Фильтр контента Amavis

Amavis — это высокопроизводительный интерфейс между Postfix, SpamAssassin и ClamAV. Amavis был золотым стандартом, используемым крупными поставщиками электронной почты на протяжении более десяти лет.

  • Поддерживает amavisd-milter, который позволяет отмахиться от спама и вирусов на уровне SMTP.
  • Блокируйте спам, вирусы, запрещенные вложения и даже сообщения с несовместимыми с работой вахтами электронной почты.
  • Можно позвонить в один или несколько антивирусных сканеров. Существует более 40 различных антивирусных сканеров поддержки.
  • Не позволяет почте пройти беспрепятственно, когда есть проблемы с сервером или когда почта слишком велика. Почта останется в очереди Postfix.
  • Проверьте типы MIME, имена файлов и типы материалов расшифровать почтовые части в списке запрещенных имен и типов содержимого.
  • Проверьте заголовок почты на наличие недействительных символов и других распространенных нарушений rfc2822.
  • Распаковать несколько форматов: MIME, uuencode, xxencode, BinHex, компресс, гзип, bzip, bzip2, молния, 7-zip, заморозить, lzop, смола, cpio, об / мин, деб, rar, дуга, arj, зоопарк, лха, tnef, ole, кабина.
  • Проверка SpamAssassin вызывается только один раз за сообщение независимо от количества получателей.
  • Стандарты соответствуют и строго соответствуют нескольким спецификациям RFC.

SpamAssassin Анти-спам

Warden super заряжает SpamAssassin, обеспечивая глубокую интеграцию с Plesk и позволяя все наиболее эффективные плагины SpamAssassin.

  • Antivirus - Простые антивирусные тесты, чтобы проверить, содержит ли электронная почта исполняемое вложение.
  • ASN - Добавьте метаданные в процесс фильтрации Байеса, что позволяет байесовским фильтрам узнавать информацию на основе ASN соединительного IP-адреса.
  • AWL - Отслеживайте оценки от ранее полученных сообщений и корректирует оценку сообщений, повышая или наказывая сообщения от отправителей, отправляющих ветчину или спам.
  • DCC - DCC представляет собой систему серверов подсчета checksums миллионов почтовых сообщений, чтобы определить сообщение объем электронной почты или нет.
  • DKIM - Выполните DKIM поиска, а также исторические DomainKeys поисках.
  • FreeMail - Проверьте заголовки на наличие указаний на то, что домен отправителей является то, что на сайте, предлагающих бесплатные услуги электронной почты.
  • FromNameSpoof - Выполните различные тесты для обнаружения попыток подделки с помощью раздела имя заголовка.
  • HashBL - Поиск адресов электронной почты в msbl.org черных списках.
  • OLEMacro - Используйте несколько методов для поиска прикрепленных документов для доказательства OLE Macro.
  • PDFInfo - Используйте несколько методов для обнаружения pdf файлов ветчины и спам черты.
  • Phishing - Проверьте URIs на фишинговые каналы Openphish и PhishTank.
  • Pyzor - Совместная сетевая система для обнаружения и блокировки спама с помощью идентификации дайджестов сообщений.
  • Razor2 - Распределенная, совместная сеть обнаружения спама и фильтрации на основе представлений спама пользователями.
  • RelayCountry - Добавьте метаданные в байесовский процесс фильтрации, что позволяет байесовским фильтрам узнавать информацию на основе стран.
  • ResourceLimits - Ограничьте использование памяти / процессора детских спам-процессов.
  • Rule2XSBody - Составить набор правил SpamAssassin в родной код.
  • SH - Служба запросов данных Spamhaus представляет собой набор DNSBL с обновлениями в режиме реального времени, управляемыми Spamhaus Technology.
  • SPF - Проверьте записи SPF, опубликованные владельцами доменов в DNS, чтобы бороться с подделкой адресов электронной почты и упростить идентификацию спама.
  • TextCat - Оценка сообщений на основе того, на каком языке было написано письмо.
  • TxRep - Нормализация оценки с отчетами о репутации отправителя.
  • URILocalBL - Черный список URIs с использованием местной страны и информации CIDR.
  • VBounce - Помощь в спасении подлинных отказов.
  • WhiteListSubject - Белый список или черный список по субъекту: заголовок.

