LogLevel
{niveau de détail}
|
Niveau de détails du journal du composant.
Si la valeur du paramètre n’est pas indiquée, la valeur du paramètre DefaultLogLevel de la section [Root] est utilisée.
Valeur par défaut : Notice
|
Log
{type de journal}
|
Méthode de journalisation du composant.
Valeur par défaut : Auto
|
ExePath
{chemin d’accès au fichier}
|
Chemin d’accès au fichier exécutable du composant.
Valeur par défaut : /opt/drweb.com/bin/drweb-maild
|
FixedSocketPath
{chemin d’accès au fichier}
|
Chemin d’accès au fichier du socket Unix de l’instance fixe du composant.
Lorsque ce paramètre est spécifié, le démon de gestion de la configuration Dr.Web ConfigD s’assure qu’il y a toujours une instance de composant qui est en cours d’exécution et qui est disponible pour les clients via ce socket.
Valeur par défaut : (non spécifiée)
|
TemplatesDir
{chemin d’accès au répertoire}
|
Chemin d’accès au répertoire contenant les fichiers modèles des messages e-mail retournés à l’utilisateur en cas de blocage.
Valeur par défaut : /var/opt/drweb.com/templates/maild
|
ReportLanguages
{ligne}
|
Langues utilisées pour générer des messages de service (par exemple, les messages renvoyés à l’utilisateur lors du blocage des e-mails). Chaque langue est identifiée par un code à deux lettres (en, ru, etc.).
Vous pouvez indiquer plusieurs valeurs sous forme d’une liste. Les valeurs de la liste sont séparées par des virgules (chaque valeur est entre guillemets). Il est possible de répéter le paramètre dans la section (dans ce cas, toutes les valeurs sont regroupées dans une seule liste).
Exemple : ajouter à la liste les langues ru et de.
1.Ajout des valeurs dans le fichier de configuration.
•Deux valeurs par ligne :
[MailD]
ReportLanguages = "ru", "de"
|
•Deux lignes (une valeur par ligne) :
[MailD]
ReportLanguages = ru
ReportLanguages = de
|
2.Ajout des valeurs avec la commande drweb-ctl cfset :
# drweb-ctl cfset MailD.ReportLanguages -a ru
# drweb-ctl cfset MailD.ReportLanguages -a de
|
Valeur par défaut : en
|
RepackPassword
{None | Plain(<password>) | HMAC(<secret>)}
|
Méthode de création d’un mot de passe pour les archives contenant des objets malveillants placés dans des messages envoyés à des destinataires :
•None : les archives ne seront pas protégées par un mot de passe (non recommandé) ;
•Plain(<password>) : toutes les archives seront protégées par le même mot de passe <password> ;
•HMAC(<secret>) : pour chaque archive, un mot de passe unique sera généré sur la base de la paire (<secret>, <identifiant du message>).
Pour récupérer le mot de passe qui protège l’archive à partir de l’identifiant du message et du secret connu, utilisez la commande drweb-ctl idpass.

|
La valeur None est spécifiée par défaut pour ce paramètre. Il est recommandé de la modifier lors de la configuration de Dr.Web Security Space.
|
Valeur par défaut : None
|
TemplateContacts
{ligne}
|
Coordonnées de l’administrateur Dr.Web Security Space à insérer dans les messages d’alerte (utilisées dans les modèles de messages).
Les informations de contact ne seront ajoutées au message recomposé que si celui-ci est accompagné d’une archive protégée par un mot de passe et contenant des menaces ou d’autres objets indésirables supprimés du message d’origine. Si, selon la valeur actuelle du paramètre RepackPassword (voir ci-dessous), les archives jointes ne sont pas protégées par un mot de passe, les informations de contact ne sont pas ajoutées au message modifié.
Valeur par défaut : (non spécifiée)
|
RunAsUser
{UID | nom d’utilisateur}
|
L’utilisateur au nom duquel le composant est lancé. Vous pouvez spécifier l’identifiant numérique (UID) ou le nom d’utilisateur (login). Si le nom d’utilisateur est composé de chiffres (c’est-à-dire qu’il est similaire à un UID numérique), il est indiqué avec le préfixe name:, par exemple, RunAsUser = name:123456.
Si le nom d’utilisateur n’est pas indiqué correctement, le composant s’arrête avec une erreur juste après la tentative de lancement.
Valeur par défaut : drweb
|
DnsResolverConfPath
{chemin d’accès au fichier}
|
Chemin d’accès au fichier DNS (DNS resolver).
Valeur par défaut : /etc/resolv.conf
|
IdleTimeLimit
{intervalle de temps}
|
Délai maximum d’inactivité du composant au-delà duquel il s’arrête.
La valeur du paramètre IdleTimeLimit est ignorée (le composant ne s’arrête pas après l’expiration du délai d’inactivité maximal) si l’une des valeurs suivantes est définie pour l’un des paramètres : FixedSocketPath, MilterSocket, SpamdSocket, RspamdHttpSocket, RspamdSocket, SmtpSocket, BccSocket.
Valeurs autorisées : de 10 secondes (10s) à 30 jours (30d).
Si la valeur None est spécifiée, le composant fonctionnera en continu ; en cas d’inactivité, aucun signal SIGTERM ne sera envoyé au composant.
Valeur par défaut : 10m
|
SpoolDir
{chemin d’accès au répertoire}
|
Répertoire pour le stockage temporaire des messages analysés.
Valeur par défaut : /tmp/com.drweb.maild
|
Hostname
{ligne}
|
Nom de l’hôte (FQDN) de l’expéditeur. Il apparaîtra dans la ligne d’accueil HELO/EHLO reçue du client SMTP et comme valeur par défaut pour srvname dans l’en-tête Authentication-Results.
Valeur par défaut : nom actuel de l’hôte
|
CaPath
{chemin d’accès au fichier ou au répertoire}
|
Chemin d’accès au répertoire ou au fichier contenant la liste des certificats racine de confiance.
Valeur par défaut : chemin d’accès à la liste système des certificats de confiance. Dépend de la distribution de GNU/Linux.
•Sous Astra Linux, Debian, Linux Mint, SUSE Linux et Ubuntu, c’est le chemin /etc/ssl/certs/.
•Sous CentOS et Fedora, c’est le chemin /etc/pki/tls/certs/ca-bundle.crt.
•Pour les autres distributions, le chemin peut être défini via le résultat de l’appel de la commande openssl version -d.
•Si cette commande n’est pas disponible ou que la distribution du système d’exploitation n’a pas pu être identifiée, la valeur /etc/ssl/certs/ est utilisée |
WarnOfUnknownDomain
{logique}
|
Ajouter dans le corps du message un avertissement indiquant que le domaine de l’expéditeur ne figure pas dans la liste des domaines sécurisés (voir le paramètre ProtectedDomains) et qu’il faut prendre des précautions. Le texte de l’avertissement est spécifié par le paramètre ExternalDomainWarning.
Valeurs autorisées :
•On, Yes, True : ajouter un avertissement ;
•Off, No, False : ne pas ajouter d’avertissement.
Valeur par défaut : No
|
ProtectedDomains
{ligne}
|
Liste des domaines protégés par les produits Dr.Web. Si le domaine de l’expéditeur ne figure pas dans cette liste, un avertissement sera ajouté au corps du message, indiquant qu’il est nécessaire de prendre des mesures de précaution (voir les paramètres WarnOfUnknownDomain et ExternalDomainWarning).
Vous pouvez indiquer plusieurs valeurs sous forme d’une liste. Les valeurs de la liste sont séparées par des virgules (chaque valeur est entre guillemets). Il est possible de répéter le paramètre dans la section (dans ce cas, toutes les valeurs sont regroupées dans une seule liste).
Exemple : ajouter les domaines drweb.com et drweb.ru dans la liste.
1.Ajout des valeurs dans le fichier de configuration.
•Plusieurs valeurs dans une ligne :
[MailD]
ProtectedDomains = "localhost", "drweb.com", "drweb.ru"
|
•Une valeur par ligne :
[MailD]
ProtectedDomains = localhost
ProtectedDomains = drweb.com
ProtectedDomains = drweb.ru
|
2.Ajout des valeurs avec la commande drweb-ctl cfset :
# drweb-ctl cfset MailD.ProtectedDomains -a drweb.com
# drweb-ctl cfset MailD.ReportLanguages -a drweb.ru
|
Valeur par défaut : localhost
|
ExternalDomainWarning
{codage ; texte d’avertissement}
|
Texte d’avertissement indiquant qu’il est nécessaire de respecter les mesures de précaution qui sera ajouté au corps du message si le domaine de l’expéditeur n’est pas inclus dans la liste des domaines protégés (voir le paramètre ProtectedDomains) et si le paramètre WarnOfUnknownDomain a la valeur Yes.
