快速业务通道

linux-qmail 病毒/垃圾邮件处理

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-05-01
自从安装qmail邮件系统后,使用上一直没有问题,可是后来部分帐户每天都会出现大量的垃圾邮件(所说的广告),病毒邮件(附件是木马等病毒),大量的垃圾邮件使邮件队列出现诸塞现象.后来安装了clamav杀毒软件,定时每天临晨对邮件队列进行一次杀毒,对病毒邮件和垃圾邮件全部转移到我自己定义的一个文件夹中.经过几天的观察效果一般.还是决定重新制作一套时时杀毒并且具有防火墙功能的邮件杀毒系统.经过一边研究(google很多次,虽然网上有很多的案例,各有千秋.不过大部分都是相互转载,也就是说大部分雷同.我测试没有一套可以生效,并且很多都是比较老的.查看官方文档.总算制作完成.写出来对有需要的人提供帮助.)一边琢磨.废话不说.开始... 实现的前提条件,你有一套收发都没有问题的qmail系统,我以前文档有这套qmail系统的安装配置过程. 实现的功能:对进入邮件队列的邮件第一步杀毒,第二步打分,审核是否是垃圾邮件.第三步通过. 实现以上功能需要的软件如下: 全部可以从官方下载 clamav-0.95.2.tar.gz 杀毒软件最新版, qmail-scanner-2.06.tgz 邮件队列扫描软件 q-s-2.06st-20090419.patch.gz 邮件队列扫描软件的补丁文件 perl-suidperl-<?xml:namespace prefix = st1 ns = "urn:schemas-microsoft-com:office:smarttags" />5.8.0-55.1.i586.rpm<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /> http://dag.wieers.com/rpm/rpmforge.php spamassassin-3.0.6-1.el4.rf.i386.rpm 过滤垃圾邮件的防火墙 DB_File-1.820.tar.gz Mail-SPF-v2.006.tar.gz MIME-Base64-3.08.tar.gz Time-HiRes-1.9719.tar.gz Sys-Syslog-0.27.tar.gz 安装 perl-Time-HiRes-1.38-3.i386.rpm
rpm -ivh perl-Time-HiRes-1.38-3.i386.rpm 安装杀毒软件 创建用户 useradd -s /bin/false clamav 安装: ./configure --prefix=/usr/local/clamav make make install 配置如下: 编辑:clamd.conf 杀毒配置文件 在 Example 前面加 # LogFile /var/log/clamd.log LogVerbose yes TemporaryDirectory /var/tmp DatabaseDirectory /usr/local/clamav/share/clamav LocalSocket /tmp/clamd FixStaleSocket true User clamav ScanMail yes ScanHTML yes ScanArchive yes 配置:freshclam.conf 升级配置文件 在 Example 前面加 # DatabaseDirectory /usr/local/clamav/share/clamav
UpdateLogFile /var/log/freshclam.log
LogVerbose yes PidFile /var/run/clamav/freshclam.pid 注意clamav目录全县修改 DatabaseOwner clamav DatabaseMirror database.clamav.net
DatabaseMirror db.cn.clamav.net
DatabaseMirror database.clamav.net
DatabaseMirror clamav.irontec.com
DatabaseMirror clamav.inet6.fr
DatabaseMirror clamav.netopia.pt
DatabaseMirror clamav.sonic.
Checks 4 完成配置 执行 /usr/local/clamav/bin/freshclam -d -c 6 -l /var/log/freshclam.log 6 启动杀毒软件每天更新6次 我是安装到/usr/local/clamav 下,然后将clamscan杀毒程序软连接到/usr/local/bin下,以配合扫描程序可以直接找到调用. 可以看到邮件经过SA,评分.发现评分超过7.0,我接收到垃圾邮件发现标题开头加入了SPAM字样.查看邮件属性,可以发现邮件有经过处理的记录..到此完成....我这里上传相关部分软件.

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号