definitely Spam Default: no
這個選項通常都是一整個規則,任何郵件通過這個規則的結果若為 "yes" 的話,就會被記成廣告信件,這個規則通常都是建立一個已知的廣告信的 "黑名單(blacklist)"。
SpamAssassin設定(SpamAssassin)
Use SpamAssassin Default: no
你要使用 SpamAssassin 套件來偵測廣告信件嗎? 你必預先安裝 SpamAssassin 才可以正常的在ailScanner 中使用這個選項。
Max SpamAssassin Size Default: 90000
SpamAssassin 在處理每個郵件就會非常緩慢,反覆的工作是個問題,這個選項提供了每個被SpamAssassin 處理的郵件的最大大小,最大的廣告信目前被發現的大小為 50,000 bytes。
Required SpamAssassin Score Default: 5
這個選項設定了最小的 SpamAssassin 記號值者為廣告信,它取代了 SpamAssassin 擁有的 "required_hits" 數值,所以這個規則可以設定不同值至不同的使用者及 domains。
High SpamAssassin Score Default: 20
當郵件的 SpamAssassin 記號值大於這個選項設定值時,一個不同的 "Spam Actions" 設定會被適用於郵件記錄最小的此值。

TOP

SpamAssassin Auto Whitelist Default: no
SpamAssassin 有個特色就是可以測量從不同位址發出的廣告信及非廣告信的比率,如果寄信位的信件大多不為廣告信,系統會自動的增加位址至它本身擁有的非廣告信清單(whitelist),這個選項開啟了 SpamAssassin 的特色。
SpamAssassin Prefs File
Default: /opt/MailScanner/etc/spam.assassin.prefs.conf
Default Linux: /etc/MailScanner/spam.assassin.prefs.conf
Default FreeBSD: /usr/local/etc/MailScanner/spam.assassin.prefs.conf
pamAssassin 使用了一個 "使用者喜好值" 的檔案,這個檔案可被用來設定各種 SpamAssassin的值,選項中就是此檔案的名稱,這個 RBL/DNSBL/"Spam List" 最有用的特色就是可以利用SpamAssassin 來確認可以關閉那些已經被 MailScanner 確認過一次的郵件過濾選項,避免再被過濾一次。
SpamAssassin Timeout Default: 30
這個選項是設定每個被 SpamAssassin 處理的郵件的最大等待時間(秒),這可以有效的保護偶而出問題的 SpamAssassin,避它有時可能會用數小時的時間去處理一封郵件。
Max SpamAssassin Timeouts Default: 20
如果數個連續二十次呼叫至 SpamAssassin都超出等待時間,那麼 MailScanner 會決定關閉pamAssassin 使得工作順利,它會因此被關閉數小時直到 MailScaner重新啟動,在這期間它會一直嚐試。
Check SpamAssassin If On Spam List Default: yes
如果已啟動郵件 "Spam List" 過濾列表,那麼 SpamAssassin 就會被跳過不執行,當這個選項在被設定為 "no" 的時候,這可以幫助減少當你使用 SpamAssassin 時所造成的負載。
Always Include SpamAssassin Report Default: no
如果這個選項被設定為 "yes" 時,那麼選項  "Spam Header" 的內容會被包含在每個郵件的表頭中,所以這是出現在當無法過過使用者的廣告信的狀況下。
Spam Score Default: yes
如果一個郵件為廣告信件,而這個選項被設定為 "yes" 時,那麼表頭將會被加入到 pamAssassin 記號中的每一個點含有 1 個特性的資訊。這個允許使用者去選擇他們自已的pamAssassin 記號,用在不同的狀況下,像是存檔或刪除他。
 

TOP

如何處理Spam(What to do with Spam)
Spam Actions Default: deliver
這個選項可以聯合一個或多個之後的關鍵字來達成處理 Spam 的方法。
deliver" -- 郵件正常的轉送至原來的收信人。
delete"  -- 刪除郵件。
store" -- 將郵件存放至隔離區。
bounce" -- 將郵件退給寄信人。
forward" -- 提供一個 forward 的郵件位址給系統,系統會自動轉寄一份。
striphtml" -- 將內嵌 HTML 的郵件轉成 Text,你必需要加入 "deliver",系統才會幫你寄郵件。
 
High Scoring Spam Actions Default: deliver
這和 "Spam Actions" 選項一樣,但它是針對 SpamAssassin 記錄為 "High Scoring" 的郵件。
Sender Spam Report
Default: /opt/MailScanner/etc/reports/en/sender.spam.report.txt
DefaultLinux:/etc/MailScanner/reports/en/sender.spam.report.txt
Default FreeBSD: /usr/local/share/MailScanner/reports/en/sender.spam.report.txt
當退信這個動作被 "Spam List" check 及 SpamAssassin 所啟動時,系統會寄一個訊息檔出去。
Sender Spam List Report
Default: /opt/MailScanner/etc/reports/en/sender.spam.rbl.report.txt
Default Linux: /etc/MailScanner/reports/en/sender.spam.rbl.report.txt
Default FreeBSD: /usr/local/share/MailScanner/reports/en/sender.spam.rbl.report.txt
當退信這個動作被 "Spam List" check 所啟動時,系統會寄一個訊息檔出去。
 
Sender SpamAssassin Report
Default: /opt/MailScanner/etc/reports/en/sender.spam.sa.report.txt
Default Linux: /etc/MailScanner/reports/en/sender.spam.sa.report.txt
Default FreeBSD: /usr/local/share/MailScanner/reports/en/sender.spam.sa.report.txt
當退信這個動作被 SpamAssassin 所啟動時,系統會寄一個訊息檔出去。

TOP

系統紀錄設定(System Logging)
Syslog Facility Default: mail
這是用來啟動 MailScanner 記錄的使用者名稱,如果你不知道怎麼設定,最好是保留,或參考syslogd的 man 手冊。
Log Spam Default: no
如果這個選項被設定為 "yes" 時,那麼每個廣告信的訊息都會被紀錄至 syslog中,如果收到了大量的廣告信,或是伺服器負載很重時,你也許要將這個選項關閉,但是你會在偵測廣告信件時遇到些麻煩,設定為 "yes" 暫時地,可以提供你有效的除錯方向。
Log Permitted Filenames Default: no
如果這個選項被設定為 "yes" 時,每個通過 "filename rules" 的附件檔檔名都會被紀錄至 syslog中,一般來說這是不必要的,但如果你要除錯時,也許這個選項會有用處。
 
進階設定(Advanced Settings)
Debug Default: no
並非給一般使用者使用,如果設定為 "yes" 的話,會使 MailScanner 進入除錯模式,它會建立些許不同的輸出,而且不會變成一個 daemon。
Always Looked Up Last Default: no
實際上這個選項從未被使用過,但它被認定為最後處理一批郵件的方式,這是被設定用在一個有副作用的自訂連接函數,有時它會是有用的,像是紀錄大量的一批郵件的訊息在一個檔案或是一個 SQL 資料庫中。
Deliver In Background Default: yes
當試圖要轉送任何郵件(當 "Delivery Method = batch"時,sendmail/Exim 命令會在背景執行,所以 MailScanner 不會去等待轉送郵件的命令完成,這裡不建議你將它設定為 "no"。
Delivery Method Default: queue
假如這個選項設定為 "batch" 時,那麼 MailScanner 會試圖用一批為單位來一次處理所有郵件,假如這個選項設定為 "queue" 時,MailScanner 會將郵件放到 queue 目錄中,處理完成後sendmail/Exim 去轉送郵件,這兩個設定對於伺服器的負載會有非常大的影響。
Lockfile Dir Default: /tmp
這個目錄是放置 lock 檔案的位置,是用在當 Virus Scanner 在升級病毒碼時,停止它自本身的動作,如果你改變了這個檔案的位置,那也要去改變 "autoupdate" 檔的設定。
Lock Type
不要對這個檔進行任何的設定,除非你對他有絕對的認知。
Minimum Code Status Default: supported
有些 Virus Scanner 不被 MailScanner 的作者支援,而且他們可能是使用別人提供的程式碼,如果這個選項被設錯了的時候,那麼可能就會在 maillog 中得到錯誤的訊息,在這錯誤訊息中也許會提供你站台的資訊,或是一些描述選項的細節,而且也會告訴你那些 Virsu Scanner 才可以被 MailScanner 所支援。
附件檔名規則(Attachment Filename Ruleset)
這是包含在設定檔中的選項 "Filename rules" 檔案名稱,此檔案中包含了用來判定任何被指定的附件檔是要被接受還是拒絕,不管在此類檔案中是否含有病毒,這不能只是被用在嚴格的測量,像擋住所以像擁有副檔名為 EXE 的檔案,但它可以使用 Perl 的語法來提供功能,像偵測試圖隱藏的檔案名稱。許多 Windows 的郵件程式(例如:Microsoft Outlook)在試圖不要阻礙用戶使用的前提下,都會藏共有文件檔名延伸,這個規則在當一個附件叫做 "Your Document.doc",被顯示為 "Your Document" 時是有效的,一個更惡意的附件名原本可能為 "Looks Safe.txt.pif"
,而被改成 "Looks Safe.txt",很多使用者會以為它就是個 TXT 的檔案,而以為它是安全的,所以即使是個有經驗的使用者,也許也會去將這個檔案使用像 Notepad 這個程式去開啟,然而這個檔案卻是一個 Ms-Dos 快捷檔,並且可以執行任何任意的指令,而使用者根本不會知情。
這個規則是按至頭到尾的順序,在此檔中配合,而每個規則則都是使用一個合適的文法,每行可以由空白、註解(開始是 # 符號)組成,可以用 TAB鍵去區分每個部份。
allow / deny
接受或拒絕檔案名稱。
regular expression
此規則將被執行,如果附件檔名符合這個規則的話,它可以隨意使用大量的 "/"符號。
log text
如果符合規則,那麼文字會被放在 syslog中,如果設為 "-" 的話,沒有文字會被紀錄。
user text
如果符合規則,那麼文字會被寄到使用者信箱,如果設為 "-" 的話,不會有文字會被寄送。I設定檔 example 會示範容易使用的文法。

TOP

好东西

TOP

TOP


感谢一直以来您对我们的支持!
当前时区 GMT+8, 现在时间是 2008-10-6 21:35 京ICP证060528 号

Designed By 17DST