Здравствуйте,

On Wed, Jun 19, 2002 at 06:29:13PM +0500, Dmitry Ponyatov wrote:

> Не подскажете ли, как можно запретить исходящие письма с
> application/octet-stream в теле письма - надо заткнуть outlook-вирусам выход
> наружу (входящие уже отправляются в /dev/null)

Если в наличии только исходящие письма с вирусом, то как они на этот самый
exim попадают?
>
> Ведется ли лог исходящей почты (только поля To: и Subject:), и если нет, можно
> ли его включить ?

Можно написать такой фильтр:
#Exim filter
if $message_body contains "application/octet-stream"
then
        seen finish
endif

if $header_from: contains "[EMAIL PROTECTED]"
then
           seen finish
endif

if $message_body: contains "whatever.exe"
then
        logfile         /var/log/exim/filter.log        0644
        logwrite "Received: ${if def:sender_rcvhost {from 
${sender_rcvhost}\n\t}\
        {${if def:sender_ident {from ${sender_ident} }}\
        ${if def:sender_helo_name {(helo=${sender_helo_name})\n\t}}}}\
        id ${message_id}\
        ${if def:received_for {\n\tfor <$received_for>}}"
endif

if $message_body: contains "FUN.MP3.pif"
then
                seen finish
endif

--
Elena Egorova


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Ответить