Email Reputation Services Advanced

Aviso importante Bizanga IMP Cisco exim Internet Mailer NetIQ MailMarshal OmniTI Ecelerity Openwave Edge GX Postfix qmail Secure Computing Sidewinder Sendmail Sun ONE Messaging Server Trend Micro InterScan Messaging Security Suite for Windows Tumbleweed Enterprise Mail Firewall ZixCorp Message Inspector


Tanto si se ha inscrito para recibir una versión de prueba de 30 días o ha adquirido Network Reputation Services, recibirá un código de activación (AC) que deberá utilizar cuando configure al agente de transferencia de correo (MTA). Seleccione su MTA o cortafuegos en la lista siguiente. Siga las instrucciones del MTA especificado e inserte el código de activación (AC) como se indica para activar el servicio. Estas instrucciones las ha proporcionado el proveedor o fabricante del producto. Le ayudaremos en el proceso de configuración, pero si lo desea puede consultar los manuales del producto y/o la organización de asistencia técnica para obtener opciones de configuración detalladas. Para ponerse en contacto con el equipo de asistencia de Trend Micro, envíe un mensaje de correo electrónico a ers_support@trendmicro.com.


La solución IMP de Bizanga es altamente personalizable. Para asegurarse de que dispone de la solución más completa y eficaz para satisfacer sus necesidades, consulte el documento de configuración técnica suministrado con el producto y/o póngase en contacto con el centro de asistencia al cliente de Bizanga para obtener ayuda.

Si tiene alguna duda sobre cómo configurar la zona DNSBL apropiada, el mensaje de error adecuado que debe utilizar, cómo comprobar si la configuración es correcta o necesita asistencia general para acceder al servicio, póngase en contacto con el equipo de asistencia de Trend Micro enviando un mensaje de correo electrónico a ers_support@trendmicro.com.

Servicios de reputación. Consulte el manual del producto de Trend Micro. Si tiene alguna duda sobre cómo comprobar si la configuración es correcta o necesita asistencia general para acceder al servicio, póngase en contacto con el equipo de asistencia de Trend Micro enviando un mensaje de correo electrónico a ers_support@trendmicro.com.




Nota: inserte su "código de activación" válido exclusivo para sustituir el ejemplo de texto instructivo; no incluya guiones.

Configure el servidor exim para utilizar la zona DNSBL de Trend Micro Network Anti-Spam Service con un mensaje de error personalizado; realice los pasos siguientes.


  1. Edite el archivo /usr/exim/configure.

  2. Compruebe si ya tiene una sección dnslists. Si es así, deberá introducir los datos siguientes:

    Nota: asegúrese de que las líneas deny y defer sean muy largas.

deny message = $sender_host_address blocked using Trend Micro RBL+. Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=$sender_host_address
dnslists = activationcode.r.mail-abuse.com


defer message = $sender_host_address blocked using Trend Micro Network Anti-Spam. Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=$sender_host_address
dnslists = activationcode.q.mail-abuse.com


  1. A continuación, detenga el exim y vuelva a iniciarlo.

  2. El exim registrará los rechazos y los rechazos temporales en los archivos de registro de /var/spool/exim/log/

Nota: inserte su "código de activación" válido exclusivo para sustituir el ejemplo de texto instructivo; no incluya guiones.

Configure el servidor MailMarshal para utilizar las zonas DNSBL de Trend Micro Network Anti-Spam Service con mensajes de error personalizados; realice los pasos siguientes.

1. En Server Properties, seleccione la pestaña Host Validation. Deberá crear dos entradas de lista negra de DNS:

Entrada nº 1

Nombre: Trend Micro RBL+
Dominio: activationcode.r.mail-abuse.com
Mensaje de respuesta

Si su versión no tiene cuadros distintos para el número de mensaje y la descripción

Número de mensaje: 550
Descripción del mensaje: {SenderIP} blocked using Trend Micro RBL+ Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address={SenderIP}



Si su versión sí tiene cuadros distintos para el número de mensaje y la descripción, introdúzcalos en ellos.

