From 9e3cca49c4360a02791a2b947cc178030d331932 Mon Sep 17 00:00:00 2001 From: Dmitriy Alekseev <1865999+dragoangel@users.noreply.github.com> Date: Thu, 7 Apr 2022 20:01:01 +0300 Subject: [PATCH] Update u_e-rspamd.de.md --- docs/manual-guides/Rspamd/u_e-rspamd.de.md | 34 ---------------------- 1 file changed, 34 deletions(-) diff --git a/docs/manual-guides/Rspamd/u_e-rspamd.de.md b/docs/manual-guides/Rspamd/u_e-rspamd.de.md index 008366e4f..b11ee3e8a 100644 --- a/docs/manual-guides/Rspamd/u_e-rspamd.de.md +++ b/docs/manual-guides/Rspamd/u_e-rspamd.de.md @@ -148,40 +148,6 @@ GLOBAL_RCPT_BL { 3. Speichern Sie die Datei und starten Sie Rspamd neu: `docker-compose restart rspamd-mailcow`. -## Whitelist für bestimmte ClamAV-Signaturen - -Es kann vorkommen, dass legitime (saubere) Mails von ClamAV blockiert werden (Rspamd markiert die Mail mit `VIRUS_FOUND`). So werden beispielsweise interaktive PDF-Formularanhänge standardmäßig blockiert, da der eingebettete Javascript-Code für schädliche Zwecke verwendet werden könnte. Überprüfen Sie dies anhand der clamd-Protokolle, z.B.: - -```bash -docker-compose logs clamd-mailcow | grep "FOUND" -``` - -Diese Zeile bestätigt, dass ein solcher identifiziert wurde: - -```text -clamd-mailcow_1 | Sat Sep 28 07:43:24 2019 -> instream(local): PUA.Pdf.Trojan.EmbeddedJavaScript-1(e887d2ac324ce90750768b86b63d0749:363325) FOUND -``` - -Um diese spezielle Signatur auf die Whitelist zu setzen (und den Versand dieses Dateityps im Anhang zu ermöglichen), fügen Sie sie der ClamAV-Signatur-Whitelist-Datei hinzu: - -```bash -echo 'PUA.Pdf.Trojan.EmbeddedJavaScript-1' >> data/conf/clamav/whitelist.ign2 -``` - -Dann starten Sie den clamd-mailcow Service Container in der mailcow UI oder mit docker-compose neu: - -```bash -docker-compose restart clamd-mailcow -``` - -Bereinigen Sie zwischengespeicherte ClamAV-Ergebnisse in Redis: - -``` -# docker-compose exec redis-mailcow /bin/sh -/data # redis-cli KEYS rs_cl* | xargs redis-cli DEL -/data # exit -``` - ## Verwerfen statt zurückweisen Wenn Sie eine Nachricht stillschweigend verwerfen wollen, erstellen oder bearbeiten Sie die Datei `data/conf/rspamd/override.d/worker-proxy.custom.inc` und fügen Sie den folgenden Inhalt hinzu: