Giáo trình hướng dẫn thiết lập hoạt động cho MDaemon AntiVirus phần 4 potx

10 614 2
Giáo trình hướng dẫn thiết lập hoạt động cho MDaemon AntiVirus phần 4 potx

Đang tải... (xem toàn văn)

Thông tin tài liệu

mang các đoạn mã có thể tự động chạy và phá hoại khi người dùng mở email. Một cách chắc chắn và hiệu quả nhất là loại bỏ tất cả các email có dạng HTML. Nhưng điều đó đồng thời cũng loại bỏ rất nhiều email có ích mà chứa HTML. Một giải pháp hữu ích hơn là chặn tất cả các email có đoạn mã HTML xác định hoặc bộ lọc từ chối đoạn mã HTML từ bên ngoài gửi vào. Mỗi lần hiệu chỉnh tinh chế bộ lọc thì lại để cho nhiều thư chứa mã HTML đi qua và đồng thời cũng tiềm tàng sự không an toàn. Ngoài ra Filter cũng cho phép cấm các email quảng cáo không mong muốn và spam. Filter có thể chặn và cho email qua bằng cách sử dụng nhiều các tiêu chuẩn khác nhau. Dù sao nó cũng có nhiều tác dụng hơn là chỉ để chống virus và lọc thư mà nó còn có tác dụng:  Chuyển hướng email từ một địa chỉ này sang một địa chỉ khác.  Tự động trả lời với một số email xác định.  Phân phối một email tới nhiều địa chỉ.  Điền ghi chú vào phía dưới của một email.  Thêm hoặc loại bỏ file đính kèm.  Thông báo cho người quản trị email những địa chỉ email server mà spam mail tới.  Kết hợp các công cụ trên và hơn nữa. Phác hoạ về bộ lọc (Filters) Rất nhiều email client có tích hợp khả năng lọc thư. Khả năng lọc thư của client rất đa dạng. Một số công cụ cho phép đơn giản là chuyển thư tới các thư mục mong muốn trên máy của người dùng dựa trên địa chỉ của người gửi, chủ đề hoặc nội dung của thư. Và còn nhiều tính năng khác như chuyển Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m thư đến địa chỉ xác định, tự động trả lời khi người dùng đi vắng, bỏ các file đính kèm, chặn virus, điền thêm vào chủ đề hoặc thêm thông báo vào thư Như theo điều tra thấy rằng hầu hết người dùng ít khi sử dụng các tiện tích của bộ lọc ngoài tiện ích phân loại thư chuyển về thư mục theo yêu cầu. Bởi vì tiện ích này rất dễ hiểu, dễ sử dụng và lợi ích là rất rõ dàng. Nói một cách khác, các filter như chuyển hướng thư sang địa chỉ khác, tự động trả lời và các chức năng khác nhưng dường như là nó không được người dùng biết đến. Do đó các tiện ích đó thường không đem lại lợi ích gì cho người dùng. Thiết lập bộ lọc tại đầu server sẽ giúp các tổ chức hoặc các nhà cung cấp dịch vụ đạt được hiệu quả và độ linh hoạt cao. Đầu server cho phép chuyển qua hoặc chặn lại một khối lượng thư trước khi chuyển đến hộp thư của người dùng hoặc ra internet. Nó giúp làm giảm bớt như thư không cần thiết và thư bị nhiễm virus đồng thời cũng làm tăng nguồn tài nguyên của mạng bị chiếm dụng bởi các thư không cần thiết. Hình bên miêu tả cả việc sủ dụng lọc thư cả ở đầu server và client. Vị trí hoạt động của bộ lọc tại server Bộ lọc tại Server hoạt động phân lớp để xử lý internet email . Internet email sử dụng ba lớp phần mền cơ bản sau:  Mail User Agent (MUA), hay còn gọi là email client. Phần mền này chạy trên máy của người dùng và cho phép tạo, gửi và nhận email. Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m  Mail Transport Agent (MTA), hay còn gọi là SMTP server bởi vì nó sử dụng thủ tục SMTP (Simple Mail Transfer Protocol). Phần mền này chạy trên server cung cấp dich vụ và trao đổi email với MUA. Một email thường phải đi qua hai MTA - một phía người gửi và một phía người nhận khi gửi email từ một MUA tới một MUA khác.  Mail Delivery Agent (MDA), hay còn gọi là email server. Nó là phần mềm chạy trên server, cùng với MTA. Nó quản lý các email nhận được bởi MTA và chuyển email đó đến dúng hộp thư. Bộ lọc hoạt động tại MDA dùng để kiểm tra trước khi email được chuyển ra ngoài và được chuyển về hộp thư của người dùng. Hướng dẫn sử dụng MDaemon Filter Vào phần cấu hình Setup  Content Filter cho phép ta sử dụng với rất nhiều mục đích như: ngăn chặn spam thư, chặn các thư có chứa virus không cho gửi đi, nhân bản thư cho một hay nhiều người dùng, thêm hoặc bớt nội dung vào cuối thư, thêm hoặc bớt phần header của thư, loại bỏ file đính kèm, xoá thư tuỳ theo yêu cầu của người quản trị thiết lập trong Content Filter. Với khả năng rất mền dẻo đó và với một chút suy luận và kinh nghiệm thì với tính năng này rất có ích cho người quản trị MDaemon. MDaemon AntiVirus được phát triển cài đặt và tích hợp với MDaemon cho phép phòng chống virus email cho các thư gừi đi và gửi đến. Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m Content Filter Editor Tất cả các thư được xử lý bởi MDaemon sẽ tạm thời chứa trong messages queues. MDaemon sử dụng Content Filtering xử lý các thư trước khi gửi ra khỏi queue kết quả của quá trình xử lý đó sẽ quyết định thư sẽ được chuyển đến đâu. Content Filtering Rules Enable rules processing engine Lựa chọn cho phép sử dụng content filtering. Và tất cả các thư của MDaemon sẽ được lọc qua content filter trước khi chuyển đi. Existing Content Filter Rules Danh sách các quy tắc để xử lý thư khi qua content filter. Ví dụ: nếu bạn có một quy tắc là yêu cầu xoá tất cả các thư có chứa các từ “This is Spam!” và một quy định tương tự là đồng thời gửi thư đó cho Postmaster. Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m Trong danh sách các quy tắc sẽ được thực hiện từ trên xuống. Bạn có thể sử dụng nút More UP/ More Down để chuyển các quy tắc nào được thực hiện trước và quy tắc nào sẽ thực hiện sau. New rule Bấm nút này cho phép tạo một quy tắc mới, nó sẽ mở một hộp Setup New Rule cho phép bạn điền quy tắc mới. Edit rule Mở một quy tắc được chọn để sửa đổi. Copy rule Bấm vào nút này để nhân bản các quy tắc giống với quy tắc được chọn. Quy tắc mới sẽ có tên là “Copy of [Tên của quy định được lựa chọn] “. Nó rất hữu dụng khi bạn muốn tạo nhiều quy tắc tương tự như nhau, bạn chỉ cần tạo một quy tắc sau đó nhân bản làm nhiều bản và sau đó là sửa chữa theo ý. Deleted rule Xoá một quy tắc mà bạn đang chọn trong content filter. Bạn sẽ được yêu cầu khẳng định lại quyết định xoá trước khi thực hiện Move up Chuyển một quy tắc lên trên để được thực hiện trước Move down Chuyển một quy tắc xuống dưới để thực hiện sau Rule Descriotion [Rule Name] (Enabled/Disabled) Hộp hiển thị này cho phép hiển thị nội dung của quy tắc đang được lựa chọn trong Existing content filter rule. Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m Creating a New Content Filter Rule Hộp này được dùng để tạo một Content Filter Rules. Nó xuất hiện khi ta bấm nút New Rule trong hộp Content Filter Give This Rule a Name Điền tên ( nên là tên có khả năng gợi nhớ ) cho một quy tắc mới. Theo mặc định tên là “New Rule #n” Define New Content Filter Rule Select conditions for this rule Lựa chọn các điều kiện gán cho quy tắc mới. Chọn các hộp lựa chọn điều kiện mà bạn muốn gán IF the [HEADER] contains - Lựa chọn tìm nội dung được chứa trong phần header của thư Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m IF the user defined [#HEADER] contains - Lựa chọn nếu nội dung muốn tìm kiếm được chứa trong một phần nào đó của thư header như : To: ; From: ; Subject: . . . If the MESSAGE BODY contains - Phần tìm kiếm nằm trong phần thân của thư If the MESSAGE has Attachement(s) – Tìm các thư có file đính kèm If the MESSAGE SIZE is greater than - Thực hiện quy tắc dựa trên dung lượng của thư If the MESSAGES HAS A FILE called – Tìm thư có file đính kèm có tên được xác định If message is INFECTED - Nếu điều kiện là đúng ( TRUE ) khi MDaemon AntiVirus xác định là thư có chứa virus If the EXIT CODE form a previous run process is equal to – Các quy tắc khi xử lý sẽ cho ra kết quả sẽ là một chuỗi mã. Ta sử dụng quy tắc này để xác định quá trình xử lý dựa trên kết quả của quá trình xử lý trước If ALL MESSAGES : - Luật này sẽ có tác dụng với tất cả các thư Select action for this rule Các hành động sẽ thực hiện với thư khi phù hợp với các điều kiện đã nêu ra (một số hành động sẽ yêu cầu các thông tin thêm) Delete Message – Xoá thư Strip All Attachments From Message - Loại bỏ các file đính kèm khỏi thư Move Message to Bad Message Directory – Thư sẽ được chuyển vào thư mục chứa các thư lỗi Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m Skip n Rules - Bỏ qua quy định thứ n. Ví dụ: muốn xoá tất cả thư có chứa từ “Spam” như không muốn xoá với thư có chứa từ “Good Spam”. Thì dùng lệnh này để bỏ qua quy định xoá nếu thư chứa từ “Good Spam” Stop Processing Rules - Sẽ bỏ qua tất cảc các quy tắc còn lại Copy Message to Specified User(s) - Sẽ chuyển thư phù hợp đến một hoặc nhiều người dùng được xác định Append Standard Disclaimer - Sẽ cho phép tạo một nội dung để điền vào phần footer của thư Add Extra Header Item To Message - Sẽ thêm vào phần header cho thư. Bạn phải điền tên của header và giá trị. Delete A Header Item From Message – Xoá header khỏi thư, bạn phải xác định phần nào của header cần được xoá Send Note To - Sẽ gửi email tới một địa chỉ xác định. Ví dụ: khi bạn nhận được các thư chứa “This is Spam” bạn sẽ có một lệnh chuyển đến thư mục thư lỗi và dùng lệnh này để gửi cảnh báo đến một địa chỉ xác định Remove Digital Signature – Cho phép xoá chữ ký điện tử khỏi thư Run Process – Cho phép chạy một chương trình đặc biệt khi thư gửi tới phù hợp với điều kiện đưa ra. Send Message Through SMS Gateway Server – cho phép gửi thư thống qua một SMS gateway server. Bạn phải cung cấp Host hoặc địa chỉ IP và số phone của SMS cần nhắn Copy Message to Folder - Sử dụng để cho phép copy thư đến một thư mục xác định Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m Add Line To Text File – Cho phép điền thêm một dòng text vào một file text xác định. Bạn cũng có thể sử dụng MDaemon macro để cho phép điền thông tin của thư như người gửi, người nhận, messages ID Move Message to Public Folders Để chuyển thư tới một hoặc nhiều Public Folder Search and Replace Words in a Header–Quét một phần xác định của header để tìm các từ xác định và xoá đi hoặc thay thế. Search and Replace Words in the Message Body–Quét nội dung của thư và thay thế một đoạn text Jump to Rule - Nhảy qua một số câu lệnh để xuống lệnh ở dưới. Những quy định ở giữa hai quy định đó sẽ được bỏ qua. Rule description Đây là hộp hiển thị nội dung của quy tắc và các đoạn chương trình. Các đoạn chương trình cho phép bấm vào để điền thêm thông tin cần thiết Modifying an Existing Content Filter Rule Cho phép sửa chữa các luật đã có sẵn, vào Edit  Rule Using Regular Expressions in Your Filter Rules Các phiên bản cũ trước đây của MDaemon phần Content Filtering chỉ hỗ trợ để tìm kiễm các chuỗi ký tự. Với các phiên bản MDaemon mới có hỗ trợ các công cụ mạnh hơn cho Content Filtering như tìm kiếm với các ký tự đặc biệt và các ký tự tắt. What are Regular Expressions ? Là định dạng text bao gồm tập hợp ký tự và các ký tự đặc biệt \ | ( ) [ ] ^ $ * + ? . < > Ký tự đặc Miêu tả Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m biệt \ Dấu sược trái “\” cho phép xử lý các ký tự đặc biệt như các ký tự bình thường. VD : bạn muốn tìm ký tự đặc biệt “+” trong chuỗi ký tự bạn phải điền là “\+” để tìm ký tự | Ví dụ tìm “abc|xyz” nó sẽ tìm chuỗi có kết quả abc hoặc là xyz [ ] Tìm chuỗi ký tự trong dấu ngoặc vuông ^ Ký thự biển thị bắt đầu của dòng. Ví dụ “^a” sẽ xác định với dòng bắt đầu bằng ký tự a. “^ab” thì dòng bắt đầu bằng “ab” [^ ] Với trường hợp này thì lại có nghĩa ngược lại. Ví dụ :”[^0-9]” chuỗi kỹ tự bắt đầu không được phép là số ( ) Sử dụng cho tìm kiếm và thay thế. VD: hai chuỗi thay thế sau (abc)(xyz). Tìm chuỗi “a-\2-b-\1” và sẽ được chuyển thành “a-xyz-b-abc” hoặc tìm chuỗi “a-\0-a” sẽ thành “a-abcxyz-b”. Với \1, \2,\3 là thư tự các chuỗi thay thế và \0 là toàn bộ các chuỗi gộp lại $ Biểu thị cuối dòng. VD: “13 321 123” với “3$” thì cho kết đúng và với “123$” cũng cho kết quả đúng. * Dấu sao biểu thị phía bên trái phải là zero hoặc nhiều lần ký tự trong ngoặc. Ví dụ “1*abc” sẽ đúng với “111abc” và “abc” + Tương tự như ký tự sao, ký tự dấu cộng biểu thị phía bên trái phải đúng với từ 1 trở lên với ký tự trong ngoặc. Ví dụ “1+abc” sẽ đúng với “111abc” như không đúng với “abc” ? Dấu chấm hỏi hiện thị phía bến trái phải phù hộp với zero hoặc với một ký tự trong ngoặc. Do đó “1+abc” sẽ đúng với “abc” và “1abc” Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m Click to buy NOW! P D F - X C h a n g e V i e w e r w w w . d o c u - t r a c k . c o m . thì với tính năng này rất có ích cho người quản trị MDaemon. MDaemon AntiVirus được phát triển cài đặt và tích hợp với MDaemon cho phép phòng chống virus email cho các thư gừi đi và gửi đến dùng. Hướng dẫn sử dụng MDaemon Filter Vào phần cấu hình Setup  Content Filter cho phép ta sử dụng với rất nhiều mục đích như: ngăn chặn spam thư, chặn các thư có chứa virus không cho gửi. ở đầu server và client. Vị trí hoạt động của bộ lọc tại server Bộ lọc tại Server hoạt động phân lớp để xử lý internet email . Internet email sử dụng ba lớp phần mền cơ bản sau:  Mail User

Ngày đăng: 14/08/2014, 21:22

Tài liệu cùng người dùng

Tài liệu liên quan