On Fri, Apr 02, 2004 at 11:31:15AM +0700, Muhamad Soleh Fajari wrote: > kalo netsky isiannya apaan di silent_viruses_array ? somefool atau netsky ?
Lho, kan ini tergantung AV anda mengenalinya sebagai apa? Kalau di Clam (seperti yang anda bilang) dikenali sebagai Worm.SomeFool.X dimana X bisa bermacam-macam variannya. Beruntunglah yang menggunakan amavisd-new, karena sudah mendukung format RE, tinggal : $viruses_that_fake_sender_re = new_RE( qr'worm|nimda|..dst Tinggal tidur nyenyak, dan tidak ada notifikasi (alias fitnah yang dikirim) -> save bandwith. Lagi, kalau menggunakan pendekatan perilaku, biasanya virus ini hampir semuanya TIDAK menggunakan FQDN pada fase HELO/EHLO pada komnukasi SMTP. Kalau SMTP anda bisa menolak HELO/EHLO di SMTP ya tambah sip, hemat bandwidth dan hemat resource karena content filtering tidak terlalu dibebani :) Sehari disini ~15 virus saja yang lolos ke content_filtering: http://hujan.cakraweb.co.id/amavis-stats/ Asfihani -- Unsubscribe: kirim email kosong ke [EMAIL PROTECTED] Arsip dan info di http://linux.or.id/milis.php FAQ milis http://linux.or.id/faq.php
