Toon posts:

[Linux/squid] pop3 en smtp virusscannen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Wat ik wil is het volgende, of het kan krijg ik niet bij elkaar gezocht via google of hier op got.

In ons netwerk is een domeinnaam in gebruik waar elke gebruiker zijn eigen e-mail adres van heeft. Al deze mail komt binnen op onze eigen mailserver. Aparte linux bak met SME server 6.0.1 (mailserver qmail). Hierbij heb ik een spamfilter en virusscanner geinstalleerd. Alle mail is dus gescand voor het wordt afgeleverd.
Prima, maar nu, als iemand al een eigen e-mailadres heeft dat ze poppen vanaf een externe server dan is het onmogelijk om dat op virussen te scannen. Evenals wanneer een gebruiker een andere uitgaande mailserver configureert, bijv. die van onze provider.

Ik wil alle uitgaande en inkomende mail scannen.

Hoe had ik dat in gedachten:
Via een squid proxy server met dansguardian 'eroverheen' en clamAV geinstalleerd kun je HTTP verkeer transparant scannen op virussen evenals FTP verkeer. Nu gebruik ik een standaart firewall script met mooie configuratie opties (op linux met iptables). Hierin kwam ik transparant relaying tegen (eigen woordkeus, niet echt goed, maar denk dat het duidelijk is :) ). Je kunt dit instellen voor smtp, pop3, http en ftp. Maar volgens mij wordt squid er niet blij van.

Hoe kan ik dit toch bereiken denken jullie?

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 09:49
Aangenomen dat je SMTP server wel virusscanning doet op het moment dat iets in de queue gestampt wordt: gooi een transparent redirect rule naar je mailserver zoals je dat ook met HTTP gedaan hebt, je mailserver vreet dat wel. Thuis heb ik het ook zo gedaan, maar het nadeel daarvan is dat belastingaangifte proggels niet meer werken: die dingen maken rechtstreeks verbinding met de belastingdienst SMTP server en krijgen dan ineens een postfix banner van mijn mailserver voor hun neus waarbij SSL certificaten ineens niet van belastingdienst.nl zijn, maar van mn eigen domein :P

POP3 denk ik niet dat je dat zomaar door squid heenkrijgt. Ik heb hier bij een ISP perdition gebruikt om clients automatisch naar de juiste mailserver te verwijzen, maar dat ding ondersteunt geen virusscanning AFAIK. Als ik in debian zoek naar pop3 en virus, krijg ik het pakket "p3scan" terug, deze werkt met spamassassin en clamav, dus ik denk dat die wel doet wat je zoekt.

Verwijderd

Topicstarter
Bedankt voor je uitermate nuttige reactie. Klinkt precies als wat ik zoek! thnx. Misschien had ik toch niet goed genoeg gezocht. Aangezien jij het zo eenvoudig en snel weet te beantwoorden |:(
Ik ga er mee aan de slag.

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 09:49
Verwijderd schreef op dinsdag 04 januari 2005 @ 11:44:
Bedankt voor je uitermate nuttige reactie. Klinkt precies als wat ik zoek! thnx. Misschien had ik toch niet goed genoeg gezocht. Aangezien jij het zo eenvoudig en snel weet te beantwoorden |:(
Ik ga er mee aan de slag.
Mja, eenvoudig...

SMTP was gewoon logisch nadenken, het maakt een client echt geen donder uit waar je zn mail naartoe stuurt, als het maar ergens aankomt en als dat ding maar SMTP lult.

Die pop3 proxy kwam ik een keer toevallig tegen toen ik ging zoeken naar dat perdition ding, vandaar :P

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Naar mijn mening wil je helemaal niet dat gebruikers in een bedrijfsnetwerk verbinding maken met externe mailservers. Zeker niet voor uitgaande mail. Het virus gevaar is simpel weg te groot. Als je een besmette pc in je netwerk hebt kan deze gaan mass-mailen naar externe smtp servers...

Uitgaand zou ik of transparant redirecten (Zie hier boven) naar je lokale smtp, of dicht zetten.
Pop3 / Imap zou ik zowieso dichtzetten op de firewall. Prive mail lezen doen mensen maar in hun eigen tijd.