Re: [請益] 自行架設spam問題請教

作者: gpmgdd (kker)   2014-11-13 18:16:47
※ 引述《lkklkksppspp (索爾)》之銘言:
: 各位前輩大家好
: 小弟因為公司一直收到apt攻擊信件
: exchange本身的垃圾信過濾又很兩光
: 很多帶有木馬的信件還是直接送往了使用者端
: 公司人員又沒有資安觀念 一直去點那些該死的附檔
: 導致電腦常常中招
: 之前很想買一台spam來阻擋垃圾信與病毒信
: 但因為預算問題一直無法採購
: 才想說想自行架設linux的spam伺服器來阻擋這些信件
: 原本的想法是 先讓信件寄到這台spam伺服器
: 經過spam過濾後的信件 再送到原本的exchange伺服器收信
: 但被過濾下來的信 都集中到一個信箱裡面
: 需要能有一個介面可以進去觀看(例如網頁)
: 若發現是誤判的信件 可以由我進行重送該信件
: 但研究了一陣子 若使用Spamassassin這類的程式
: 好像只有在信件前spam警示(效果不大,還會造成使用者困擾)
: 或者是直接刪除有問題的信件(若誤判把正常信給砍了 會被罵到臭頭)
: 所以想請教各位前輩
: linux上有什麼套件可以搭配Spamassassin 可以進行誤判郵件觀看與重送呢?
: 本來有找到一個叫MySPAM的程式很接近我想做的東西
: 但它不能只做為spam用 需要將那台機器當mail server才可執行
: 但公司的exchange server目前是無法更動的 只能加在他的前端
: 煩請各位有經驗的前輩不吝給予小弟指教
: 十分感謝
我的想法如下 , 提供您參考看看
先架一台Linux Mail Server
然後架設 Spam 作 Mail Filter
再 Relay 至 Exchange Server
當然 , 你講的 MySPAM 也就可以使用
這是個大工程 , 因為自行架設 MailSpam
你要調整DNS , Internet上寄信來是先寄至 Linux 主機
再 Relay 至 Exchange Server
這件事在做的階段 , 你要花很多時間測試
如果有掉信 , 那比處理 SPAM 更會被使用者抱怨
想自架之前 , 你要想想投資報酬率和風險評估
當然有預算的話 , 當然是買知名廠商的MAIL SPAM硬體回來做
作者: asdfghjklasd (好累的大一生活)   2014-11-13 18:35:00
你說的東西以現在Unix+Postfix+Spamassassin都能重點是在於用這方式後出包誰去扛負責任而已
作者: xxoo1122 (一個連IE6都能相容的男人)   2014-11-13 20:47:00
自己做自己扛,怕東怕西怎麼做大事呢?,是吧?
作者: cem236321 (ming)   2014-11-13 22:21:00
只怕接手的不會做阿XD
作者: lkklkksppspp (索爾)   2014-11-14 08:40:00
做MIS不是只有兩三天 出事當然是自己扛責任但現在問題是 用relay的方式 MySPAM不會運作才麻煩Postfix+Spamassassin的方式就是誤判信重寄困擾我linux的spam我都已經架好了 但問題沒解決之前不敢上線來試 怕誤判信被刪掉的話 會被罵到臭頭~~我也很想直接買spam的機器直接解決但是在預算排擠的形況下 可能要等幾年後吧
作者: inhao   2014-11-17 14:47:00
自已架出包當然自已扛,明知出事機率不小還是要用,公司主管也要能扛責。但後來來接的人一定會很幹,又不是每個MIS會上述幾個架構,除非你都一直留在公司,要不就留SOP文件,出事後新接的人扛不是很不好嗎?一頭霧水+硬扛

Links booklink

Contact Us: admin [ a t ] ucptt.com