![]()
From: burak dayioglu (dayioglu@metu.edu.tr)
Date: Wed 19 Mar 2003 - 12:31:49 EET
On 19 Mar 2003, [ISO-8859-1] =D6zmen Emre DEM=DDRKOL wrote:
> Merhaba. Disardan gelen ve iceriginde XXX kelimeler v.b. seyler bulunan
> mailleri serverdan nasil filtraliyebiliriz?
> hem sendmail hem qmail icin cozum lazim. snort ile yapmak mumkun mu
Merhaba,
Bir cozum MIMEDefang ya da Spamassassin kullanmak. Her ikisi ile de bu
turden filtrelemeleri yapmak mumkundur. Procmail receteleri ile de metin
icerigini inceleyebileceginizi ve filtreleyebileceginizi dusunuyorum.
Eger fantastik olsun, network'ten calissin derseniz Snort ile de
yapabilirsiniz. 110,143,25 numarali port'lari hedef alan kurulu
baglantilari inceler, baglanti icerisinde ilgili sozcukleri "content-list"
secenegi ile aranabilir halde bir metin dosyasina koyar ve kural
dogrulandiginda flexresp ozelligi ile tcp-reset yapilmasini
saglayabilirsiniz.
Snort cozumu calisir bir cozum olsa da kurum icerisinde degil kurum mail
sunucusuna disaridan gelislerde uygulamanizi oneririm. Iceride
kullandiginiz durumda POP3 ya da IMAP ile mail okuyan bir kullanicinin XXX
sozcugu mesag icinde gecti diye baglantisi aniden (ve kullanici tarafindan
anlasilamayan bir gerekceyle) kesilebilir.
selamlar, iyi calismalar,
-bd
![]()