Accéder au contenu.
Menu Sympa

fr - Re: [sympa-fr] sympa & antivirus

Objet : Pour les administrateurs de serveurs de listes utilisant le logiciel Sympa

Archives de la liste

Chronologique Discussions  
  • From: LALOT Dominique <adresse@cachée>
  • To: Serge Aumont <adresse@cachée>, adresse@cachée
  • Subject: Re: [sympa-fr] sympa & antivirus
  • Date: Wed, 02 Jul 2008 15:28:36 +0200

Serge Aumont a écrit :
LALOT Dominique wrote:
Mustapha Bouikhif a écrit :
Bonjour,

J'envisage d'intégrer un antivirus (ClamAV) dans Sympa (v 5.4.3). A mon sens, il y a deux possibilités de la faire:
1- Intégrer l'antivirus directement dans Sympa (sympa.conf)
2- Intégrer l'antivirus dans Sendmail

Sur quelles critères techniques (performance, délais de traitement des messages, ...) peut-on départager les 2 solutions ?
Quelle solution vous semble-t-il la meilleure ?

Merci de votre réponse.

Si cette machine est un pur serveur de liste, tu le mets directement dans sympa.

En plus, si tu mets clamav dans ton MTA, tu risques de faire n fois le traitement antiviral (pour chaque membre de la liste en gros) au lieu d'une seule fois.

Je pense qu'il n'y a pas photo: la 1
C'est moins évident maintenant que par le passé. En effet, la fonction anti-virus n'est pas suffisante ; la fonction antispam est maintenant indispensable et elle n'est pas facilement intégrable dans Sympa. Il se trouve que souvent antivirus et antispam sont couplés dans le serveur de filtrage utilisé sur le MX du domaine. Du coup, le couplage Sympa/antivirus me semble moins d'actualité que par le passé.

On pensera cependant son architecture pour ne pas filtrer le traffic sortant du serveur de liste qui par définition est scanné lors de sa réception. Si on utilise un produit assez malin comme j-chkmail, on peut aussi interrompre le filtrage dès que l'adresse de destination est reconnue comme une adresse de return-path puisque celle-ci ne recoivent que des bounces qui sont traités automatiquement par un processus insenssible au spam et aux virus.
Pour j-chkmail, je ne peux que faire de la pub. Mais tu peux l'utiliser sans l'antivirus juste pour les fonctions que tu signales (merci pour les pointeurs). Si le MX est possédé par le serveur de liste, il est mieux de laisser j-chkmail opérer le filtrage anti-spam et de mettre l'antivirus que pour sympa. On ne ramasse plus beaucoup de virus via le courrier, mais de temps en temps, clamav bloque un peu de phishing
ex: Phishing.Heuristics.Email.SpoofedDomain FOUND
Ceci dit j-chkmail en général le bloque aussi d'une autre façon: DBURLBL : vps101.neteffx.net

l'idéal: j-chkmail avec protection xfiles et sympa avec clamav
Juste un peu de pub pour du libre, et tant pis pour Ironport..
http://www.j-chkmail.org/wiki/doku.php
http://www.projet-plume.org/fiche/j-chkmail


Dans le domaine du spam, en renseignant les 2 paramètres antispam_tag_header_name <http://www.sympa.org/dev-manual/conf-parameters/part2#antispam_tag_header_name> et antispam_tag_header_spam_regexp dans sympa.conf <http://www.sympa.org/dev-manual/conf-parameters/part2#antispam_tag_header_spam_regexp>, sympa traite spécifiquement les messages tagués comme du spam dans l'interface de modération. Voir : http://www.sympa.org/dev-manual/antispam#a_spam_filter_is_needed

Serge Aumont

A+

Dom

--
Dominique LALOT
Ingenieur Systeme et Reseaux
http://annuaire.univmed.fr/showuser.php?uid=lalot




Archives gérées par MHonArc 2.6.19+.

Haut de le page