Script di prevenzione invii massivi



Documenti analoghi
Utilizzo dei Server DNS e relative implicazioni

Introduzione alla consultazione dei log tramite IceWarp Log Analyzer

Utilizzo del server SMTP in modalità sicura

Installazione di Moodle. Preparato per: Gruppo A, Piattaforma di E - Learning Preparato da: Cinzia Compagnone, Vittorio Saettone

Scenari esemplificativi di utilizzo delle Mailing List

Utilizzo di SmartAttach e personalizzazioni

Gestione dei permessi di amministrazione di dominio

Guida di Pro Spam Remove

Utilizzo dello strumento di migrazione server

Manuale servizio Webmail. Introduzione alle Webmail...2 Webmail classica (SquirrelMail)...3 Webmail nuova (RoundCube)...8

Guida all amministrazione VPH Webmin/Virtualmin

Gestione Quota. Orazio Battaglia

ANTISPAM PLAYNET (nuova Piattaforma) In questa piccola guida vogliamo mostrarvi come creare regole di BlackListe e Whitelist per

Guida Microsoft Outlook Express, Creare e configurare l'account su dominio PEC generico

Restrizioni di accesso alle risorse Web

File Server Resource Manager (FSRM)

Guida di Pro PC Secure

Guida Pro di Verifier

SOMMARIO. 1 ISTRUZIONI DI BASE. 2 CONFIGURAZIONE. 7 STORICO. 9 EDITOR HTML. 10 GESTIONE ISCRIZIONI E CANCELLAZIONI. 11 GESTIONE MAILING LIST.

Soluzione dei problemi di scansione verso rete. Problemi frequenti e soluzioni Stato della scansione verso

I vostri documenti sempre disponibili e sincronizzati.

Le caselle di Posta Certificata attivate da Aruba Pec Spa hanno le seguenti caratteristiche:

DURC Client 4 - Guida configurazione Firma Digitale. DURC Client 4.1.7

L amministratore di dominio

Posta elettronica certificate (PEC)

Guida Microsoft Outlook Express, Creare e configurare l'account su proprio dominio PEC

Utilizzo del server LDAP locale per la sincronizzazione della base utenti e della GAL

INTEGRATA OTTIMIZZAZIONE DEI PROCESSI AZIENDALI

Come si può vedere, la regola è stata fatta in modo da spostare tutti i messaggi di Spam nella cartella del cestino.

IceWarp Server 11.2 Novità per l amministratore. Leggere il presente documento prima dell aggiornamento.

Guida all'uso della Posta Elettronica Client Mail su sistema operativo Mac

INTEGRATA OTTIMIZZAZIONE DEI PROCESSI AZIENDALI

1. Manuale d uso per l utilizzo della WebMail PEC e del client di posta tradizionale

Configurazione account di posta elettronica certificata per Microsoft Outlook Express

Configurazione account per libreria MXOutlook

Guida Apple Mail, Creare e configurare l'account su proprio dominio PEC

Joomla! 2.5:Utenti e permessi - Il wiki di Joomla.it

Sophos Computer Security Scan Guida di avvio

Il software di gestione immobiliare più facile da usare. Modulo Web v5.2.

Guida all uso di base di Izarc

Xampp. Valeriano Maysonnave - A.A. 2014/2015 -

Procedura SMS. Manuale Utente

FtpZone Guida all uso Versione 2.1

Il Web Server e il protocollo HTTP

Dexma Newsletter System

Guida alla configurazione della Posta Elettronica Certificata (PEC) Riservato agli utenti della Federazione Ordini Farmacisti Italiani

Guida alla Webmail. L'accesso

Le imprese di nuova costituzione dovranno dotarsi di certificata da subito, all atto della costituzione.

GUIDA STUDENTI HOMEPAGE DEI CORSI ON-LINE

Protocollo Informatico (D.p.r. 445/2000)

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

Modulo Antivirus per Petra 3.3. Guida Utente

Manuale LiveBox WEB ADMIN.

