目前我们使用OpenDNS过滤互联网内容,我们的内部Windows DC / DNS服务器指向路由器的DNS,然后指向OpenDNS服务器。 这很好地阻止所有在networking上的计算机的平等。 新问题。 我们现在需要分开什么电脑可以去什么网站。 所以facebook现在被大家屏蔽了,但我现在需要把它打开到3个社区的电脑。 3个社区计算机将位于不受信任的networking上,与公司计算机分开,以便他们可以从自己的路由器获得自己的DNS服务器。 问题是虽然他们仍然必须使用相同的IP地址连接到互联网。 所以OpenDNS看到相同的IP,并以相同的方式阻止它们。 我们正在考虑获得第二个知识产权,但是如果没有到我们不想做的我们的ISP的下一个主要层面,这不太可能。 我的想法是这样的。 我可以在不受信任的networking上设置DNS服务器,然后根据请求进来,将它发送到OpenDNS或我们的ISP的DNS? 示例www.facebook.com和www.youtube.com都在OpenDNS黑名单上。 所以,如果他们去www.youtube.com,本地DNS服务器去ISP的DNS获取IP,从而客户端得到正确的IP,并可以去该网站。 这将手动input每个允许的网站,从而创build一个白名单。 然后,如果他们去www.facebook.com,由于本地DNS服务器没有find一个条目,它将请求发送到OpenDNS,然后看到该站点在黑名单上,从而发送它的被阻止的网页。 本地的DNS服务器可以是Linux上的绑定,也可以是Window 2008上的MS DNS。如果可以这样做,你可以给一些方向以及我从来没有像以前那样设置DNS。 谢谢
我们正计划在新创build的LAN环境中引入网页内容过滤。 我倾向于ISA服务器的开源替代品。 我遇到了uTangle,他们似乎有一个免费的版本。 您是否会在2GB RAM,80GB硬盘,Core2Duo或P4工作站的50用户环境中推荐Utangle? 任何其他免费的开源替代品的内容过滤将不胜感激
我只是跟踪一个非常零星的错误响应HTTP请求到一个embedded式设备的networking服务器上的特定资源。 所以我的计划是在夜间(甚至是周末)进行testing,用wireshark捕捉stream量,然后浏览转储文件以查找损坏的响应。 与“http.request.uri匹配”^ /资源/要/被testing“显示filter我得到所有想要的请求。 但是我需要对这些请求做出全部回应 – 我如何归档这个?
在过去的几个月中,我的邮件服务器已经从yahoo.com的邮件服务器收到大量的垃圾邮件。 每一个似乎是从一个不同的雅虎邮件免费帐户。 垃圾邮件全部来自yahoo.com服务器,并通过yahoo.com进行DKIMvalidation。 例: Received: from nm2.bullet.mail.ird.yahoo.com (nm2.bullet.mail.ird.yahoo.com [77.238.189.59]) 我的邮件服务器是基于后缀的。 我在解决scheme后,我可以适用于后缀。 我目前通过Spamhaus Zen和PSBL运行邮件,到目前为止我的邮件服务很好。 我的垃圾邮件过滤目标是要有一个非常低的误报率,以避免丢失任何使用我的服务器的人的合法邮件。 这些邮件没有被我现有的UCE控制或黑名单捕获,因为它来自雅虎的服务器并且被DKIM签名。 它们也不包含正文中的超链接(除了base64编码的HTML附件外)。 这看起来像垃圾邮件发送者绕过垃圾邮件控制的最新方式 – 通过Yahoo邮件帐户发送,因此不会被阻止,并使用数百个免费帐户。 在这一点上,我仅仅阻止所有源自yahoo.com的邮件。 他们似乎并不关心来自服务器的垃圾邮件数量。 我甚至不确定像spamassassin这样的东西可以可靠地阻止这个垃圾邮件。 我为大量的人提供邮件,并且确实希望任何垃圾邮件过滤能够高度容忍,以免阻挡任何合法的邮件。 跟进: 我现在已经安装了Spamassassin。 这个雅虎发起的垃圾邮件在Spamassassin上得到了2到3个点,不足以过滤它,所以我用sa-learn(连同几百个火腿)手动训练了几百个垃圾邮件。 现在,这些雅虎的垃圾邮件每个都得到4到5分,足以给他们加标签,但不够现实,不能直接过滤。 所以,我不想把服务器范围内的门槛降得太低,冒着误报的风险,我想下一步就是尝试为他们编写一个自定义的Spamassassin规则。
