RES: RES: RES: [FUGSPBR] Antivirus direto no MTA

Renato Frederick frederick em frederick.com.br
Qua Jun 16 18:37:28 BRT 2004



> 
>   Já estive na sua pela, a solução foi usar outra máquina mesmo!

Estou estudando essa possibilidade ainda.. Por enquanto barrei no
qmail-scanner.pl os subjects mais comuns e as extensões .pif/.exe/.com etc
etc...

Ainda está tolerável a performance.

> > Há uma opção do qmail-scanner que substitui o qmail-queue, sem 
> > precisar do patch, mas o próprio readme diz que não é recomendável.
> 
>   É o famoso wrapper em C.

Mas como não ajuda a performance.. Não resolve :)

>   Bem, posso recomendar o QMVC que roda a partir dos arquivos 
> .qmail ou
>   seja, só vão acontecer verificações contra vírus se a mensagem for
>   realmente entregue. Não tenho muito experiência nele, mas conforme
>   recomendações do nosso colega Diego Linke (GAMK) ele é muito bom.
> 
>   [1] http://www.fehcom.de/qmail/qmvc.html
> 
>   Quanto ao spamassassin, você pode rodar ele em conjunto com 
> o QMVC no
>   mesmo arquivo .qmail. Na própria página do Erwin tem instruções de
>   como fazer isso.
> 
>   Grande abraço,
> 
 
Mas não irá escanear emails de saída.

Uma outra solução que coloquei aqui foi usar o SMTP autenticado e barrar
quaisquer conexões saíntes para a porta 25 (copm exceção do meu webmail).
Dessa maneira esses worms de Windows não conseguem (ainda) se espalhar...

_______________________________________________________________
Para enviar um novo email para a lista: fugspbr em fugspbr.org
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd