アマビス コンテンツ フィルタ

アマビスは、ポストフィックス、スパムアサシン、およびClamAV間の高性能インターフェイスです。アマビスは、10年以上にわたり大規模な電子メールプロバイダによって使用されているゴールドスタンダードでした。

  • SMTP レベルでスパムやウイルスを拒否できる amavisd-milter をサポートします。
  • スパム、ウイルス、禁止添付ファイル、さらには非準拠の電子メール ヘッダーを含むメッセージをブロックします。
  • 1 つ以上のウイルス対策スキャナーを呼び出すことができます。40 種類以上のウイルス対策スキャナーがサポートされています。
  • サーバーの問題がある場合やメールが大きすぎる場合は、メールをチェックを外しません。メールはポストフィックス キューに残ります。
  • 禁止された名前とコンテンツタイプのリストに対して、復号化されたメールパーツの MIME タイプ、ファイル名、およびコンテンツタイプを確認します。
  • メールヘッダーで、無効な文字やrfc2822のその他の一般的な違反がないか確認してください。
  • 複数のフォーマットを解凍する:MIME、uuencode、xxencode、BinHex、圧縮、gzip、bzip、bzip2、ジップ、7ジップ、フリーズ、lzop、タール、cpio、rpm、デブ、rar、アーク、arj、動物園、lha、tnef、オレ、タクシー。
  • SpamAssassin チェックは、受信者の数に関係なく、メッセージごとに 1 回だけ呼び出されます。
  • 規格は準拠しており、複数のRFC仕様に厳密に準拠しています。

スパムアサシンスパム対策

ウォーデンスーパーチャージプレススクとの深い統合を提供し、最も効果的なスパムアサシンプラグインのすべてを可能にすることによって、スパムアサシン。

  • Antivirus - 電子メールに実行可能な添付ファイルが含まれているかどうかを確認する簡単なウイルス対策テスト。
  • ASN - ベイジアン フィルタリング プロセスにメタデータを追加して、ベイズ フィルタが接続 IP アドレスの ASN に基づいて情報を学習できるようにします。
  • AWL - 以前に受信したメッセージのスコアを追跡し、ハムやスパムを送信する送信者からのメッセージをブーストまたはペナルティによってメッセージスコアを調整します。
  • DCC - DCCは、メッセージがバルクメールであるかどうかを判断するために、何百万ものメールメッセージのチェックサムをカウントするサーバーのシステムです。
  • DKIM - DKIM ルックアップと過去のドメイン キールックアップを実行します。
  • FreeMail - ヘッダーを調べて、送信者ドメインが無料の電子メール サービスを提供するサイトのドメインであることを示します。
  • FromNameSpoof - From: ヘッダー名セクションを使用してスプーフィング試行を検出するには、さまざまなテストを実行します。
  • HashBL - ブラックリストmsbl.orgでメールアドレスを検索します。
  • OLEMacro - OLE マクロの証拠を求めて添付ドキュメントを検索するには、いくつかの方法を使用します。
  • PDFInfo - いくつかの方法を使用して、PDF ファイルのハムとスパムの特徴を検出します。
  • Phishing - Openphish および PhishTank フィッシング フィードに対して URI を確認します。
  • Pyzor - メッセージのダイジェストを識別してスパムを検出およびブロックする、コラボレーションされたネットワーク システム。
  • Razor2 - スパムのユーザー送信に基づく、分散されたコラボレーション型のスパム検出およびフィルタリング ネットワーク。
  • RelayCountry - ベイズフィルタリングプロセスにメタデータを追加し、ベイズフィルタが国に基づいて情報を学習できるようにします。
  • ResourceLimits - 子スパムプロセスのメモリ/CPU使用率を制限します。
  • Rule2XSBody - SpamAssassin ルールセットをネイティブ コードにコンパイルします。
  • SH - スパムハウス データ クエリ サービスは、スパムハウス テクノロジによって運営されるリアルタイム更新を含む DNSB のセットです。
  • SPF - DNS のドメイン所有者によって公開された SPF レコードをチェックして、電子メール アドレス偽造と戦い、スパムの識別を容易にします。
  • TextCat - 電子メールが書き込まれた言語に基づいてメッセージにスコアを付けます。
  • TxRep - 送信者評価レコードを使用してスコアを正規化します。
  • URILocalBL - ローカル国と CIDR 情報を使用して URI をブラックリストに登録します。
  • VBounce - 本物のバウンスを救出する援助。
  • WhiteListSubject - 件名別ホワイトリストまたはブラックリスト: ヘッダー。

クラムAVアンチウイルス

ClamAVオープンソースのマルチスレッドスキャナデーモンは、トロイの木馬、ウイルス、マルウェア、その他の悪意のある脅威を検出します。拡張署名は、フィッシング、詐欺、カジノ、Porn、その他の一般的なスパムに対する保護を提供します。

  • スクリプトによる更新とデジタル署名をサポートする高度なデータベース アップデーター。
  • ウイルスシグネチャは、1 日に複数回更新されます。
  • Zip、RAR、Dmg、タール、Gzip、Bzip2、OLE2、キャビネット、CHM、BinHex、SISなど、さまざまなアーカイブ形式の組み込みサポート。
  • UPX、FSG、プチ、NsPack、wwpack32、MEW、Upack、SUE、Y0da Cryptorなどで難読化されたELF実行可能ファイルとポータブル実行可能ファイルの組み込みサポート。
  • MS Office および MacOffice ファイル、HTML、フラッシュ、RTF、PDF などの一般的なドキュメント形式の組み込みサポート。
  • サネセキュリティ、FOXHOLE、OITC、スキャネイラー、BOFHLAND、CRDF、ポーキュパイン、マルウェアパトロール、またはヤラルールプロジェクトによって提供されるサードパーティの署名データベースをサポートしています。

階層ポリシー

ポリシーは階層的な意味で、サーバー全体、ドメイン、およびメールボックス レベルのフィルタ ポリシーを設定できます。子ポリシーは、子レベルで上書きされない限り、親ポリシーを継承します。

  • サーバー、ドメイン、およびメールボックスの各レベルでのブラックリスト登録とホワイトリスト登録をサポートします。
  • スパム フィルタ ポリシーは、移動、検疫、ブロック、またはタグ対象スパム アクションをサポートします。
  • ユーザーは、ドメインまたはメールボックス レベルでスパム フィルター、ウイルス フィルター、禁止添付ファイル フィルター、および不適切なヘッダー フィルターを無効にすることができます。
  • お客様は、簡単にデフォルトに戻すことができます。デフォルトボタンを押すと、そのレベルの親デフォルトが適用されます。

検疫のサポート

スパム、ウイルス、禁止添付ファイル、および非準拠の電子メール ヘッダーを含むメールを検疫します。お客様は、隔離されたメッセージを管理するためにログインできます。誤検知は、簡単にトレーニングを行い、元の受信者のメールボックスに解放できます。

  • 各ドメインとメールボックスの受信および送信の検疫の合計を表示します。
  • お客様は、スパム、ウイルス、禁止添付ファイル、または不正なヘッダーを含むメールを検疫するポリシーを設定できます。
  • スパム スコアが構成されたレベルを上回っている場合、お客様は検疫を抑制できます。
  • お客様は、検疫済みアイテムをスパム、ハムとしてマークすることでスパム フィルターをトレーニングしたり、誤検知の場合に受信者にメッセージを解放したりすることもできます。
  • お客様は、検疫された各メッセージのメール ヘッダーとメッセージ本文を表示できます。ハイパーリンクとイメージは自動的に無効になり、メッセージは安全な方法で表示されます。
  • 管理者は、検疫済みのアイテムを削除するまでの日数を設定できます。

統計とレポート

スパム対策およびウイルス対策システムは、その報告と同じくらい良いです。私たちは、どこでも最も詳細なスパム、ハム、およびウイルスレポートの50を書いています。

  • 各ドメインとメールボックスの受信と送信の合計を表示する専用の統計情報領域。
  • 最も多くのスパムを送信している国を表示します。
  • ディスクの制限を超えているメールボックスを表示します。
  • 特定の日付範囲でレポートをフィルター処理します。
  • 50以上の事前構築されたレポートが含まれており、より多くのが書かれています。
  • 独自のレポートを作成します。線分、面積、散布図、棒、円、テーブル、およびマップ のレンダリング タイプがサポートされています。
  • レポート データを CSV ファイルにエクスポートして、スプレッドシートにインポートできるようにします。

