29
« kdy: 18. 11. 2020, 13:43:06 »
Dobrý den,
provozuji antispam jako bránu za mailserverem na Sophos UTM firewallu,
kromě všech fíčur firewallu a filtrace můžete klidně použít jen samotnou smtp proxy která se stará o věci spojené s emaily, antivirový engine je tam sophos a také avira, je dualní. RBL jsou definovatelné, všechny fičury co Vás napadnou kolem emailů také i nějaké ty šifrovací speciality jako transparentní pgp na vstupu rozbalit userovy na vystupu zabalit adresátovy...
Jako proxy řeší kontroly a filtrace s odvoláním, tedy na recipienta se během smtp přenosu s odesilatelem zeptá backend mailserverů jestli někoho takového znají a když ne okamžitě v rámci smtp zařízne transfér, tedy blokuje ihned ne až po přijetí, to moc řešení nemá, spammer to jinak považuje za úspěch.
Směrování na backend jde per doménu k serverům klidně i několik mailserverů v backendu s různým nastavením. Zkušenosti mám s postfixem jako backend server, s HCL Dominem, a s Exchange serverem.
Jinak řešení operativy s produktem je velmi přijemné, maillogy jsou pro admina všechny, pro usery ty týkajících se jejích mailu pěkné v grafice, je tu i denní sjetina co userovy spadlo do karantény s tím že si to mail muže sám releasnout přes link, chodí jim to do mailu pokud v karanténě něco přistálo ve vámi definovaný čas, pokud chcete, viry samozřejmě do karantény nepouští.
Výjimky se dají dělat velmi granulárně na email na doménu na zdroj a kombinaci zdroj a cíl a která všechna pravidla má tato vyhovující podmínka přeskočit.
Provozuji takto UTM bránu ve variantě free pro 50 ip na vnitřní siti jako virtualku (2vcpu 4gb ram 60gb disk). Existuje také instance NGFirewall od Sophosu který je free s hardware omezením na VM bez limitace ipček.
V zaměstnání máme jinak sophos UTM placený dvou HW boxový v HA, zde se platí desátky za box, není zde omezení na uživatele, nemusíte mít na každou blbost další krabice a platit další desátky, poplatek za boxy řeší vadu HW, software aktualizace a definice.
Určitě zkuste adminoval jsem ledacos ale na emaily toto vyhovovalo nejvíce za ty peníze, už několik let nemam potřebu řešit otázku emailového provozu.