Lors du traitement d’un message, le nom du codage est déterminé par le champ charset de l’en-tête du message. La liste des noms de codages conformes à la norme RFC2047 est disponible à l’adresse https://www.iana.org/assignments/character-sets/character-sets.xhtml. Si le codage n’a pas pu être déterminé, la valeur default sera utilisée. Dans ce cas, il est recommandé de rédiger le texte de l’avertissement en utilisant l’alphabet latin. Si plusieurs valeurs avec le même codage sont spécifiées, le texte indiqué dans la dernière valeur sera utilisé pour ce codage.
Exemple : Ajouter un texte d’avertissement pour le codage KOI8-R (également connu sous le nom de csKOI8R).
1.Ajout des valeurs dans le fichier de configuration, une valeur par ligne :
[MailD]
ExternalDomainWarning = "{""default"", ""Attention: The message was sent from an external domain. It is not recommended to follow links, open attachments, or provide confidential information.""}"
ExternalDomainWarning = "{""utf-8"", ""Внимание: письмо отправлено с внешнего домена. Не рекомендуется переходить по ссылкам, открывать вложения или предоставлять конфиденциальную информацию.""}"
ExternalDomainWarning = "{""KOI8-R"", ""External domain warning""}"
ExternalDomainWarning = "{""csKOI8R"", ""External domain warning""}"
|
2.Ajout des valeurs avec la commande drweb-ctl cfset :
# drweb-ctl cfset -a MailD.ExternalDomainWarning '{"KOI8-R", "External domain warning"}'
# drweb-ctl cfset -a MailD.ExternalDomainWarning '{"csKOI8R", "External domain warning"}'
|
Valeurs par défaut :
{"default", "Attention: The message was sent from an external domain. It is not recommended to follow links, open attachments, or provide confidential information."}
{"utf-8", "Внимание: письмо отправлено с внешнего домена. Не рекомендуется переходить по ссылкам, открывать вложения или предоставлять конфиденциальную информацию."}
|
ScanTimeout
{intervalle de temps}
|
Délai d’analyse d’un message.
Valeurs autorisées : de 1 seconde (1s) à 1 heure (1h).
Valeur par défaut : 3m
|
HeuristicAnalysis
{logique}
|
Utiliser ou ne pas utiliser l’analyse heuristique pour rechercher d’éventuelles menaces inconnues lors de l’analyse de message initiée à la demande de Dr.Web MailD.
L’analyse heuristique améliore la fiabilité de l’analyse, mais augmente sa durée.
Valeurs autorisées :
•On, Yes, True : utiliser l’analyse heuristique ;
•Off, No, False : ne pas utiliser l’analyse heuristique.
Valeur par défaut : On
|
PackerMaxLevel
{nombre entier}
|
Niveau maximal d’imbrication des objets compressés. Un objet compressé est un code exécutable compressé à l’aide d’outils spécialisés (UPX, PELock, PECompact, Petite, ASPack, Morphine, etc.). Ces objets peuvent inclure d’autres objets compressés, qui peuvent eux-mêmes contenir d’autres objets compressés, etc. La valeur de ce paramètre spécifie le niveau maximal de la hiérarchie d’imbrication, au-delà duquel les objets contenus dans les objets ne seront pas analysés.
Il n’y a aucune restriction sur le niveau d’imbrication. Si la valeur est égale à 0, les objets imbriqués ne sont pas analysés.
Valeur par défaut : 8
|
ArchiveMaxLevel
{nombre entier}
|
Niveau maximal d’imbrication pour les archives (.zip, .rar, etc.) dans lesquelles sont imbriquées d’autres archives qui, à leur tour, peuvent également contenir des archives, etc. La valeur de ce paramètre spécifie le niveau maximal de la hiérarchie d’imbrication, au-delà duquel les archives contenues dans d’autres archives ne seront pas analysées.
Il n’y a aucune restriction sur le niveau d’imbrication. Si la valeur est égale à 0, les objets imbriqués ne sont pas analysés.
Valeur par défaut : 8
|
MailMaxLevel
{nombre entier}
|
Niveau d’imbrication maximal pour les fichiers de messagerie (.pst, .tbb, etc.). Ces fichiers peuvent contenir des objets imbriqués, dans lesquels des objets peuvent également être imbriqués, etc. La valeur de ce paramètre spécifie le niveau maximal de la hiérarchie d’imbrication au-delà duquel les objets contenus dans d’autres objets ne seront pas analysés.