我有一个运行Server 2008 R2,Exchange 2010 SP1和Forefront Protection for Exchange 2010的计算机。 问题是,我不能在我的生活中让我的内容filter隔离一个本应该跳过filter的消息。 我一直在发送自己的电子邮件,应该从不同的提供商的个人电子邮件帐户隔离。 没有。 FPE内容过滤被启用并设置为扫描内部,传入和传出的消息,我不能得到它过滤! 更具体。 我有一个关键字filter设置了像“伟哥”,“赚钱快”等几个字。 我把自己的电子邮件从gmail,cox.net等发送到我的域中的一个电子邮件地址,这些字在正文和主题。 Forefront被configuration为扫描内部,传出和传入消息,并在关键字filter被触发时将缺省的“可疑:”string附加到主题,但未被按预期隔离。 所有这些都通过了预定的收件人。 每个消息被分配一个-1的SCL,但是我发现一个PS命令把它改变为零。 这似乎解决了一些人的问题,但它不适合我。 我的关键字filter“目标操作”已设置为“清除”,隔离区已设置为“是”,并且filter正在应用于所有stream量。 所有传入filter的邮件都正确显示在隔离区中,就像你说的那样。 详细信息指定它们是来自外部发件人的入站stream量,仪表板上的度量标准反映收到的消息,因此我知道它们正在被扫描。 但是,电子邮件仍会将其发送到用户邮箱。 我很难过
我们的教堂已经有了一个老戴尔Poweredge盒子,我们想用作我们局域网的DC和内容filter。 我们现场有大约5台个人电脑,它们将使用DC并访问它的共享驱动器等。 我也想让客人连接到我们的WiFi(我们有5个WAP),并希望过滤任何内容(由于显而易见的原因)。 虽然通常不好的做法是在你的DC的同一个盒子里运行你的网关/防火墙,但是我们的需求是足够小的,这不是一个大问题。 是否有可用于Windows的内容filter既经济又简单,我们可以在DC上运行?
我试图让后缀运行软(4xx)和硬(5xx)交付错误的脚本,但我不知道从哪里开始。 如果我理解正确,我可以在master.cf文件中插入(基于pipe道的)filter,有一个“milter”基础设施可用,最后我想我可以通过mail.info日志来简单地grep。 那么 – 有什么build议? 我应该去“通过master.cf”处理它,如果是的话,我应该拦截什么守护进程? '弹跳'? grep-the-logs路线可能是最简单的,但我不禁感觉有更好的方法。 任何build议感激!
我无法通过FreeBSD syslogd中的程序或工具进行过滤。 我补充说 local6.debug /var/log/test.log !testd *.debug /var/log/test.log 到我的/etc/syslog.conf并重新启动syslog守护进程。 然后,我写了一个Go程序testd ,向syslogd(facility“user”)发送一个“debug”消息,然后使用logger -p local6.debug "msg"发送一个额外的消息。 第一条消息仅logging到/var/log/messages (根据默认规则),但不logging到/var/log/test.log ,第二条消息根本没有logging。 规则似乎被忽略了?
我非常精通使用header_checks / mime_header_checks来拒绝Postfix中的smtp邮件,但是现在我想我走了正义的道路; 我试图找出一种方式,如果它不包含以下标题之一,我可以拒绝邮件: 应用程序/ PKCS7签名 应用程序/ x-PKCS7签名 应用/ PKCS7-MIME 应用程序/ x-PKCS7-MIME 如果不明显,则意味着MTA应该只接受使用S / MIME进行encryption或签名的邮件。 我知道我可以在接受它之后处理然后丢弃它(根据直接项目,这是处理错误的“标准”方式),但如果有一种方法,我可以在5xx之前拒绝它,那是在至less有一个可能的情况不需要消失在黑洞中。 我的谷歌福在这方面失败了 – 我得到了许多拒绝的结果,但没有要求,某些标题。 所以要么不能做,要么吹哨,要么我的search条件与他们所需要的不一致。
我在我的机器(linux)中使用Postfix。 当我通过命令行发送邮件给本地用户telnet localhost 25时,我的邮件被一个内容filter(例如:spamassassin)=>parsing没有问题。 但是当我用邮件命令 (或sendmail命令或邮件php)发送一封邮件给同一个本地用户,我的邮件被发送,但不是由content-filter =>parsing,那为什么? 当我使用邮件命令时,为什么我的邮件没有被内容filterparsing? 我的后缀configuration是非常基本的: postconf -n: alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases append_dot_mydomain = no biff = no config_directory = /etc/postfix html_directory = /usr/share/doc/postfix/html inet_interfaces = all mailbox_size_limit = 0 mydestination = localhost.localdomain, localhost, localhost.localdomain, localhost myhostname = localhost mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 myorigin = /etc/mailname recipient_delimiter = + […]