Descripción del mensaje: 550 {SenderIP} blocked using Trend Micro RBL+ Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address={SenderIP}


Entrada nº 2

Nombre: Trend Micro NRS
Dominio: activationcode.qmail-abuse.com
Mensaje de respuesta

Si su versión no tiene cuadros distintos para el número de mensaje y la descripción

Número de mensaje: 450
Descripción del mensaje: {SenderIP} blocked using Trend Micro Network Anti-Spam Service. Please see
http://www.mail-abuse.com/cgi-bin/lookup?ip_address={SenderIP}

 

Si su versión sí tiene cuadros distintos para el número de mensaje y la descripción, introdúzcalos en ellos.

Descripción del mensaje: 450 {SenderIP} blocked using Trend Micro Network Anti-Spam Service. Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address={SenderIP}  


Edite el archivo ecelerity.conf (/opt/ecelerity/etc/ecelerity.conf):

 

Module generic/spf_macros spf_macros {

}

 

Validate validate/sieve sieve {

 connect_phase1 = /opt/ecelerity/etc/rbl.siv

}

 

Especifique lo siguiente en /opt/ecelerity/etc/rbl.siv:

 

$a = ec_dns_lookup "%{spfv1:ir}.activationcode.r.mail-abuse.com" "a";

if ec_test :matches "${a}" "127.1.0.*" {

 ec_disconnect 550 "Your IP address is in the TrendMicro RBL+ list, 

please see http://www.mail-abuse.com/cgi-bin/lookup?%{spfv1:i}";

}

 

$a = ec_dns_lookup "%{spfv1:ir}.activationcode.q.mail-abuse.com" "a";

if ec_test :is "${a}" "127.0.0.32" {

 ec_disconnect 450 "Your IP address is in the TrendMicro NAS list, 

please see http://www.mail-abuse.com/cgi-bin/lookup?%{spfv1:i}";

}

 

Esto desconectará la conexión inmediatamente después de haberse creado, en 

lugar del banner SMTP. Esto es ideal en la mayoría de situaciones, excepto cuando

se utiliza XCLIENT. En esos casos, se debe cambiar connect_phase1 por

mailfrom_phase1, que procesará la secuencia de comandos con la dirección XCLIENT.


Actualmente no tenemos instrucciones sobre cómo configurar este producto para utilizar Trend Micro Reputation Services. Consulte el manual del producto para obtener información sobre el método adecuado para configurar el MTA para utilizar las DNSBL o las listas de bloqueo. La organización de asistencia técnica de su proveedor también podrá proporcionarle opciones de configuración detalladas.

Cuando configure este producto, deberá acceder a nuestra zona DNSBL. Inserte esta cadena donde se indique:
activationcode.r.mail-abuse.com Nota: deberá insertar su "código de activación" válido exclusivo para sustituir el ejemplo de texto instructivo: no incluya guiones. Si tiene alguna duda sobre cómo configurar la zona DNSBL apropiada, el mensaje de error adecuado que debe utilizar, cómo comprobar si la configuración es correcta o necesita asistencia general para acceder al servicio, póngase en contacto con el equipo de asistencia de Trend Micro enviando un mensaje de correo electrónico a ers_support@trendmicro.com.

Nota: inserte su "código de activación" válido exclusivo para sustituir el ejemplo de texto instructivo; no incluya guiones.

Realice los pasos siguientes para configurar Postfix para utilizar la zona DNSBL de Trend Micro Network Reputation Services con un mensaje de error personalizado

Postfix 2.x

1. Averigüe si su sistema operativo admite hash o tablas dbm.
escriba postconf -m

Si ve hash, utilice hash en los pasos 2 y 3 siguientes.
Si ve dbm, utilice dbm en los pasos 2 y 3 siguientes.

2. Edite el archivo main.cf y añada nuestras entradas RBL y rbl_reply_maps.

Como se trata realmente de una comprobación de cliente, se encuentra en
"smtpd_recipient_restrictions" (como recomiendan muchos expertos) y es necesaria si desea incluir en una lista blanca algún destinatario (por ejemplo, Postmaster). Establecerla como una restricción de destinatario sólo afecta a la programación (después del comando RCPT TO), no al efecto.


NOTA: asegúrese de que smtpd_recipient_restrictions sea una sola línea muy larga. Hemos tenido que añadir saltos de línea para mostrarle el ejemplo.

rbl_reply_maps = hash:/$config_directory/rbl_reply
smtpd_recipient_restrictions = permit_mynetworks,
reject_rbl_client activationcode.r.mail-abuse.com,
reject_rbl_client activationcode.q.mail-abuse.com,
reject_unauth_destination

3. Cree el mapa rbl_reply y realice un "postmap".

NOTA: asegúrese de que cada línea sea muy larga. Asegúrese también de que no haya espacios en blanco antes de las líneas de código de activación.

....contenido del archivo rbl_reply....
activationcode.r.mail-abuse.com 550 Service unavailable; $rbl_class [$rbl_what] blocked using Trend Micro RBL+. Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=$rbl_what${rbl_reason?; $rbl_reason}
activationcode.q.mail-abuse.com 450 Service temporarily unavailable; $rbl_class [$rbl_what] blocked using Trend Micro Network Anti-Spam Service. Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=$rbl_what${rbl_reason?; $rbl_reason}
....contenido del archivo rbl_reply....

Guarde los cambios y escriba 'postmap hash:rbl_reply' para crear la tabla de hash.

NOTA: si el postmap indica que se trata de un "hash" desconocido, escriba postconf -m
Si no ve hash, pero si dbm, cambie la palabra hash por dbm en los pasos 2 y 3 anteriores.

4. Vuelva a cargar el postfix escribiendo "postfix reload"


Nota: inserte su "código de activación" válido exclusivo para sustituir el ejemplo de texto instructivo; no incluya guiones.

Configure el servidor qmail para utilizar las zonas DNSBL de Trend Micro Network Anti-Spam Service con mensajes de error personalizados.

NOTA: las zonas DNSBL de Trend Micro no contienen mensajes TXT, por lo tanto, DEBE compilar RBLSMTPD para utilizar el parche de registro "A" o nuestros servicios no funcionarán.

En el siguiente archivo de ejecución de ejemplo se muestra la sintaxis de rblsmtpd.


...archivo de ejemplo /var/qmail/supervise/qmail-smtpd/run...
#!/bin/sh
QMAILDUID=`id -u qmaild`
NOFILESGID=`id -g qmaild`
MAXSMTPD=`cat /var/qmail/control/concurrencyincoming`
exec /usr/local/bin/softlimit -m 2000000 \
/usr/local/bin/tcpserver -v -R -H -l 0 -x /etc/tcp.smtp.cdb -c "$MAXSMTPD" \
-u "$QMAILDUID" -g "$NOFILESGID" 0 smtp /usr/local/bin/rblsmtpd \
-b -r "activationcode.r.mail-abuse.com:blocked using Trend Micro RBL+ see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=%IP%"
-B -r "activationcode.q.mail-abuse.com:blocked using Trend Micro Network Anti-Spam see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=%IP%" \
/var/qmail/bin/qmail-smtpd 2>&1
...archivo de ejemplo /var/qmail/supervise/qmail-smtpd/run...


Qmail registrará los rechazos rblsmtpd en /var/log/qmail/smtpd/current

@400000003fd843f92af91f1c rblsmtpd: xx.xx.xx.xx pid 19122: 553 see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=xx.xx.xx.xx

@4000000042b75ce30664a284 rblsmtpd: xx.xx.xx.xx pid 5433: 451 see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=xx.xx.xx.xx


Nota: inserte su "código de activación" válido exclusivo para sustituir el ejemplo de texto instructivo; no incluya guiones.