Il n’y a aucune restriction sur le niveau d’imbrication. Si la valeur est égale à 0, les objets imbriqués ne sont pas analysés.
Valeur par défaut : 8
|
ContainerMaxLevel
{nombre entier}
|
Niveau d’imbrication maximal pour les autres types d’objets avec des pièces jointes (par exemple, pages HTML, fichiers .jar, etc.). La valeur de ce paramètre spécifie le niveau maximal de la hiérarchie d’imbrication, au-delà duquel les objets contenus dans d’autres objets ne seront pas analysés.
Il n’y a aucune restriction sur le niveau d’imbrication. Si la valeur est égale à 0, les objets imbriqués ne sont pas analysés.
Valeur par défaut : 8
|
MaxCompressionRatio
{nombre entier}
|
Taux de compression maximal autorisé pour les objets compressés (rapport entre le volume compressé et le volume non compressé). Si le taux de compression d’un objet dépasse cette valeur, il sera ignoré lors de l’analyse de message lancée à la demande de Dr.Web MailD.
Le taux de compression doit être au moins égal à 2.
Valeur par défaut : 500
|
MaxSizeToExtract
{taille}
|
Limite de taille des fichiers dans l’archive. Les fichiers dont la taille dépasse la valeur de ce paramètre seront ignorés lors de l’analyse. Par défaut, il n’y a aucune limite de taille pour les fichiers dans les archives.
La valeur de ce paramètre est indiquée par un nombre avec un suffixe (b, kb, mb, gb). S’il n’y a pas de suffixe indiqué, le nombre est interprété comme la taille en octets.
Si la valeur 0 est spécifiée, les fichiers dans les archives ne seront pas analysés.
Valeur par défaut : None
|
MilterDebugIpc
{logique}
|
Inclure ou ne pas inclure les messages du protocole Milter dans le journal au niveau de débogage (avec LogLevel = Debug).
Valeurs autorisées :
•On, Yes, True : enregistrer dans le journal ;
•Off, No, False : ne pas enregistrer dans le journal.
Valeur par défaut : No
|
MilterTraceContent
{logique}
|
Enregistrer ou ne pas enregistrer dans le journal au niveau de débogage (LogLevel = Debug) le corps des messages e-mail reçus pour analyse via l’interface Milter.
Valeurs autorisées :
•On, Yes, True : enregistrer dans le journal ;
•Off, No, False : ne pas enregistrer dans le journal.
Valeur par défaut : No
|
MilterSocket
{chemin d’accès au fichier | adresse IP:port}
|
Socket pour la connexion au MTA en tant que filtre de messages e-mail Milter (le MTA se connectera à ce socket lors de l’utilisation de Dr.Web MailD en tant que filtre correspondant). L’utilisation d’un socket Unix ou d’un socket réseau est autorisée.
Les règles de traitement des messages soumis à l’analyse via Milter sont spécifiées par le paramètre MilterHook (voir ci-dessous).
Valeur par défaut : (non spécifiée)
|
MilterHook
{chemin d’accès au fichier | fonction Lua}
|
Code du script en langage Lua pour le traitement des messages électroniques reçus via l’interface Milter, ou chemin d’accès au fichier contenant ce script .
Si un fichier inaccessible est spécifié, une erreur sera générée lors du chargement du composant.
Valeur par défaut :
local dw = require "drweb"
local dwcfg = require "drweb.config"
function milter_hook(ctx)
-- Rejeter le message s’il ressemble au spam
if ctx.message.spam.score >= 100 then
dw.notice("Spam score: " .. ctx.message.spam.score)
return {action = "reject"}
else
-- Ajouter les en-têtes X-Drweb-Spam avec un rapport sur le spam
ctx.modifier.add_header_field("X-DrWeb-SpamScore", ctx.message.spam.score)
ctx.modifier.add_header_field("X-DrWeb-SpamState", ctx.message.spam.type)
ctx.modifier.add_header_field("X-DrWeb-SpamDetail", ctx.message.spam.reason)
ctx.modifier.add_header_field("X-DrWeb-SpamVersion", ctx.message.spam.version)
end
-- Analyser le message pour la présence de menaces et, le cas échéant, le recomposer
for threat, path in ctx.message.threats{category = {"known_virus", "virus_modification", "unknown_virus", "adware", "dialer"}} do
ctx.modifier.repack()
dw.notice(threat.name .. " found in " .. (ctx.message.part_at(path).name or path))
end
-- Recomposer si une URL indésirable est détectée
for url in ctx.message.urls{category = {"infection_source", "not_recommended", "owners_notice"}} do
ctx.modifier.repack()
dw.notice("URL found: " .. url .. "(" .. url.categories[1] .. ")")
end
-- Ajouter l’en-tête X-AntiVirus
ctx.modifier.add_header_field("X-AntiVirus", "Checked by Dr.Web [MailD version: " .. dwcfg.maild.version .. "]")
-- Accepter le message avec toutes les modifications prévues
return {action = 'accept'}
end
|
SpamdDebugIpc
{logique}
|
Inclure ou ne pas inclure les messages du protocole Spamd dans le journal au niveau de débogage (avec LogLevel = Debug).
Valeurs autorisées :
•On, Yes, True : enregistrer dans le journal ;
•Off, No, False : ne pas enregistrer dans le journal.
Valeur par défaut : No
|
SpamdSocket
{chemin d’accès au fichier | adresse IP:port}
|
Socket pour la connexion au MTA en tant que filtre de messages e-mail Spamd (le MTA se connectera à ce socket lors de l’utilisation de Dr.Web MailD en tant que filtre correspondant). L’utilisation d’un socket Unix ou d’un socket réseau est autorisée.
Les règles de traitement des messages soumis à l’analyse via Spamd sont spécifiées par le paramètre SpamdReportHook (voir ci-dessous).
Valeur par défaut : (non spécifiée)
|
SpamdReportHook
{chemin d’accès au fichier | fonction Lua}
|
Code du script en langage Lua pour le traitement des messages électroniques reçus pour analyse via l’interface Spamd, ou chemin d’accès au fichier contenant ce script .
Si un fichier inaccessible est spécifié, une erreur sera générée lors du chargement du composant.
Valeur par défaut :
local dw = require "drweb"
function spamd_report_hook(ctx)
local score = 0
local report = ""
-- Ajouter 1000 points pour chaque menace dans le message
for threat, path in ctx.message.threats{category = {"known_virus", "virus_modification", "unknown_virus", "adware", "dialer"}} do
score = score + 1000
report = report .. "Threat found: " .. threat.name .. "\n"
dw.notice(threat.name .. " found in " .. (ctx.message.part_at(path).name or path))
end
-- Ajouter 100 points pour chaque URL indésirable dans le message
for url in ctx.message.urls{category = {"infection_source", "not_recommended", "owners_notice"}} do
score = score + 100
report = report .. "Url found: " .. url .. "\n"
dw.notice("URL found: " .. url .. "(" .. url.categories[1] .. ")")
end
-- Ajouter le score de spam
score = score + ctx.message.spam.score
report = report .. "Spam score: " .. ctx.message.spam.score .. "\n"
if ctx.message.spam.score >= 100 then
dw.notice("Spam score: " .. ctx.message.spam.score)
end
-- Retourner le résultat de l’analyse
return {
score = score,
threshold = 100,
report = report
}
end
|
RspamdDebugIpc
{logique}
|
Inclure ou ne pas inclure les messages du protocole Rspamd dans le journal au niveau de débogage (avec LogLevel = Debug).
Valeurs autorisées :
•On, Yes, True : enregistrer dans le journal ;
•Off, No, False : ne pas enregistrer dans le journal.
Valeur par défaut : No
|
RspamdHttpSocket
{chemin d’accès au fichier | adresse IP:port}
|
Socket pour la connexion au MTA en tant que filtre de messages e-mail Rspamd (le MTA se connectera à ce socket lors de l’utilisation de Dr.Web MailD en tant que filtre correspondant, en utilisant la variante HTTP du protocole Rspamd). L’utilisation d’un socket Unix ou d’un socket réseau est autorisée.
Les règles de traitement des messages reçus via Rspamd sont spécifiées par le paramètre RspamdHook (voir ci-dessous).
Valeur par défaut : (non spécifiée)
|
RspamdSocket
{chemin d’accès au fichier | adresse IP:port}
|
Socket pour la connexion au MTA en tant que filtre de messages e-mail Rspamd (le MTA se connectera à ce socket lors de l’utilisation de Dr.Web MailD en tant que filtre correspondant, en utilisant l’option legacy du protocole Rspamd). L’utilisation d’un socket Unix ou d’un socket réseau est autorisée.
