Block double extension file attachment on postfix
Beberakali mengamati log file di mail server masih ada attachment file yang lolos dari spammer, sebenarnya file ini berbahaya karena file executable atau exe yang di rename menjadi PT001060523.PDF.rar sehingga masih bisa lolos di anti spam baik spamassassin dan amavis-new dah hal ini bisa mengelabui user si penerima email.
Dengan demikian kita bisa meng improve mail server kita dengan menambahkan check attachment dengan double extension tsb
1. bikin file /etc/postfix/header_custom
di isi regex sbb
/name=[^>]*\.(PDF.rar)/ REJECT
/name=[^>]*\.(PDF.zip)/ REJECT
2. root@mail: postmap /etc/postfix/header_custom
3. Tambahkan header_checks = regexp:/etc/postfix/header_custom di /etc/posfix/main.cf
4. restart server posfix systemctl restart postfix.service
adapun hasil log nya sbb
Jun 5 10:08:17 mail postfix/cleanup[54284]: 4QZJTD42Zwz7tdk: reject: header Content-Type: application/vnd.rar; name="PT001060523.PDF.rar" from sender3-of-o58.yy.com[136.143.yy.zz]; from=<[email protected]> to=<[email protected]> proto=ESMTP helo=<sender3-of-o58.yy.com>: 5.7.1 message content rejected
Biar tidak bouncing karena kadang spamer tidak ada real user di domain yang di pake untuk melakukan spaming, REJECT nya bisa di ganti DISCARD
Semoga Bermanfaat
Salam
Komentar
Posting Komentar