Configure el cortafuegos Sidewinder para utilizar las zonas DNSBL de Trend Micro Network Anti-Spam Service con mensajes de error personalizados.

Si tiene la versión más reciente de Sidewinder, siga estos pasos:

1. En Sidewinder, haga clic en la pestaña Service Configuration

2. Haga clic en Servers y en Sendmail

3. Haga clic en m4 config en el burb externo (se abrirá un editor de texto)

4. Busque la línea siguiente: FEATURE(`blacklist_recipients')dnl

Debajo de la línea, añada lo siguiente:


· FEATURE(`dnsbl',`activationcode.r.mail-abuse.com', ` "550 Mail from " $&{client_addr} " blocked using Trend Micro RBL+. Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

· FEATURE(`dnsbl',`activationcode.q.mail-abuse.com', ` "450 Mail from " $&{client_addr} " blocked using Trend Micro Network Reputation Service. Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

Asegúrese de que cada línea de tipo FEATURE que escriba sea una línea larga cuando la añada.


5. Guarde y cierre el archivo para aplicar el cambio (se volverá a crear la configuración Sendmail y se reiniciará Sendmail)

Si tiene la versión anterior de Sidewinder:

En Sidewinder v5.2.1.10, se debe editar el archivo siguiente:

/etc/sidewinder/sendmail/sidewinder.X.mc
(X designa el burb)

1. Busque la línea siguiente: FEATURE `blacklist_recipients')dnl.

Debajo de la línea, añada lo siguiente:


· FEATURE(`dnsbl',`activationcode.r.mail-abuse.com', ` "550 Mail from " $&{client_addr} " blocked using Trend Micro RBL+. Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

· FEATURE(`dnsbl',`activationcode.q.mail-abuse.com', ` "450 Mail from " $&{client_addr} " blocked using Trend Micro Network Reputation Service. Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

Asegúrese de que cada línea de tipo FEATURE que escriba sea una línea larga cuando la añada.


2. Guarde el archivo.

3. Vuelva a crear el servidor sendmail con el comando siguiente:

reconfigure_mail rebuild


Nota: inserte su "código de activación" válido exclusivo para sustituir el ejemplo de texto instructivo; no incluya guiones.

Configure el servidor Sendmail para utilizar las zonas DNSBL de Trend Micro Network Anti-Spam Service con mensajes de error personalizados.

A continuación se especifican entradas de sendmail.mc que funcionan para el servicio de Trend Micro.

FEATURE(`dnsbl',`activationcode.r.mail-abuse.com', ` "550 Mail from " $&{client_addr} " blocked using Trend Micro RBL+. Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

FEATURE(`dnsbl',`activationcode.q.mail-abuse.com', ` "450 Mail from " $&{client_addr} " blocked using Trend Micro Network Reputation Service. Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

Asegúrese de que cada línea de tipo FEATURE que escriba sea una línea larga cuando la añada.
Después deberá volver a crear el sendmail.cf y reiniciar sendmail.


Nota: Inserte su "código de activación" válido exclusivo para sustituir el ejemplo de texto instructivo; no incluya guiones.


NOTA: El servicio de Trend Micro RBL+ no tiene registros TXT para el mensaje de error. Consulte la publicación Sun ONE Messaging Server 6.0 Administrator's Guide, diciembre de 2003 http://docs-pdf.sun.com/816-6738-10/816-6738-10.pdf En la parte inferior de la página 420 hay un ejemplo para especificar el mensaje de error.

Ejemplo: edite el archivo MAPPINGS y busque la sección FROM_ACCESS.

NOTA: asegúrese que haya dos espacios al principio de la línea TCP.

NOTA: asegúrese de que cada línea tenga menos de 252 caracteres.

