Come configurare un criterio Anti-Spam con Mail Scan e DNSBL?

Questo è un esempio dell'uso del profilo UTM ZyWALL / USG per contrassegnare o eliminare lo spam (posta indesiderata commerciale o posta indesiderata). Utilizzare la white list Anti-Spam per identificare e-mail legittime. Utilizzare la black list Anti-Spam per identificare l'e-mail di spam. ZyWALL / USG può anche controllare la posta elettronica rispetto a una black list DNS (DNSBL) di indirizzi IP di server sospettati di essere utilizzati dagli spammer.

ZyWALL / USG con Anti-Spam Profilo per contrassegnare o eliminare e-mail di spam Esempio

Nota: tutti gli indirizzi IP di rete e le maschere di sottorete vengono utilizzati come esempi in questo articolo. Sostituiscili con i tuoi attuali indirizzi IP di rete e maschere di sottorete. Questo esempio è stato testato utilizzando USG310 (versione del firmware: ZLD 4.13).

 

Passaggi della procedura dettagliata

1. Configurare il profilo Anti-Spam su ZyWALL / USG

2. Impostare la politica di sicurezza su ZyWALL / USG

3. Testare il risultato

4. Cosa può andare storto?

 

 

1. Configurare il profilo Anti-Spam su ZyWALL / USG

1. In ZyWALL / USG, vai a CONFIGURAZIONE> Profilo UTM> Anti-Spam> Profilo> Gestione profilo> Aggiungi regola , configura un nome per identificare il profilo Anti-Spam .

Selezionare dall'elenco delle opzioni di scansione disponibili e il tipo di registro desiderato se ZyWALL / USG deve generare un registro ( registro ), un registro e un avviso ( avviso registro ) o nessuno dei due ( no ) per impostazione predefinita quando il traffico corrisponde a questo criterio. Fare clic su OK per tornare alla schermata Generale .

CONFIGURAZIONE> Profilo UTM> Anti-Spam> Profilo> Gestione profilo> Aggiungi regola

 

2. In ZyWALL / USG, vai su CONFIGURATION> Profilo UTM> Anti-Spam> Scansione posta . Selezionare Abilita controllo reputazione mittente (solo SMTP) per fare in modo che ZyWALL / USG esegua la scansione dell'e-mail di spam tramite la reputazione IP. Selezionare Abilita analisi del contenuto di posta per identificare l'e-mail di spam in base al contenuto, ad esempio contenuto dannoso. Selezionare Abilita Rilevamento epidemia per scansionare i virus allegati nelle e-mail. Lascia le impostazioni di timeout delle query come impostazioni predefinite. Fai clic su Applica .

CONFIGURAZIONE> Profilo UTM> Anti-Virus> Anti-Spam> Scansione posta

 

3. In ZyWALL / USG, vai su CONFIGURAZIONE> Profilo UTM> Anti-Spam> Elenco bianco / nero> Elenco nero> Impostazioni generali , seleziona Abilita controllo elenco nero per avere l'e-mail di trattamento di ZyWALL / USG corrispondente (un nero attivo) elencare la voce come spam.

CONFIGURAZIONE> Profilo UTM> Anti-Virus> Elenco bianco / nero> Elenco nero> Impostazioni generali

 

4. Continua con Riepilogo regola , fai clic sull'icona Aggiungi . Verrà visualizzata una schermata pop-up che consente di configurare il contenuto ( oggetto , indirizzo IP / IPv6 , indirizzo e-mail e intestazione della posta ), utilizzare i caratteri jolly (*) per configurare la parola chiave dell'oggetto della posta . (* sell * in questo esempio). Fare clic su OK per tornare alla schermata Generale .

CONFIGURAZIONE> Profilo UTM> Anti-Virus> Elenco bianco / nero> Elenco nero> Riepilogo regola> Aggiungi regola

 

5. In ZyWALL / USG, vai a CONFIGURAZIONE> Profilo UTM> Anti-Spam> DNSBL , seleziona Abilita controllo lista nera DNS (DNSBL) e inserisci il dominio DNSBL per un servizio DNSBL (zen.spamhaus.org in questo esempio). Fai clic su Applica .

CONFIGURAZIONE> Profilo UTM> Anti-Virus> DNSBL

 

2. Impostare la politica di sicurezza su ZyWALL / USG

1. In ZyWALL / USG, vai su CONFIGURAZIONE> Politica di sicurezza> Controllo criteri , configura un Nome per identificare il profilo dei criteri di sicurezza . Per le politiche Da e A , selezionare la direzione di viaggio dei pacchetti a cui si applica la politica.

Scorri verso il basso fino a Profilo UTM , seleziona Anti-Virus e seleziona un profilo dalla casella di riepilogo (Anti_Spam_Check in questo esempio).

CONFIGURAZIONE> Politica di sicurezza> Controllo delle politiche

 

 

 

3. Testare il risultato

1. Invia l'oggetto della posta con "vendi".

2. Riceverai l'oggetto della posta con il tag [Spam].

3. Vai al monitor ZyWALL / USG > Registro , vedrai un messaggio di registro [avviso] come di seguito.

Monitor> Registro

 

4. Cosa può andare storto?

1. Se non si è in grado Se non si è in grado di configurare alcuna politica Anti-Spam o non funziona, ci sono due possibili motivi:

un. Non ti sei abbonato al servizio Anti-Spam .

b. Ti sei abbonato al servizio Anti-Spam ma la licenza è scaduta.

Puoi fare clic sul collegamento dalla schermata CONFIGURAZIONE> Licenze> Registrazione del configuratore Web del tuo dispositivo ZyXEL o fare clic sull'icona myZyXEL.com 2.0 dalla pagina Portal ( https://Portal.myzyxel.com/ ) per registrare o estendere il tuo Anti- Licenza spam .

 


KB-00156

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 1 su 2
Condividi