Valeur par défaut : (non spécifiée)
|
RspamdHook
{chemin d’accès au fichier | fonction Lua}
|
Code du script en langage Lua pour le traitement des messages électroniques reçus pour analyse via l’interface Rspamd, ou chemin d’accès au fichier contenant ce script .
Si un fichier inaccessible est spécifié, une erreur sera générée lors du chargement du composant.
Valeur par défaut :
local dw = require "drweb"
function rspamd_hook(ctx)
local score = 0
local symbols = {}
-- Ajouter 1000 points pour chaque menace dans le message
for threat, path in ctx.message.threats{category = {"known_virus", "virus_modification", "unknown_virus", "adware", "dialer"}} do
score = score + 1000
table.insert(symbols, {name = threat.name, score = 1000})
dw.notice(threat.name .. " found in " .. (ctx.message.part_at(path).name or path))
end
-- Ajouter 100 points pour chaque URL indésirable dans le message
for url in ctx.message.urls{category = {"infection_source", "not_recommended", "owners_notice"}} do
score = score + 100
table.insert(symbols, {name = "URL " .. url, score = 100})
dw.notice("URL found: " .. url .. "(" .. url.categories[1] .. ")")
end
-- Ajouter le score de spam
score = score + ctx.message.spam.score
table.insert(symbols, {name = "Spam score", score = ctx.message.spam.score})
if ctx.message.spam.score >= 100 then
dw.notice("Spam score: " .. ctx.message.spam.score)
end
-- Retourner le résultat de l’analyse
return {
score = score,
threshold = 100,
symbols = symbols
}
end
|
SpfCheckTimeout
{intervalle de temps}
|
Durée maximale totale allouée à l’analyse SPF.
Valeur par défaut : 20s
|
SpfVoidLimit
{nombre entier}
|
Nombre maximal autorisé de réponses vides lors de la vérification SPF.
Valeur par défaut : 2
|
SmtpDebugIpc
{logique}
|
Inclure ou ne pas inclure les commandes SMTP en mode SMTP dans le journal au niveau de débogage (avec LogLevel = DEBUG).
Valeurs autorisées :
•On, Yes, True : enregistrer dans le journal ;
•Off, No, False : ne pas enregistrer dans le journal.
Valeur par défaut : No
|
SmtpTraceContent
{logique}
|
Inclure ou ne pas inclure le contenu des messages e-mail dans le journal au niveau de débogage (avec LogLevel = DEBUG) en mode SMTP.
Valeurs autorisées :
•On, Yes, True : enregistrer dans le journal ;
•Off, No, False : ne pas enregistrer dans le journal.
Valeur par défaut : No
|
SmtpRetryInterval
{intervalle de temps}
|
Délai d’attente pour réessayer l’analyse ou l’envoi d’un message en cas d’erreur lors du fonctionnement en mode SMTP.
Valeurs autorisées : de 1 seconde (1s) à 1 jour (1d).
Valeur par défaut : 5m
|
SmtpRequireTls
{Always | IfSupported | Never}
|
Politique d’utilisation de l’extension STARTTLS du protocole SMTP en mode SMTP.
Valeurs autorisées :
•Always : toujours utiliser une connexion sécurisée ; interrompre la connexion si le serveur ne prend pas en charge sa protection.
•IfSupported : si le serveur prend en charge une connexion sécurisée, la privilégier ; sinon, envoyer les messages via des canaux non sécurisés.
•Never : ne pas utiliser de connexion sécurisée.
Valeur par défaut : Always
|
SmtpSslCertificate
{chemin d’accès au fichier de certificat}
|
Chemin d’accès au fichier de certificat pour connecter le MTA à Dr.Web MailD, fonctionnant comme filtre externe des messages e-mail en mode SMTP ou CCI.
Valeur par défaut : (non spécifiée)
|
SmtpSslKey
{chemin d’accès au fichier de la clé privée}
|
Chemin d’accès à la clé privée pour connecter le MTA à Dr.Web MailD, fonctionnant comme filtre externe des messages e-mail en mode SMTP ou CCI.