FROM_ACCESS

 

TCP|*|25|*.*.*.*|*|SMTP*|*|tcp_local|* $[IMTA_LIB:dns_verify.so,dns_verify,+$4.$3.$2.$1.activationcode.r.mail-abuse.com.+$$N$$X5.5.0|IP$ $$1.$$2.$$3.$$4$ found$ on$ MAPS-RBL$ list+$$CTCP|$$0|25|$$1.$$2.$$3.$$4|$$5|SMTP$$6|$$7|tcp_local|$$8]

TCP|*|25|*.*.*.*|*|SMTP*|*|tcp_local|* $[IMTA_LIB:dns_verify.so,dns_verify,+$4.$3.$2.$1.activationcode.q.mail-abuse.com.+$$N$$X4.5.0|IP$ $$1.$$2.$$3.$$4$ found$ on$ MAPS-QIL$ list+$$CTCP|$$0|25|$$1.$$2.$$3.$$4|$$5|SMTP$$6|$$7|tcp_local|$$8]

 

Ahora vuelva a crear el servicio de correo y reinícielo.

imsimta cnbuild

imsimta restart dispatcher


Para obtener más información sobre cómo configurar Sun ONE Messaging Server, consulte http://docs-pdf.sun.com/816-6738-10/816-6738-10.pdf


Nota: si tiene InterScan Messaging Security Suite for Windows, necesitará InterScan Messaging Security Suite 5.5 SP4 o posterior.

Configure InterScan Messaging Security Suite para utilizar la zona DNSBL de Trend Micro Network Reputation Services con un mensaje de error personalizado.

1. Abra la GUI y haga clic en 'Configuration'

2. En 'Configuration', haga clic en 'Product Licenses'

3. En 'Network Reputation Services', haga clic en 'View license details'

4. Escriba su código de activación

5. En 'Configuration', seleccione 'Network Reputation'

6. Marque la casilla situada junto a 'Enable Network Reputation Service'

7. En 'Action:', seleccione 'Default: intelligent action'
Haga clic en 'Save'


 

Nota: inserte su "código de activación" válido exclusivo para sustituir el ejemplo de texto instructivo; no incluya guiones.

Realice los pasos siguientes para configurar Tumbleweed Enterprise Mail Firewall para utilizar Trend Micro Network Reputation Services

Inicie sesión en el gestor Web
Haga clic en "Setup" en la parte inferior del panel izquierdo
Haga clic en "Relays"
Desplácese a la configuración DNSBL, escriba el nombre RBL y seleccione la
acción que desea realizar si el remitente está en la RBL.

DNSBL Source Domain: activationcode.r.mail-abuse.com
Response to Client: Refuse connection with a permanent error response.


DNSBL Source Domain: activationcode.q.mail-abuse.com
Response to Client: Refuse connection with a transient error response.

Haga clic en "Setup"
Haga clic en "Network Connections"
Busque una entrada "DNSBL" y marque la casilla para activarla.


Nota: inserte su "código de activación" válido exclusivo para sustituir el ejemplo de texto instructivo; no incluya guiones.

Configure el servidor Message Inspector para utilizar la zona DNSBL de Trend Micro Network Anti-Spam Service con un mensaje de error personalizado.

1. Inicie Administration Client, inicie sesión y vaya a Manage | MTA Configuration.

2. Desplácese hacia abajo hasta el campo Custom Configuration.

3. Escriba las entradas de Realtime Blackhole List. Para Trend Micro Network Anti-Spam Service, utilice lo siguiente:

FEATURE(`dnsbl',`activationcode.r.mail-abuse.com', ` "550 Mail from " $&{client_addr} " refused. Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} " for further information."')dnl

FEATURE(`dnsbl',`activationcode.q.mail-abuse.com', ` "450 Mail from " $&{client_addr} " blocked using Trend Micro Network Anti-Spam Service. Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

NOTA: asegúrese de que cada línea de tipo FEATURE que escriba sea una línea larga cuando la añada.

4. Para implementar el cambio, haga clic en el botón Apply, en la parte inferior.