I M P O S T A R E U N A C C O U N T D I P O S T A C O N M O Z I L L A T H U N D E R B I R D

Applicazione JobScheduler su DB SQL Milano, lì 14/09/2009

Configurazione di Outlook Express

Consiglio regionale della Toscana. Regole per il corretto funzionamento della posta elettronica

1.0 GUIDA PER L UTENTE

Product Shipping Cost Guida d'installazione ed Utilizzo

Guida alla Registrazione Utenti

MyFRITZ!, Dynamic DNS e Accesso Remoto

Configurazione account di posta elettronica certificata per Apple Mail

Configurazione RE/MAX

Archiviare messaggi di posta elettronica senza avere un proprio mail server

Manuale NetSupport v Liceo G. Cotta Marco Bolzon

Light CRM. Documento Tecnico. Descrizione delle funzionalità del servizio

GUIDA UTENTE PRIMA NOTA SEMPLICE

CIRCOLARE 730/2015 N. 1 MAGGIO 2015 SOFTWARE FISCALI CAF 2015

OmniAccessSuite. Plug-Ins. Ver. 1.3

Modulo 4 Il pannello amministrativo dell'hosting e il database per Wordpress

TNT Pro Guida d'installazione ed Utilizzo

Utilizzo di Certificati SSL e relative implicazioni

POLICY COOKIE Gentile visitatore,

Internet Banking. Novità della release Martedì 03 Marzo 2009

Trend Micro Worry-Free Business Security 8.0 Suggerimenti e stratagemmi per la 1 configurazione

DINAMIC: gestione assistenza tecnica

e-government La Posta Elettronica Certificata

Console di Monitoraggio Centralizzata

FtpZone Guida all uso

Approfondimento: Migrazione dei database e backup della posta

Manuale d'uso del Connection Manager

POSTECERT POST CERTIFICATA GUIDA ALL USO DELLA WEBMAIL

Manuale LiveBox WEB ADMIN.

Aggiornamenti Sistema Addendum per l utente

Guida Rapida di Syncronize Backup

Symantec AntiVirus : supplemento per Windows Vista

Impostare il browser per navigare in sicurezza Opzioni di protezione

INVIO SMS

Tecnologia wireless facile da installare STARTER PACK HOME VIEW MANUALE D'USO.

Scheda Prodotto. LEGALMAIL componenti aggiuntive. Posta Elettronica Certificata

Import Sisam. Manuale utente. Maggio Sistema di raccolta dei dati statistici in ambito Socio-Assistenziale Minori

Servizi Legalmail componenti e funzionalità opzionali

Scheda tecnica. UnaLogica s.r.l.

Outlook Express. 1.a. Dal Menu di Outlook Express, selezionare Strumenti, poi Account :

Transcript:

Script di prevenzione invii massivi Vi siete mai trovati a dover fronteggiare una violazione con invio massivo di SPAM da uno dei vostri account locali? L'individuazione dell'account bucato e la successiva messa in sicurezza hanno richiesto tempo e fatica? L'invio massivo di messaggi indesiderati è una delle situazioni che in maniera più rapida possono influire negativamente sul funzionamento di un server, andando a sporcarne la reputazione. Le DNSBL (Blackhole List basate sui DNS) e le RBL (Real-Time Blackhole List) si occupano infatti di mantenere un elenco di IP di host e reti da cui sono state generate comunicazioni di tipo SPAM e la maggior parte dei mail server è configurata per respingere o contrassegnare i messaggi provenienti da questi indirizzi. Perché allora non fare qualcosa per fermare queste situazioni prima che dilaghino? In questa guida è illustrato l'utilizzo di uno script che si occupa di analizzare le statistiche degli account, negando l'invio a quelli che hanno superato un limite di messaggi inviati all'esterno in un determinato arco temporale. In caso di disabilitazione di uno o più account lo strumento si occupa anche di mandare una mail di notifica ad un indirizzo scelto dall'utente, generalmente un amministratore del Server, segnalando gli account in questione.

