Usare Procmail per bloccare allegati

Un sistema molto semplice e comunque abbastanza efficace per filtrare una buona quantità di Virus, seppur in modo grossolano, è quello di implementare direttamente a livello di Procmail, senza l'uso di filtri esterni, un meccanismo di controllo per tutte le mail che hanno allegati sospetti.

Ecco come può apparire un /etc/procmailrc o un $HOME/.procmailrc:
:0
* ^X-Attachments:.*name=".*\.(pif|scr|bat|vbs|vba|lnk|com)" Si controlla il nome dell'attachment e se termina con una delle estensioni riportate (tutte tipiche di alcuni virus e difficilmente usate per scopi legittimi)....
/var/spool/mail/virus
Si sposta la mail nella casella postale virus (che potrà essere controllata dall'utente  POP£ virus

Privacy Policy