Valeur par défaut : (non spécifiée)
|
SmtpTimeout
{intervalle de temps}
|
Durée maximale de conservation d’un message dans la file d’attente (en minutes) pendant laquelle l’analyse doit être effectuée lorsque Dr.Web MailD fonctionne en mode CCI. Si l’analyse n’est pas terminée avec succès dans le délai indiqué, l’action SmtpTimeoutAction indiquée dans le paramètre sera effectuée. Si la valeur zéro est indiquée, l’analyse est effectuée immédiatement après le placement du message dans la file d’attente ou après une nouvelle tentative d’analyse inachevée. Si la valeur de ce paramètre dépasse la valeur du paramètre SmtpRetryInterval, deux tentatives d’analyse seront effectuées pendant la durée spécifiée.
Valeurs autorisées : 0, ou de 1 minute (1m) à 1 semaine (1w).
Valeur par défaut : 1h
|
SmtpTimeoutAction
{Accept|Discard}
|
Action exécutée après expiration du délai spécifié dans le paramètre SmtpTimeout.
Valeurs autorisées :
•Accept : accepter (autoriser le MTA à envoyer le message au destinataire) ;
•Discard : rejeter le message sans en informer l’expéditeur.
Valeur par défaut : Accept
|
SmtpSocket
{chemin d’accès au fichier | adresse IP:port}
|
Socket pour la connexion à MTA en tant que filtre de messages électroniques en mode SMTP (MTA se connectera via ce socket lors de l’utilisation de Dr.Web MailD en tant que filtre externe). Il est possible d’utiliser un socket Unix ou un socket réseau. Le serveur qui se connecte via ce socket utilise le certificat dont le chemin d’accès au fichier est défini par le paramètre SmtpSslCertificate et la clé privée dont le chemin d’accès est spécifié par le paramètre SmtpSslKey.
Valeur par défaut : (non spécifiée)
|
SmtpSenderRelay
{chemin d’accès au fichier | adresse IP:port}
|
Socket pour connecter Dr.Web MailD au MTA afin d’envoyer les messages analysés en mode SMTP (Dr.Web MailD, utilisé comme filtre externe, se connectera au MTA via ce socket). L’utilisation d’un socket Unix ou d’un socket réseau est autorisée.
Valeur par défaut : (non spécifiée)
|
SmtpHook
{chemin d’accès au fichier | fonction Lua}
|
Code du script en langage Lua pour le traitement des messages électroniques reçus pour analyse en mode SMTP, ou chemin d’accès au fichier contenant ce script .
Si la valeur du paramètre UseVxcube=Yes est spécifié dans la section [Root] du fichier de configuration, une opération d’analyse des fichiers joints aux e-mails à l’aide de Dr.Web vxCube est ajoutée par défaut au script Lua.
Valeur par défaut :
local dw = require "drweb"
function smtp_hook(ctx)
-- Rejeter le message s’il ressemble au spam
if ctx.message.spam.score >= 100 then
dw.notice("Spam score: " .. ctx.message.spam.score)
return {action = "discard"}
else
-- Ajouter les en-têtes X-Drweb-Spam avec un rapport sur le spam
ctx.modifier.add_header_field("X-DrWeb-SpamScore", ctx.message.spam.score)
ctx.modifier.add_header_field("X-DrWeb-SpamState", ctx.message.spam.type)
ctx.modifier.add_header_field("X-DrWeb-SpamDetail", ctx.message.spam.reason)
ctx.modifier.add_header_field("X-DrWeb-SpamVersion", ctx.message.spam.version)
end
-- Analyser le message pour la présence de menaces et, le cas échéant, le recomposer
threat_categories = {"known_virus", "virus_modification", "unknown_virus", "adware", "dialer"}
if ctx.message.has_threat({category = threat_categories}) then
for threat, path in ctx.message.threats({category = threat_categories}) do
dw.notice(threat.name .. " found in " .. (ctx.message.part_at(path).name or path))
end
ctx.modifier.repack()
return {action = "accept"}
end
-- Recomposer si une URL indésirable est détectée
url_categories = {"infection_source", "not_recommended", "owners_notice"}
if ctx.message.has_url({category = url_categories}) then
for url in ctx.message.urls({category = url_categories}) do
dw.notice("URL found: " .. url .. " (" .. url.categories[1] .. ")")
end
ctx.modifier.repack()
return {action = "accept"}
end
-- Accepter le message avec toutes les modifications prévues
return {action = 'accept'}
end
|
BccSocket
{chemin d’accès au fichier | adresse IP:port}
|
Socket pour la connexion à MTA en tant que filtre de messages électroniques en mode CCI (MTA se connectera via ce socket lors de l’utilisation de Dr.Web MailD en tant que filtre externe). Il est possible d’utiliser un socket Unix ou un socket réseau. Le serveur qui se connecte via ce socket utilise le certificat dont le chemin d’accès au fichier est défini par le paramètre SmtpSslCertificate et la clé privée dont le chemin d’accès est spécifié par le paramètre SmtpSslKey.
Valeur par défaut : (non spécifiée)
|
BccReporterAddress
{ligne}
|
Adresse e-mail depuis laquelle seront envoyés les rapports Dr.Web MailD à l’issue de l’analyse des pièces jointes aux messages électroniques en mode CCI.
Valeur par défaut : (non spécifiée)
|
BccReporterPassword
{None | Plain(<mot de passe>)}
|
Mot de passe de la boîte e-mail depuis laquelle les rapports de Dr.Web MailD seront envoyés après l’analyse des pièces jointes aux messages e-mail en mode CCI.
Valeurs autorisées :
•None : la boîte n’est pas protégée par un mot de passe ;
•Plain(<mot de passe>) : la boîte est protégée par le mot de passe indiqué.
Valeur par défaut : None
|
BccReportRecipientAddress
{ligne}
|
Adresse e-mail à laquelle seront envoyés les rapports Dr.Web MailD à l’issue de l’analyse des pièces jointes aux messages électroniques en mode CCI.
Valeur par défaut : (non spécifiée)
|
BccSmtpServer
{ligne}
|
Adresse du MTA pour l’envoi de messages e-mail en modes SMTP et CCI. L’utilisation d’un domaine, d’une adresse IP ou d’un socket Unix est autorisée.
Valeur par défaut : (non spécifiée)
|
BccTimeout
|
Durée maximale de conservation d’un message dans la file d’attente (en minutes) pendant laquelle l’analyse doit être effectuée lorsque Dr.Web MailD fonctionne en mode CCI. Si l’analyse n’est pas terminée avec succès dans le délai indiqué, l’action Discard sera effectuée. Si la valeur zéro est indiquée, l’analyse est effectuée immédiatement après le placement du message dans la file d’attente ou après une nouvelle tentative d’analyse inachevée. Si la valeur de ce paramètre dépasse la valeur du paramètre SmtpRetryInterval, deux tentatives de vérification seront effectuées pendant la durée spécifiée.
Valeurs autorisées : 0, ou de 1 minute (1m) à 1 semaine (1w).
Valeur par défaut : 1h
|
VxcubePlatforms
{plateforme, … | All}
|
Liste des plateformes OS pour l’exécution des fichiers joints aux messages e-mail lors de l’utilisation de Dr.Web vxCube comme outil d’analyse des messages en mode de filtre externe (SMTP ou CCI).
Les valeurs de la liste sont séparées par des virgules (chaque valeur est entre guillemets). Il est possible de répéter le paramètre dans la section (dans ce cas, toutes les valeurs sont regroupées dans une seule liste).
Valeurs autorisées :
•<plateforme> : valeur du champ os_code (nom du système d’exploitation avec indication du nombre de bits) de l’appel API platforms dans Dr.Web vxCube (pour plus de détails, voir le Manuel utilisateur de Dr.Web vxCube, section Platform) ;
•All : toutes les plateformes disponibles.
Valeur par défaut : All
|
VxcubeFileFormats
{format, … | All}
|
Liste des formats de fichiers joints aux messages e-mail qui seront envoyés pour analyse lorsque Dr.Web vxCube est utilisé comme outil d’analyse des messages en mode de filtre externe (SMTP ou CCI).
Les valeurs de la liste sont séparées par des virgules (chaque valeur est entre guillemets). Il est possible de répéter le paramètre dans la section (dans ce cas, toutes les valeurs sont regroupées dans une seule liste).
Valeurs autorisées :
•<format> : valeur du champ (désignation alphabétique du format) de l’appel API formats dans Dr.Web vxCube (pour plus de détails, voir le Manuel utilisateur de Dr.Web vxCube, section Format) ;
•All : tous les formats disponibles.
Valeur par défaut : All
|
VxcubeSampleRunTime
{intervalle de temps}
|
Délai d’exécution d’un fichier joint à un e-mail envoyé pour analyse à Dr.Web vxCube lorsqu’il est utilisé comme outil d’analyse des e-mails en mode de filtre externe (SMTP ou CCI).
Valeur par défaut : 1m
|