ClamAV Антивирус

Многопоточный сканер ClamAV с открытым исходным кодом обнаруживает трояны, вирусы, вредоносные программы и другие вредоносные угрозы. Расширенные подписи обеспечивают защиту от фишинга, мошенничества, казино, порно и других общих спам.

  • Расширенный обновление базы данных с поддержкой скриптовых обновлений и цифровых подписей.
  • Вирусные подписи обновляются несколько раз в день.
  • Встроенная поддержка различных форматов архивов, включая Цип, RAR, Dmg, Тар, Gzip, Bzip2, OLE2, Кабинет, CHM, BinHex, SIS и другие.
  • Встроенная поддержка исполнителей ELF и портативных исполняемых файлов, упакованных с UPX, FSG, Petite, NsPack, wwpack32, MEW, Upack и запутываемыми с SUE, Y0da Cryptor и другими.
  • Встроенная поддержка популярных форматов документов, включая ms Office и MacOffice файлы, HTML, Flash, RTF и PDF.
  • Поддерживает базы данных подписей сторонних партий, предоставляемые Sanesecurity, FOXHOLE, OITC, Scamnailer, BOFHLAND, CRDF, Porcupine, MalwarePatrol или Yara-Rules Project.

Иерархическая политика

Политики являются иерархическими, означающими, что можно установить политики фильтрации уровня сервера, домена и почтового ящика. Все детские политики будут наследовать от родителя, если они не перезаписаны на уровне ребенка.

  • Поддерживает черный список и белый список на уровне сервера, домена и почтового ящика.
  • Политика спам-фильтров поддерживает перемещение, карантин, блокировку или тег субъект спам-действия.
  • Клиенты могут отключить спам-фильтр, вирусный фильтр, запрещенный фильтр вложений и плохой фильтр заголовка на уровне домена или почтового ящика.
  • Клиенты могут легко вернуться к дефолтам. Нажатие кнопки по умолчанию будет применяться родительские по умолчанию для этого уровня.

Карантинная поддержка

Карантинный спам, вирусы, запрещенные вложения и почта с несовместимыми с этим почтовыми головами. Клиенты могут войти в систему для управления карантинными сообщениями. Ложные срабатывания можно легко обучить и выпустить обратно в почтовый ящик первоначальных получателей.

  • Просмотр входящих и исходящих карантинных итогов для каждого домена и почтового ящика.
  • Клиенты могут устанавливать политики для карантина спама, вирусов, запрещенных вложений или почты с плохими завутерями.
  • Клиенты могут подавить карантин, если оценка спама выше настроенного уровня.
  • Клиенты могут обучить спам-фильтр, пометив карантинные элементы как спам, ветчину или даже выпустить сообщение обратно получателю в случае ложного срабатывания.
  • Клиенты могут просматривать почтовые заготовки и тело сообщения каждого карантинного сообщения. Гиперссылки и изображения автоматически отключаются, а сообщения просматриваются безопасным образом.
  • Администраторы могут установить количество дней для сохранения элементов на карантине до их очистки.

Статистика и отчетность

Анти-спам и антивирусная система только так хорошо, как его отчетности. Мы написали 50 из самых подробных спам, ветчина, и вирус докладов в любом месте.

  • Выделенная область статистики, чтобы увидеть входящие и исходящие итоги для каждого домена и почтового ящика.
  • Посмотреть, какие страны отправляют вам больше всего спама.
  • Просмотр того, какие почтовые ящики находятся над их дисковыми ограничениями.
  • Отчеты о фильтрах по определенным диапазонам дат.
  • Более 50 предварительно построенных докладов включены и более в настоящее время написаны.
  • Пишите свои собственные отчеты. Поддерживаются типы линейных, областей, рассеяния, бара, пирога, таблицы и карты визуализации.
  • Данные отчета об экспорте в файл CSV, чтобы можно импортировать в электронную таблицу.

Обучение и репутация

Отслеживает баллы от ранее полученных сообщений и отрегулируйте оценку сообщений, либо повышая сообщения от отправителей, которые отправляют ветчину, либо наказывая отправителей, которые отправляли спам ранее.

  • В режиме реального времени спам и ветчина обучения с помощью сервиса dovecot IMAP. Сообщения обучаются автоматически, когда клиент перемещает их в папку спама и из нее.
  • Для повышения производительности данные о обучении и репутации используют S'L и хранятся в базе данных Warden.
  • Клиенты могут выполнять спам и ветчину обучение из карантинных сообщений.
  • Администраторы могут выполнять одно от спама обучение непосредственно из сообщения.
  • Просмотр и экспорт отчетов по статистике обучения и репутации.

Строитель пользовательских правил

Добавить пользовательские правила SpamAssassin право, хотя интерфейс надзирателя. Применяйте правила, соответствующие заголовку сообщений, объекту, телу или даже определенным URIs.

  • Поддерживает добавление имени, описания, типа, значения и оценки для каждого правила.
  • Поддерживает продвинутые типы правил (тело, заголовок, сырое тело, мета, URI).
  • Поддерживает расширенный скоринг с до четырех различных параметров.
  • Отожобье SpamAssassin право, хотя веб-интерфейс, чтобы проверить на наличие ошибок.
  • Поддерживает добавление пользовательских правил индивидуально или оптом.
  • Заранее определенные шаблоны позволяют легко добавлять пользовательские правила.

Регистрация баз данных

Каждое сообщение, обработанное Amavis, регистрируется в базе данных Стража.

  • В журнале Amavis отображается отправитель, получатель, клиентский аддер, от аддр, тема, тип содержимого, статус доставки, размер, уровень спама и направление каждого сообщения.
  • В журнале сообщений пользователи могут фильтровать банки политики Amavis. Фильтр от MYNETS (ваши сети), SUBMISSION (порты 587, 465) или SENDMAIL (PHP почта) банков политики.
  • В журнале сообщений пользователи фильтруют по направлению. Фильтр по входящим, исходящим, внутренним или открытым типам реле.
  • Почтовые журналы Postfix автоматически обрабатываются и отображаются в легко читаемом формате.
  • В журналах отвержения почты Postfix показаны, какие электронные письма были отклонены сервером.
  • В журнале POP3/IMAP отображается протокол, пользователь, иС клиента, географическое положение каждого почтового клиента.
  • В журнале SMTP Auth отображается метод, пользователь, клиент IP, клиент rDNS и географическое местоположение каждого клиента, удостоверяем подлинность почты.
  • Установите период удержания для хранения журналов. База данных автоматически обрезается, убедившись, что у вас всегда есть журналы, которые вам нужны, не занимая слишком много места.

Тестовная компания на основе сети

Полная поддержка тестов на основе сети Razor 2, Pyzor и DCC. Эти сетевые тесты могут значительно улучшить обнаружение массовой электронной почты и спама.

  • Vipuls Razor — это распределенная, совместная сеть обнаружения спама и фильтрации на основе представлений спама пользователями. Обнаружение осуществляется с помощью подписей, которые эффективно обнаруживают мутирующее спам-контент, а ввод пользователя проверяется с помощью назначений репутации.
  • Pyzor — это совместная сетевая система для обнаружения и блокировки спама с помощью дайджестов сообщений.
  • DCC обнаруживает незапрошенную массовую почту. DCC серверов обмена или наводнения общих checksums. Проверки включают значения, которые являются постоянными между общими вариациями в массовых сообщений, включая персонализацию.

Многоцелевой доступ

Warden полностью поддерживает предоставление реселлерам, клиентам и почтовым пользователям доступа к различным частям приложения Warden. Включите ваши клиенты, чтобы помочь себе, не прибегая к дорогостоящим вызовам поддержки.

  • Разрешить или запретить доступ для управления их анти-спам и антивирусные политики.
  • Разрешить или запретить доступ для управления их спам, вирус, запрещенный файл, и плохой заголовок фильтров.
  • Разрешить или отказать в доступе для управления их карантин.
  • Разрешить или запретить доступ к отчетам о просмотре.
  • Разрешить или запретить доступ к просмотру их собственных журналов сообщений.
  • Пользователи почты могут войти в систему, чтобы управлять своими собственными анти-спам и антивирусные настройки.

