Postfix + IMMS + utilisateurs malins

Postfix + IMMS + utilisateurs malins - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 15-04-2005 à 16:41:58    

:hello:  
 
 
Je viens de m'installer une passerelle antivirus afin de traiter les flux SMTP. Elle fonctionne avec le couple Postfix + IMMS.
 
Au niveau de IMMS, j'ai créé des policies qui "bloc" les fichiers multimédias (avi, MPEG), qui encombre le serveur de messagerie.
 
Le probleme est que les utilisateurs sont malins, ils renomment les extensions des fichiers (ex : mavideo.avi est renommé en mavideo.doc) et cela passe.
 
 
Visiblement IMMS fonctionne avec les en tete MIME.
 
Comment bloquer cela ?
 
Les Go de blagues et de videos à stocker et sauvegarder est un énorme probleme...  :(  
 
 
 :jap:


Message édité par madsurfer le 21-04-2005 à 14:56:33
Reply

Marsh Posté le 15-04-2005 à 16:41:58   

Reply

Marsh Posté le 21-04-2005 à 14:57:05    

[:macfly_fr]

Reply

Marsh Posté le 21-04-2005 à 15:19:05    

solution radicale : filtrer toute pièce jointe de plus d'un Mo

Reply

Marsh Posté le 21-04-2005 à 15:44:09    

Impossible, je ne peux pas.  
Certains fichiers, comme les PPT, DOC, XLS, ZIP doivent absoluments passés

Reply

Marsh Posté le 21-04-2005 à 15:55:24    

m'en doutais. :/
 
J'ai pas bien compris ton premier post : tu parles au début de détection par extension et ensuite de type MIME.

Reply

Marsh Posté le 22-04-2005 à 08:35:40    

Oups une erreur c'est inséré dans mon premier post.
 
Actuellement, je filtre les en tete MIME dans Trend IMMS.
 
http://cedric.dicesare.free.fr/images/imms_filtre.JPG
 
Mais je peux en meme temps filtrer des extensions.
 
 
Le probleme est que mes users, zip les extensions ou les renommes en DOC par exemple pour bypassé mon antivirus.
 
Je sais que trend c'est ouvrir les fichiers compressés.
 
 
PS : je ne peux pas interdir les zip et les doc  :D  

Reply

Marsh Posté le 22-04-2005 à 19:03:55    

[:macfly_fr]

Reply

Marsh Posté le 25-04-2005 à 20:35:57    

[:macfly_fr]

Reply

Marsh Posté le 28-04-2005 à 16:03:37    

[:macfly_fr]

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed