Block double extension file attachment on postfix

 Beberakali mengamati log file di mail server masih ada attachment file yang lolos dari spammer, sebenarnya file ini berbahaya karena file executable atau exe yang di rename menjadi PT001060523.PDF.rar sehingga masih bisa lolos di anti spam baik spamassassin dan amavis-new dah hal ini bisa mengelabui user si penerima email.



Dengan demikian kita bisa meng improve mail server kita dengan menambahkan check attachment dengan double extension tsb

1. bikin file /etc/postfix/header_custom

    di isi regex sbb

     /name=[^>]*\.(PDF.rar)/   REJECT
     /name=[^>]*\.(PDF.zip)/   REJECT

2. root@mail: postmap /etc/postfix/header_custom

3. Tambahkan header_checks = regexp:/etc/postfix/header_custom di /etc/posfix/main.cf

4. restart server posfix systemctl restart postfix.service

adapun hasil log nya sbb

Jun  5 10:08:17 mail postfix/cleanup[54284]: 4QZJTD42Zwz7tdk: reject: header Content-Type: application/vnd.rar; name="PT001060523.PDF.rar" from sender3-of-o58.yy.com[136.143.yy.zz]; from=<[email protected]> to=<[email protected]> proto=ESMTP helo=<sender3-of-o58.yy.com>: 5.7.1 message content rejected

Biar tidak bouncing karena kadang spamer tidak ada real user di domain yang di pake untuk melakukan spaming, REJECT nya bisa di ganti DISCARD

Semoga Bermanfaat

Salam









Komentar

Postingan populer dari blog ini

Cloudflared argo tunnel zero trust service on Mikrotik

Migrasi zimbra ke zimbra dengan rsync

Squid Proxy ssl bump untuk transparent HTTPS #2