[Ayuda] Filtrar correo de salida
Luis Daniel Lucio Quiroz
dlucio en okay.com.mx
Jue Ene 5 15:05:38 CST 2006
Pon amavis, amavis utiliza clamav, y con eso puedes ponder expresiones para
filtrar la salida. Veo que tienes Mailscanner, nunca lo he usado, pero tengo
entendido que tiene la misma capacidad.
Le Jeudi 5 Janvier 2006 14:29, Gustavo Guillermo Pérez a écrit :
> El Jueves, 5 de Enero de 2006 12:21, Pavel Santos Nicasio escribió:
> > Compañeros necesito saber como puedo filtrar el correo que sale mi
> > servidor (sendmail + Mailscanner + Clamav ) pues según infinitum estamos
> > enviando virus y necesito saber si alguna maquina interna tiene algun
> > problema pues todas tienen antivirus y no permitimos relaying de fuera.
>
> Los antivirus no sirven porque si yo te intrusos tengas, en dónde los<br>tengas y qué tipo de anomalías estés buscando.<br>Eso también depende de qué tan protegidos tengas a tus servidores contra
<br>ataques que no es lo mismo que tenerlos protegidos contra abusos.</blockquote><div><br>Exacto, y va a ser mas util tener detectores adecuados, porque necesitas tener registro de los ataques aun cuando no los detectes rapidamente, y los datos no son tan preocupantes porque el sistema es adecuado y no pierde datos por simples ataques, asi como valida nuevos datos que puedan no ser legitimos. La deteccion humana es mejor que cualquier metodo inventado por el hombre, y casi siempre va a ser la que detecte el ataque tambien, asi que insisto, el sistema debe ser adecuado para evitar todo eso.
<br></div><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">> Los usuarios no deben abusar porque esta prohibido, no porque se los<br>> haces "dificil", donde dificil es facil en casi cualquier caso.
<br><br>Si en tu organización está prohibido cierto tipo de abuso a cierto<br>recurso eso debe estar controlado en todos los puntos de acceso a ese<br>recurso. Un contrato en papel no te sirve de nada si no demuestras<br>
intención, si no demuestras control y si no demuestras evidencia<br>contundente del abuso. Y sabemos que en los medios digitales toda la<br>evidencia es falsificable y eso la debilita.</blockquote><div><br>En mi opinion no debe interesar demasiado la posibilidad de demandar, sino de eliminar a las personas que traten de hacer daño. Pero si es necesario demandar, necesitas tener evidencia, usando VPN lo mas probable es que vas a tener evidencia de que un usuario inocente te ataco.
<br><br>Estoy equivocado ?? aun cuando no soy mucho del estilo empresarial, tengo cierta experiencia en esto, y en redes lo mejor que puedes hacer es no depender de que funcionen correctamente, tarde o temprano se va a caer el teatrito, y no quieres que todo dependa de ella, al contrario, es solo una herramienta, no el medio.
<br><br>Saludos<br>Max<br></div><br>p.d. Mis malditos correos siguen siendo "rechazados" por el majordomo(suspicious header), y realmente no se si estan llegando a la lista, o solo a los Cc. Alguien podria hacer algo ??? si es que leen esto
<br></div>-- <br>-----BEGIN GEEK CODE BLOCK-----<br>Version: 3.12<br>GS/S d- s: a-29 C++(+++) ULAHI+++ P+ L++>+++ E--- W++ N* o-- K- w++++ O- M-- V-- PS+ PE Y-- PGP++ t- 5- X+ R tv++ b+ DI+++ D- G++ e++ h+ r+ z**<br>------END GEEK CODE BLOCK------
<br>
------=_Part_22826_32833442.1135179917997--
Más información sobre la lista de distribución Ayuda