Installazione dello script e impostazione parametri Affinché lo script funzioni, è essenziale che i log statistici degli account siano attivi. Si verifichi quindi da console di amministrazione l impostazione di [Stato > Statistiche account > Attiva i log statistici degli account] oppure la variabile API c_accounts_global_accounts_userstat. Lo script si installa estraendo la cartella compressa floodblocker.zip nella root del Web Server di IceWarp ( <IceWarp_path>\html ) e andando ad impostare alcuni parametri in modo da adattare l'esecuzione dello script alle proprie preferenze. In particolare sarà necessario prestare attenzione ai Parametri di esecuzione: $from data di inizio del periodo considerato (per default impostata alla data del giorno); $to data di fine del periodo considerato (per default impostata alla data del giorno); $limite limite di messaggi oltre il quale l'account viene disabilitato. Modificando il valore della variabile $from, avvalendosi delle funzioni di PHP, è possibile aumentare o diminuire il range temporale al quale applicare il controllo. Ad esempio se volessimo considerare gli ultimi tre giorni potremmo usare queste funzioni: date("y/n/j", mktime(0, 0, 0, date("m"), date("d")-2, date("y"))); Vi è inoltre una sezione Parametri per mail di notifica che consente di personalizzare la comunicazione da generare in occasione del blocco dell'invio di uno o più account: $com1->remotehost $com1->helo $com1->mailfrom $rcpt_name $rcpt_address $com1->ishtml $com1->fromname $com1->fromaddress $com1->subject $msg_body Server tramite il quale inviare il messaggio (per default localhost); Hostname dichiarato nel comando HELO della sessione; Indirizzo email del mittente; Nome del destinatario; Indirizzo email del destinatario; Formato del messaggio (per default HTML supportato); Nome del mittente negli Header; Indirizzo email del mittente negli Header; Oggetto del messaggio; Corpo del messaggio.

Conclusa la fase di definizione dei parametri sarà necessario creare un'attività pianificata tramite [Sistema > Strumenti > Attività ed eventi]. Per l'attività può essere definita qualsiasi ricorrenza. Ogni esecuzione dello script sarà registrata nel file di log apposito, creato all'interno della cartella di installazione.

All'inizio del codice vi è una variabile $log_level che controlla il livello di questo log 0: Disabilitato; 1: Sintetico (Predefinita), registra solo gli account che hanno superato i limiti; 2: Completo, registra il dato statistico di invio di ciascun account. Attenzione: nei casi di esecuzioni pianificate frequentemente, e registrate in maniera dettagliata, il file di log potrebbe raggiungere rapidamente elevate dimensioni e sarebbe pertanto opportuno archiviarlo o cancellarlo periodicamente per consentire la creazione di un nuovo file. Differenza con i Limiti dell'account Ciascun account ha una sezione Limiti nella quale è possibile impostare un limite massimo di invii al giorno (sempre intesi come messaggi inviati a destinatari remoti). L'utilizzo di questo limite non è però alternativo allo script, in quanto i due sistemi di controllo hanno differenze sostanziali. Per mezzo del limite dell'account ulteriori invii all'esterno vengono impediti ma gli invii locali restano comunque sempre possibili. Lo script in oggetto si occupa invece di disabilitare il supporto SMTP per l'account rendendo pertanto impossibili anche gli invii locali. Questa particolarità è utile in quanto, se l'account bloccato è stato effettivamente oggetto di violazione, la diffusione di SPAM viene totalmente impedita. Lo script, a differenza del limite, permette anche di inviare una mail di notifica che segnala l'avvenuta disabilitazione dell'invio per uno o più account, allertando quindi l'amministratore di una situazione anomala che è opportuno analizzare. Nel caso in cui l'account bloccato sia legittimato a superare il limite di invii, l'amministratore potrà prontamente provvedere a ristabilirgli il servizio SMTP.

Il consiglio è quindi quello di avvalersi del Limite dell'account nei casi in cui, per accordi contrattuali tra il fornitore del servizio ed il cliente o per politiche amministrative del Server, non sia consentito inviare all'esterno più di un certo numero di messaggi al giorno, e di affidarsi invece allo script nei casi in cui il fine ultimo non sia imporre un limite di invii ma piuttosto tenere monitorate situazioni potenzialmente anomale, bloccandole per poterle analizzare.