学習と評判

以前に受信したメッセージのスコアを追跡し、hamを送信した送信者からのメッセージを増やしたり、以前にスパムを送信した送信者にペナルティを課したりして、メッセージスコアを調整します。

  • ハトコットIMAPサービスを使用してリアルタイムのスパムとハム学習。メッセージは、顧客が迷惑メール フォルダに移動したときに自動的にトレーニングされます。
  • 学習およびレピュテーション データは SQL を使用し、ウォーデン データベースに格納してパフォーマンスを向上させます。
  • お客様は、検疫されたメッセージからスパムおよびハムトレーニングを実行できます。
  • 管理者は、メッセージから直接 1 つのスパム トレーニングを実行できます。
  • 学習と評価の統計に関するレポートを表示およびエクスポートします。

カスタム ルール ビルダ

ウォーデンインターフェイスを使用して、カスタム SpamAssassin ルールを追加します。メッセージ ヘッダー、件名、本文、または特定の URI に一致するルールを適用します。

  • 各ルールの名前、説明、タイプ、値、スコアの追加をサポートします。
  • 詳細なルールの種類 (本文、ヘッダー、生体、メタ、URI) をサポートします。
  • 最大 4 つの異なるパラメーターを使用して、高度なスコアリングをサポートします。
  • エラーをチェックする Web インターフェイスを使用して SpamAssassin をデバッグします。
  • カスタム ルールの個別または一括の追加をサポートします。
  • 定義済みのテンプレートを使用すると、カスタム ルールを簡単に追加できます。

データベース ログ

Amavis によって処理されるすべてのメッセージは、ウォーデン データベースに記録されます。

  • Amavis ログには、送信者、受信者、クライアント追加、addr、件名、コンテンツタイプ、配信ステータス、サイズ、スパムレベル、および各メッセージの方向が表示されます。
  • メッセージ ログを使用すると、ユーザーは Amavis ポリシー バンクでフィルタ処理できます。MYNETS (ネットワーク)、送信(ポート587、465)、またはSENDMAIL(PHPメール)のポリシーバンクでフィルタリングします。
  • メッセージ ログを使用すると、ユーザーは方向でフィルター処理できます。受信、送信、内部、または第三者中継の種類でフィルター処理します。
  • 後置メールログは自動的に処理され、読みやすい形式で表示されます。
  • 後置メール拒否ログには、サーバーによって拒否されたメールが表示されます。
  • POP3/IMAP ログには、各メール クライアントのプロトコル、ユーザー、クライアント IP、地理的な場所が表示されます。
  • SMTP 認証ログには、認証された各メール クライアントの方法、ユーザー、クライアント IP、クライアント rDNS、および地理的な場所が表示されます。
  • ログに保持する保存期間を設定します。データベースは自動的にプルーニングされ、スペースをあまりに使わずに常に必要なログを確保します。

ネットワーク ベースのテスト

Razor 2、Pyzor、および DCC ネットワーク ベースのテストの完全なサポート。これらのネットワーク ベースのテストでは、バルク メールとスパムの検出を大幅に改善できます。

  • Vipuls Razor は、スパムのユーザー送信に基づいて、分散型のコラボレーション型スパム検出およびフィルタリング ネットワークです。検出は、スパム コンテンツのミュートを効率的に特定する署名を使用して行われ、ユーザー入力はレピュテーションの割り当てを通じて検証されます。
  • Pyzorは、メッセージのダイジェストを使用してスパムを検出し、ブロックするためのコラボレーションされたネットワークシステムです。
  • DCC は、迷惑なバルク メールを検出します。DCC サーバーは、共通のチェックサムを交換またはフラッディングします。チェックサムには、パーソナライゼーションを含むバルク メッセージの一般的なバリエーション全体で一定の値が含まれます。

マルチロール アクセス

ウォーデンは、リセラー、顧客、およびメールユーザーに Warden アプリケーションのさまざまな部分へのアクセスを提供することを完全にサポートしています。コストのかかるサポートコールに頼ることなく、顧客が自分自身を助けられるようにします。

  • スパム対策ポリシーおよびウイルス対策ポリシーを管理するためのアクセスを許可または拒否します。
  • スパム、ウイルス、禁止ファイル、不正なヘッダーフィルタを管理するためのアクセスを許可または拒否します。
  • 検疫を管理するためのアクセスを許可または拒否します。
  • レポートを表示するためのアクセスを許可または拒否します。
  • 独自のメッセージ ログを表示するアクセスを許可または拒否します。
  • メールユーザーは、自分のスパム対策とアンチウイルスの設定を管理するためにログインすることができます。

IMAP/POP3 トラッキング

鳩コット サービスにログインしているユーザーを追跡します。これにより、顧客が自分のメールボックスにアクセスできるかどうかを簡単に確認できます。

  • ログインしている各ユーザーのユーザー名、接続、プロトコル、IP アドレス、および場所を表示します。
  • 管理者は、インターフェイスを介して、ユーザーを dovecot サービスから切断できます。
  • ユーザー名、IPアドレス、またはプロトコルで多数のユーザーをフィルタリングします。

サード パーティのルールサポート

サードパーティのルールセットを使用して、Amavisの株式インストールのパフォーマンスと有効性を向上させます。

  • マクグレイル財団が使用するKAMルールセットをサポートしています。
  • /etc/mail/spamassassin/channel.d/ ディレクトリに公開キーを追加することで、独自のサードパーティのルールチャンネルを簡単に追加できます。
  • Warden インターフェイスを使用してルールの更新を確認する頻度を正確に選択します。

グレーリスト

グレーリストは、メールサーバーが認識していない送信者からの電子メールを一時的に拒否するように指示します。メールが正当な場合、送信元のサーバーは遅延後に再試行し、十分な時間が経過すると、電子メールは受け入れられます。

  • グレーリストの設定は、ウォーデンインターフェイスから直接管理できます。
  • サーバーまたはドメイン レベルでのグレーリストの有効化または無効化。
  • 数回クリックするだけで、グレーリストからメールサーバーをホワイトリストまたはブラックリストに登録します。
  • グレーリストに記載された電子メールは、拒否ログで簡単に表示できます。

拡張署名

サネセキュリティ、証券情報、URLhausが提供する無料のサードパーティ製署名データベースを使用してClamAVを拡張します。これにより、何も犠牲にすることなく、ClamAV検出率を劇的に向上させることができます。

  • サネセキュリティ、セキュリテインフォ、URLhausのシグネチャープロバイダーをサポートしています。
  • ブロックフィッシング、二重添付ファイル、マクロマルウェア、JavaScriptマルウェア、ゼロデイマルウェア、さらにはゼロ時間マルウェアに。
  • これらの署名は、通常、悪意のある電子メールとして開始するTeslaCrypt、クリプトウォール、クリプトロッカー、およびその他のランサムウェアを防ぐことができます。
  • 無料署名と商用署名の両方をサポートします。

キュー管理

キュー管理領域は、サーバー上で悪用されている侵害された電子メールアカウントまたはPHPフォームを識別するために必要なツールを管理者に提供します。

  • 管理者は、キューに入れられたメールの再配信、期限切れ、削除、保留、解放を試みることができます。
  • コマンド行に頼らずにメッセージが延期された理由を表示します。
  • メールヘッダー、PHPスクリプトの場所、詳細なメールログを表示したり、送信メッセージのメッセージプレビューを取得したりすることもできます。

制限管理

SMTPD 制限は、Warden インターフェースを介して直接管理します。スパムの大部分が SMTP レベルで効率的に拒否されるように、Amavis によって処理される前に Postfix を強化し、サーバーの負荷を軽減します。

  • 拒否されたクライアントを Warden 拒否ログの下に表示します。
  • 推奨されるSMTPD制限をワンクリックで適用できます。
  • 管理者は、メールサーバーアクセス管理領域を使用して、これらの制限からクライアントをホワイトリストに登録できます。

メールサーバーアクセス管理

管理者は、SMTP レベルで、クライアント IP アドレス、CIDR、HELO/EHLO ホスト名、エンベロープ送信者、およびエンベロープ受信者によってホワイトリストまたはブラックリストに登録できます。

  • 管理者は、DNSBL を含む SMTP の制限によって拒否されているサーバーをホワイトリストに登録できます。
  • 管理者は、メールサーバーアクセスダッシュボードウィジェットを使用してアクセスファイルを簡単に検索できます。
  • メール・サーバー・アクセス・グリッドは、ポストマップ・ファイルを直接編集して一括変更を行うことをサポートします。