[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: réglage amavis dans debian pour les banned mail



Le Tue, 1 Nov 2011 14:31:23 +0100,
"Jean-Yves F. Barbier" <12ukwn@gmail.com> a écrit :
Bonsoir,

> On Tue, 1 Nov 2011 10:55:52 +0100
> Yann Cohen <yann@ianco.org> wrote:

Je précise la configution postfix + amavis (spamassin + virus)+dovecot
(imap et imaps) + fetchmail.

Motivation : mon petit serveur domestique pour jouer et recevoir les
mails familiaux.

> 
> > - est-il possible de notifier le destinataire qu'un mail qui lui
> > était adressé est banni en plus de l'administrateur du mail ?
> 
> Normalement c'est le contraire qui est fait: un bounce est renvoyé à 
> l'expéditeur; sans doute qu'avec un peu d'astuce et qq scripts ça
> doit- être possible (mais ça n'a strictement aucun intérêt, à part
> l'exercice de style).

Je comprends le principe, mais dans mon cas l'expéditeur n'a pas su
déchiffrer correctement le message de bounce et il s'est acharné à
relancer le mail, avec toujours le même résultat (c'est étrange
non ?)...
Dans mon cas, j'ai pu contourner parce que je suis aussi destinataire
des mails de postmaster et que j'attendais ce mail...

> 
> > - comment faire pour que le mail banni puisse être diffusé tout de
> >   même ?
> 
> Faire en sorte qu'il ne soit pas banni - parce qu'un e-mail banni,
> il est banni, vraiment banni de chez banni, pas à moitié banni,
> ni un quart banni, 100% banni, et on ne publie pas les bani;
> seule exception: s'il est banni-wé, là il peut passer par le SGC.

Il est banni, mais la relégation de ce bannissement est un répertoire
au fin fond du /var/lib/amavis/... là où je l'ai trouvé d'ailleurs...
Donc pas tant que cela...

En fait, existe-t-il une appli qui permet le contrôle de ces
bannissements et qui peut permettre de les distribuer tout de même. Je
sais que des applis similaires existe pour le spam : elles interceptent
les spam les stockent temporairement et signalent la "rétention" au
destinataire qui peut choisir de le recevoir tout de même...


> 
> > - existe-t-il une méthode pour effectuer un apprentissage et mettre
> > une adresse mail dans une white-list pour ce type de détection ?
> 
> Non, c'est du "dur" - enlever .zip, .rar, etc n'est pas un PB à
> partir du moment où le paramétrage est correct et qu'ils sont scannés
> en profondeur (si possible en entrée ET en sortie) - par contre il
> vaut mieux refuser les .com, .exe, .pif, etc.
> 
Dans mon cas il s'agit d'une suppression de pièce jointe qui était un
fichier zip qui contenait un exe pour une mise à jour de soft...
Donc j'aurais préféré qu'il ne vire pas le zip et fasse son
inspection en profondeur pour les virus...

Alors je vais ôter l'élimination des zip, rar etc. je vais donc compter
sur l'antivirus pour la détection des PB.

Merci.
--
Yann.


Reply to: