Email Reputation Services Advanced

Remarque importante Bizanga IMP Cisco exim Internet Mailer NetIQ MailMarshal OmniTI Ecelerity Openwave Edge GX Postfix qmail Secure Computing Sidewinder Sendmail Sun ONE Messaging Server Trend Micro InterScan Messaging Security Suite for Windows Tumbleweed Enterprise Mail Firewall ZixCorp Message Inspector


Que vous ayez signé pour une version d'évaluation de 30 jours ou acheté Network Reputation Services, vous recevrez dans les deux cas un code d'activation à utiliser lors de la configuration de votre agent de transfert de messages (ATM). Sélectionnez votre ATM ou pare-feu dans la liste ci-dessous. Suivez les instructions spécifiques à votre ATM et insérez votre code d'activation comme indiqué pour activer le service. Ces instructions ont été fournies par le revendeur ou le fournisseur du produit. Nous vous assisterons lors du processus de configuration, mais vous pouvez vous référer aux manuels du produit et/ou au service d'assistance technique pour en savoir plus sur la configuration détaillée et les options de réglage. Pour obtenir de l'assistance de l'équipe de Trend Micro, envoyez un e-mail à ers_support@trendmicro.com.


La solution IMP de Bizanga est extrêmement personnalisable. Pour vous assurer que vous disposez de la solution la plus complète, efficace et adaptée à vos besoins, reportez-vous au document technique de configuration fourni avec le produit et/ou contactez le service clientèle de Bizanga.

Si vous avez des questions relatives à la définition de la zone DNSBL (DNS Blacklist), au message d'erreur approprié à afficher, ou encore si vous voulez vérifier que votre configuration est correctement définie ou si vous avez besoin d'assistance générale pour accéder au service, contactez l'équipe d'assistance de Trend Micro en envoyant un e-mail à ers_support@trendmicro.com.

Pour obtenir des informations sur Reputation Services, reportez-vous à votre manuel produit Trend Micro. Si vous voulez vérifier que votre configuration est correctement définie ou si vous avez besoin d'assistance générale pour accéder au service, contactez l'équipe d'assistance de Trend Micro en envoyant un e-mail à ers_support@trendmicro.com.




Remarque : insérez votre code d'activation unique pour remplacer l'exemple de texte d'instruction. Il ne doit contenir aucun tiret pour être valide.

Configurez votre serveur exim pour utiliser la zone DNSBL de Trend Micro Network Anti-Spam Service avec des messages d'erreur personnalisables en suivant les étapes suivantes :


  1. Modifiez votre fichier /usr/exim/configure.

  2. Vérifiez s'il existe déjà une section Listes DNS. Si oui, il vous faudra entrer ce qui suit :

    Remarque : assurez-vous que les lignes deny et defer soient toutes deux très longues.

deny message = $sender_host_address a été bloqué par Trend Micro RBL+. Consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=$sender_host_address
dnslists = activationcode.r.mail-abuse.com


defer message = $sender_host_address a été bloqué par Trend Micro Network Anti-Spam. Consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=$sender_host_address
dnslists = activationcode.q.mail-abuse.com


  1. Puis arrêtez et redémarrez exim.

  2. exim consigne les rejets et les rejets temporaires dans les fichiers journaux se trouvant sous /var/spool/exim/log/

Remarque : insérez votre code d'activation unique pour remplacer l'exemple de texte d'instruction. Il ne doit contenir aucun tiret pour être valide.

Configurez votre serveur MailMarshal pour utiliser les zones DNSBL de Trend Micro Network Anti-Spam Service avec des messages d'erreur personnalisables en suivant les étapes suivantes :

1. Sous Server Properties, sélectionnez l'onglet Host Validation. Vous devrez créer deux entrées DNS Blacklist :

Entry #1

Nom : Trend Micro RBL+
Domaine : activationcode.r.mail-abuse.com
Reply message

Si votre version présente deux boîtes de dialogue différentes pour Message Number et Description

Message Number : 550
Message Description : {SenderIP} a été bloqué par Trend Micro RBL+ Consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address={SenderIP}



Si votre version présente deux boîtes de dialogue différentes pour Message Number et Description, saisissez les deux dans la boîte.

Message Description : 550 {SenderIP} a été bloqué par Trend Micro RBL+ Consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address={SenderIP}


Entry #2

Nom : Trend Micro NRS
Domaine : activationcode.qmail-abuse.com
Reply message

Si votre version présente deux boîtes de dialogue différentes pour Message Number et Description

Message Number : 450
Message Description : {SenderIP} a été bloqué par Trend Micro Network Anti-Spam Service. Consultez
http://www.mail-abuse.com/cgi-bin/lookup?ip_address={SenderIP}

 

Si votre version présente deux boîtes de dialogue différentes pour Message Number et Description, saisissez les deux dans la boîte.

Message Description : 450 {SenderIP} a été bloqué par Trend Micro Network Anti-Spam Service. Consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address={SenderIP}  


Modifiez votre fichier ecelerity.conf (/opt/ecelerity/etc/ecelerity.conf) :

 

Module generic/spf_macros spf_macros {

}

 

Validez validate/sieve sieve {

 connect_phase1 = /opt/ecelerity/etc/rbl.siv

}

 

Insérez ce qui suit dans /opt/ecelerity/etc/rbl.siv :

 

$a = ec_dns_lookup "%{spfv1:ir}.activationcode.r.mail-abuse.com" "a";

if ec_test :matches "${a}" "127.1.0.*" {

 ec_disconnect 550 "Your IP address is in the TrendMicro RBL+ list, 

consultez http://www.mail-abuse.com/cgi-bin/lookup?%{spfv1:i}";

}

 

$a = ec_dns_lookup "%{spfv1:ir}.activationcode.q.mail-abuse.com" "a";

if ec_test :is "${a}" "127.0.0.32" {

 ec_disconnect 450 "Your IP address is in the TrendMicro NAS list, 

consultez http://www.mail-abuse.com/cgi-bin/lookup?%{spfv1:i}";

}

 

Ceci désactivera la connexion juste après la création, dans 

à la place de la bannière SMTP. C'est idéal dans la plupart des situations, sauf en cas

d'utilisation de XCLIENT. Dans ces cas, connect_phase1 doit être remplacé par

mailfrom_phase1, pour que le le script soit traité avec l'adresse XCLIENT.


Actuellement, nous ne disposons d'aucune instruction de configuration de ce produit pour utiliser Trend Micro Reputation Services. Reportez-vous à votre manuel produit pour savoir comment configurer votre ATM pour utiliser des DNSBL ou des listes bloquées. Le service d'assistance technique de votre revendeur devrait également être en mesure de vous assister quant à la configuration détaillée et aux options de paramétrage.

Lors de la configuration de ce produit, vous devez accéder à la zone DNSBL. Insérez cette chaîne de caractères quand on vous le demande :
activationcode.r.mail-abuse.com Remarque : vous devrez insérer votre code d'activation unique valide pour remplacer l'exemple de texte d'instruction : n'incluez aucun tiret. Si vous avez des questions relatives à la définition de la zone DNSBL (DNS Blacklist), au message d'erreur approprié à afficher, ou encore si vous voulez vérifier que votre configuration est correctement définie ou si vous avez besoin d'assistance générale pour accéder au service, contactez l'équipe d'assistance de Trend Micro en envoyant un e-mail à ers_support@trendmicro.com.

Remarque : insérez votre code d'activation unique pour remplacer l'exemple de texte d'instruction. Il ne doit contenir aucun tiret pour être valide.

Suivez les étapes de configuration de votre Postfix ci-dessous pour utiliser la zone DNSBL de Trend Micro Network Reputation Services avec un message d'erreur personnalisé

Postfix 2.x

1. Vérifiez si votre système d'exploitation pend en charge les tables de hachage ou dbm.
type postconf -m

S'il prend en charge le hachage, utilisez le hachage lors des étapes 2 et 3 ci-dessous.
S'il prend en charge le dbm, utilisez le dbm lors des étapes 2 et 3 ci-dessous.

2. Modifiez main.cf et ajoutez notre RBL (Real-time Blackhole List) et nos entrées rbl_reply_maps.

Comme il s'agit vraiment d'un contrôle de client, il se trouve dans
"smtpd_recipient_restrictions" (comme recommandé par de nombreux experts) puisque vous en aurez besoin si vous voulez insérer des destinataires dans la liste blanche (par ex. Postmaster). Le fait de le considérer comme une restriction de destinataire n'affecte que le moment (après la commande RCPT TO), et non l'effet.


REMARQUE : assurez-vous que smtpd_recipient_restrictions soit une très longue ligne. Nous avons dû insérer des sauts de ligne pour vous montrer l'exemple.

rbl_reply_maps = hash:/$config_directory/rbl_reply
smtpd_recipient_restrictions = permit_mynetworks,
reject_rbl_client activationcode.r.mail-abuse.com,
reject_rbl_client activationcode.q.mail-abuse.com,
reject_unauth_destination

3. Créez l'attribution rbl_reply avec destinataires.

REMARQUE : assurez-vous que chaque ligne soit une très longue ligne. Assurez-vous également qu'aucun espace ne se trouve devant les lignes de code d'activation.

....contenu du fichier of rbl_reply....
activationcode.r.mail-abuse.com 550 Service indisponible; $rbl_class [$rbl_what] a été bloqué par Trend Micro RBL+. Consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=$rbl_what${rbl_reason?; $rbl_reason}
activationcode.q.mail-abuse.com 450 Service temporairement indisponible ; $rbl_class [$rbl_what] a été bloqué par Trend Micro Network Anti-Spam Service. Consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=$rbl_what${rbl_reason?; $rbl_reason}
....contents of rbl_reply file....

Enregistrez puis entrez « postmap hash:rbl_reply' » pour créer la table de hachage.

REMARQUE : si postmap reporte un hachage inconnu, saisissez postconf -m
Si vous voyez le mot « dbm » à la place de « hash », remplacez-le lors des étapes 2 et 3 ci-dessus.

4. Rechargez postfix en saisissant « postfix reload »


Remarque : insérez votre code d'activation unique pour remplacer l'exemple de texte d'instruction. Il ne doit contenir aucun tiret pour être valide.

Configurez votre serveur qmail pour utiliser les zones DNSBL de Trend Micro Network Anti-Spam Service avec des messages d'erreur personnalisables.

REMARQUE : les zones DNSBL de Trend Micro ne contiennent aucun message TXT, vous DEVEZ donc compiler RBLSMTPD pour pouvoir utiliser le patch d'enregistrement A, sinon nos services ne fonctionneront pas.

Voici un échantillon de fichier d'exécution pour vous montrer la syntaxe rblsmtpd.


....fichier échantillon /var/qmail/supervise/qmail-smtpd/run....
#!/bin/sh
QMAILDUID=`id -u qmaild`
NOFILESGID=`id -g qmaild`
MAXSMTPD=`cat /var/qmail/control/concurrencyincoming`
exec /usr/local/bin/softlimit -m 2000000 \
/usr/local/bin/tcpserver -v -R -H -l 0 -x /etc/tcp.smtp.cdb -c "$MAXSMTPD" \
-u "$QMAILDUID" -g "$NOFILESGID" 0 smtp /usr/local/bin/rblsmtpd \
-b -r "activationcode.r.mail-abuse.com:bloqué par Trend Micro RBL+ consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=%IP%"
-B -r "activationcode.q.mail-abuse.com:bloqué par Trend Micro Network Anti-Spam consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=%IP%" \
/var/qmail/bin/qmail-smtpd 2>&1
....fichier échantillon /var/qmail/supervise/qmail-smtpd/run....


Qmail consigne les rejets sous /var/log/qmail/smtpd/current

@400000003fd843f92af91f1c rblsmtpd: xx.xx.xx.xx pid 19122: 553 consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=xx.xx.xx.xx

@4000000042b75ce30664a284 rblsmtpd: xx.xx.xx.xx pid 5433: 451 consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=xx.xx.xx.xx


Remarque : insérez votre code d'activation unique pour remplacer l'exemple de texte d'instruction. Il ne doit contenir aucun tiret pour être valide.

Configurez votre pare-feu Sidewinder pour utiliser les zones DNSBL de Trend Micro Network Anti-Spam Service avec des messages d'erreur personnalisables.

Si vous possédez la dernière version de Sidewinder, suivez les étapes ci-dessous:

1. Sous Sidewinder, allez dans l'onglet Service Configuration

2. Cliquez sur Serveurs puis Sendmail

3. Cliquez sur m4 config dans la fenêtre externe (un éditeur de texte apparaîtra alors)

4. Repérez la ligne suivante : FEATURE(`blacklist_recipients')dnl

En-dessous de celle-ci, ajoutez :


· FEATURE(`dnsbl',`activationcode.r.mail-abuse.com', ` "550 Mail from " $&{client_addr} " a été bloqué par Trend Micro RBL+. Consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

· FEATURE(`dnsbl',`activationcode.q.mail-abuse.com', ` "450 Mail from " $&{client_addr} " a été bloqué par Trend Micro Network Reputation Service. Consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

Assurez-vous que chaque ligne FEATURE que vous ajoutez soit très longue.


5. Les options Enregistrer et Quitter appliquent les changements effectués au fichier (qui réinitialiseront la configuration de Sendmail et le redémarreront)

Si vous possédez la version la plus ancienne de Sidewinder :

Dans Sidewinder v5.2.1.10, le fichier suivant doit être modifié :

/etc/sidewinder/sendmail/sidewinder.X.mc
(X désigne la fenêtre)

1. Repérez la ligne suivante : FEATURE `blacklist_recipients')dnl.

En-dessous de celle-ci, ajoutez :


· FEATURE(`dnsbl',`activationcode.r.mail-abuse.com', ` "550 Mail from " $&{client_addr} " a été bloqué par Trend Micro RBL+. Consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

· FEATURE(`dnsbl',`activationcode.q.mail-abuse.com', ` "450 Mail from " $&{client_addr} " a été bloqué par Trend Micro Network Reputation Service. Consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

Assurez-vous que chaque ligne FEATURE que vous ajoutez soit très longue.


2. Enregistrez le fichier.

3. Réinitialisez le serveur sendmail à l'aide la commande suivante :

reconfigure_mail rebuild


Remarque : insérez votre code d'activation unique pour remplacer l'exemple de texte d'instruction. Il ne doit contenir aucun tiret pour être valide.

Configurez votre serveur Sendmail pour utiliser les zones DNSBL de Trend Micro Network Anti-Spam Service avec des messages d'erreur personnalisables.

Les entrées suivantes sendmail.mc valides peuvent être employées avec le service de Trend Micro.

FEATURE(`dnsbl',`activationcode.r.mail-abuse.com', ` "550 Mail from " $&{client_addr} " a été bloqué par Trend Micro RBL+. Consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

FEATURE(`dnsbl',`activationcode.q.mail-abuse.com', ` "450 Mail from " $&{client_addr} " a été bloqué par Trend Micro Network Reputation Service. Consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

Assurez-vous que chaque ligne FEATURE que vous ajoutez soit très longue.
Puis réinitialisez votre sendmail.cf et redémarrez sendmail.


Remarque : insérez votre code d'activation unique, qui ne doit contenir aucun tiret pour être valide, pour remplacer l'exemple de texte d'instruction.


REMARQUE : Trend Micro RBL+ service n'a pas d'enregistrements TXT pour le message d'erreur. Reportez-vous au Guide de l'administrateur de Sun ONE Messaging Server 6.0, décembre 2003 http://docs-pdf.sun.com/816-6738-10/816-6738-10.pdf Vous trouverez un exemple en bas de la page 420 pour spécifier le message d'erreur.

Exemple : modifiez votre fichier MAPPINGS et cherchez la section FROM_ACCESS.

REMARQUE : assurez-vous qu'il y a bien deux espaces au début de la ligne TCP.

REMARQUE : chaque ligne doit contenir moins de 252 caractères.