Отслеживание IMAP/POP3

Отслеживайте, кто зарегистрирован в сервисе голубятни. Это позволяет легко увидеть, если клиент может получить доступ к своему почтовому ящику.

  • Просмотр имени пользователя, соединений, протокола, IP-адреса и местонахождения каждого пользователя, военого пользователя.
  • Администраторы могут отключить пользователей от службы голубятни, хотя интерфейс.
  • Фильтр большого числа пользователей по имени пользователя, IP-адресу или протоколу.

Поддержка правил третьих сторон

Повысить производительность и эффективность установки акций Amavis с использованием сторонних правил.

  • Построен в поддержку правил KAM, используемых Фондом Мак-Брейла.
  • Легко добавить свои собственные каналы правил третьей стороны, добавив свои публичные ключи к /etc/mail/spamassassin/channel.d/ каталог.
  • Выберите, как часто вы хотите проверить обновления правил, хотя интерфейс Warden.

Серый список

Серый список скажет почтовому серверу временно отклонить любое электронное письмо от отправителя, которого он не распознает. Если почта является законной, исходный сервер попытается повторить попытку после задержки, и если пройдет достаточно времени, письмо будет принято.

  • Управляйте настройками серого списка прямо через интерфейс Warden.
  • Включите или отключите серый список на уровне сервера или домена.
  • Белый или черный список почтовых серверов из серого списка всего за несколько кликов.
  • Электронная почта, занесенная в серый список, легко просматривается в журнале отклонений.

Расширенные подписи

Расширьте ClamAV с помощью бесплатных сторонних баз данных сигнатур, предоставляемых Sanesecurity, Securiteinfo и URLhaus. Это может значительно увеличить уровень обнаружения ClamAV, не стоя вам ничего.

  • Встроенная поддержка поставщиков подписей Sanesecurity, Securiteinfo и URLhaus.
  • Блокировка фишинга, двойных вложений, макросовых вредоносных программ, вредоносных программ JavaScript, вредоносных программ нулевого дня и даже вредоносных программ нулевого часа.
  • Эти подписи могут предотвратить TeslaCrypt, Cryptowall, Cryptolocker и другие программы-вымогатели, которые обычно начинаются как вредоносное электронное письмо.
  • Поддерживает как бесплатные, так и коммерческие подписи.

Управление очередью

Область управления очередью предоставляет администраторам инструменты, необходимые для выявления скомпрометированных учетных записей электронной почты или форм PHP, которые злоупотребляются на сервере.

  • Администраторы могут пытаться повторно доставить, истечь, удалить, сохранить и освободить электронную почту, поставленную в очередь.
  • Просмотрите причину, по которой сообщение было отложено, не полагаясь на командную строку.
  • Просматривайте заголовки почты, местоположения php-скриптов, подробные почтовые журналы и даже получайте предварительный просмотр исходящих сообщений.

Управление ограничениями

Управляйте ограничениями SMTPD непосредственно через интерфейс Warden. Укрепите Postfix, чтобы основная часть спама эффективно отклонялась на уровне SMTPD до его обработки Amavis, помогая снизить нагрузку на сервер.

  • Просмотр отклоненных клиентов в журнале отклонений Warden.
  • Применяйте рекомендуемые нами ограничения SMTPD одним щелчком мыши.
  • Администраторы могут вносить клиентов в белый список от этих ограничений, используя нашу область управления доступом к почтовому серверу.

Управление доступом к почтовому серверу

Администраторы имеют возможность вносить в белый или черный список на уровне SMTPD по IP-адресу клиента, CIDR, имени хоста HELO/EHLO, отправителю конверта и получателю конверта.

  • Администраторы могут вносить в белый список серверы, которые отклоняются ограничениями SMTPD, включая любые DNSBL.
  • Администраторы могут легко искать файлы доступа с помощью виджета панели мониторинга доступа к почтовому серверу.
  • Сетки доступа к почтовому серверу поддерживают редактирование файлов postmap непосредственно для массового внесения изменений.