FROM_ACCESS

 

TCP|*|25|*.*.*.*|*|SMTP*|*|tcp_local|* $[IMTA_LIB:dns_verify.so,dns_verify,+$4.$3.$2.$1.activationcode.r.mail-abuse.com.+$$N$$X5.5.0|IP$ $$1.$$2.$$3.$$4$ found$ on$ MAPS-RBL$ list+$$CTCP|$$0|25|$$1.$$2.$$3.$$4|$$5|SMTP$$6|$$7|tcp_local|$$8]

TCP|*|25|*.*.*.*|*|SMTP*|*|tcp_local|* $[IMTA_LIB:dns_verify.so,dns_verify,+$4.$3.$2.$1.activationcode.q.mail-abuse.com.+$$N$$X4.5.0|IP$ $$1.$$2.$$3.$$4$ found$ on$ MAPS-QIL$ list+$$CTCP|$$0|25|$$1.$$2.$$3.$$4|$$5|SMTP$$6|$$7|tcp_local|$$8]

 

Réinitialisez et redémarrez le service de messagerie

imsimta cnbuild

imsimta restart dispatcher


Pour plus d'informations sur la configuration de Sun ONE Messaging Server, consultez http://docs-pdf.sun.com/816-6738-10/816-6738-10.pdf


Remarque : si vous possédez InterScan Messaging Security Suite for Windows, vous devez avoir en plus InterScan Messaging Security Suite 5.5 SP4 ou version ultérieure.

Configurez InterScan Messaging Security Suite pour utiliser la zone DNSBL de Trend Micro Network Reputation Services avec un message d'erreur personnalisé.

1. Ouvrez l'interface utilisateur graphique de gestion et cliquez sur Configuration

2. Sous Configuration, cliquez sur Product Licenses

3. Sous Network Reputation Services, cliquez sur View license details

4. Entrez votre code d'activation

5. Sous Configuration, cliquez sur Network Reputation

6. Cochez la case Enable Network Reputation Service

7. Sous Action, sélectionnez Default: intelligent action
Cliquez sur Enregistrer.


 

Remarque : insérez votre code d'activation unique pour remplacer l'exemple de texte d'instruction. Il ne doit contenir aucun tiret pour être valide.

Suivez les étapes ci-dessous pour configurer Tumbleweed Enterprise Mail Firewall pour utiliser Trend Micro Network Reputation Services

Connectez-vous au web manager
Cliquez sur Setup dans la partie inférieure du côté droit
Cliquez sur Relays
Défilez jusqu'aux paramètres DNSBL, saisissez le nom de la RBL et sélectionnez l'
action que vous souhaitez entreprendre si l'expéditeur appartient à cette RBL.

Domaine source DNSBL : activationcode.r.mail-abuse.com
Réponse au client : Connexion refusée avec une réponse d'erreur permanente.


Domaine source DNSBL : activationcode.q.mail-abuse.com
Réponse au client : Connexion refusée avec une réponse d'erreur temporaire.

Cliquez sur Paramètres
Cliquez sur Connexions réseau
Cherchez l'entrée DNSBL et cochez la case pour l'activer.


Remarque : insérez votre code d'activation unique pour remplacer l'exemple de texte d'instruction. Il ne doit contenir aucun tiret pour être valide.

Configurez Message Inspector pour utiliser les zones DNSBL de Trend Micro Network Anti-Spam Service avec un message d'erreur personnalisable.

1. Lancez Administration Client, connectez-vous et allez dans Manage | MTA Configuration.

2. Défilez vers le bas jusqu'au champ Custom Configuration.

3. Saisissez les entrées Realtime Blackhole List. Pour Trend Micro Network Anti-Spam Service, utilisez ce qui suit :

FEATURE(`dnsbl',`activationcode.r.mail-abuse.com', ` "550 Mail from " $&{client_addr} " refusé. Consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} " pour plus d'informations."')dnl

FEATURE(`dnsbl',`activationcode.q.mail-abuse.com', ` "450 Mail from " $&{client_addr} " a été bloqué par Trend Micro Network Anti-Spam Service. Consultez http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

REMARQUE : assurez-vous que chaque ligne FEATURE que vous ajoutez est longue.

4. Cliquez sur le bouton Apply en bas pour mettre en pratique la modification.