Перейти к содержанию

Интеграция Kaspersky Security 8 для Linux Mail Server с Zimbra


Рекомендуемые сообщения

Константин Стрельников
Опубликовано

Пытаюсь прикрутить ks8 к zimbra, затупил над конфигом postfix. В зимбре он немного развесистый и я не понимаю что надо закомментировать и куда вписывать своё. И тут ещё момент что у нас ks8 установлен на отдельной виртуалке, это тоже надо сконфигурировать. master.cf приложил, если кто может направить в какую секцию что запузыривать и что закомментировать буду очень благодарен. Интегрировать думал по варианту BEFORE - QUEUE

master.zip

Константин Стрельников
Опубликовано

Сделал интегацию в граничный релей по по методу before-queue - письма пошли, видятся в управлялке но до почтового ящика не доходят.

 

в логе релея такое

Oct  2 11:57:46 mail2 postfix/smtpd[4646]: connect from mail-lf1-f53.google.com[209.85.167.53]
Oct  2 11:57:47 mail2 postfix/smtpd[4646]: NOQUEUE: client=mail-lf1-f53.google.com[209.85.167.53]
Oct  2 11:58:00 mail2 postfix/smtpd[4646]: proxy-reject: END-OF-MESSAGE: 451 4.7.1 Message processing aborted; from=<aaaa@gmail.com> to=<bbb@bbbbb.ru> proto=ESMTP helo=<mail-lf1-f53.google.com>
Oct  2 11:58:00 mail2 postfix/smtpd[4646]: disconnect from mail-lf1-f53.google.com[209.85.167.53]

 

в логе антиспама такое

Oct  2 11:57:21 ib-antispam KLMS: clean: message-id="<CABnQc5R7NUKPCoGc7KNhRJtthbJd1XHVDe1Xg+n5aF0v1=pmuA@mail.gmail.com>": relay-ip="209.85.167.53": action="Skipped": rules="1": size=2574: mail-from="aaaa@gmail.com": rcpt-to="bbb@bbbbb.ru": kt-status="NotScanned, disabled by settings", av-status="NotScanned, license restriction", ap-status="Clean", as-status="Clean", ma-status="NotScanned, disabled by settings", cf-status="NotScanned, disabled by settings"
Oct  2 11:57:21 ib-antispam klms-smtp_proxy: Message from <aaaa@gmail.com> to <bbb@bbbbb.ru> passed
Oct  2 11:57:21 ib-antispam klms-smtp_proxy: Connection failed: Operation now in progress at void lms::filters::ConnectionSocket::Open()

 

Судя по антиспаму у меня отключены все проверки но я их как мне кажется не трогал. Куда посмотреть????????

 

А нет, антиспам и антифишинг включен по лицензии, всё хорошо. Почему же письма не проходят дальше по цепи?

 

Изменил уровень логгирования klms на debug, снова послал письмо, теперь так

Oct  2 12:44:13 ib-antispam klms-smtp_proxy: Connection accepted, fd = 5 at smtp_server.cpp: 162
Oct  2 12:44:13 ib-antispam klms-smtp_proxy: temp file fd = 7, file name /tmp/klms_filter/klms_filter_998_996/klms-smtp_proxy.WMSXBN at smtp_server.cpp: 182
Oct  2 12:44:13 ib-antispam klms-smtp_proxy: Connecting to scanner at smtp_proxy.cpp: 61
Oct  2 12:44:13 ib-antispam klms-smtp_proxy: Passing message to scanner at smtp_proxy.cpp: 82
Oct  2 12:44:13 ib-antispam klms-smtp_proxy: GetID at lms_client_filter.cpp: 93
Oct  2 12:44:13 ib-antispam klms-smtp_proxy: Event dispatch thread started at lms_client_filter.cpp: 36
Oct  2 12:44:13 ib-antispam klms-smtp_proxy: on_read 16 at lms_client_filter.cpp: 273
Oct  2 12:44:13 ib-antispam klms-smtp_proxy: client ParseAnswer, total size = 16 at lms_client_filter.cpp: 187
Oct  2 12:44:13 ib-antispam klms-smtp_proxy: Answer size = 16 at lms_client_filter.cpp: 197
Oct  2 12:44:13 ib-antispam klms-smtp_proxy: SetID at lms_client_filter.cpp: 202
Oct  2 12:44:13 ib-antispam klms-smtp_proxy: Waiting for scan result at smtp_proxy.cpp: 97
Oct  2 12:44:24 ib-antispam KLMS: clean: message-id="<CABnQc5RVA54dbTVzRzhh4Mxx3cv0eZgax_vaGw7muxx8sqL-8g@mail.gmail.com>": relay-ip="209.85.208.175": action="Skipped": rules="1": size=2577: mail-from="aaaa@gmail.com": rcpt-to="bbb@bbbbb.ru": kt-status="NotScanned, disabled by settings", av-status="NotScanned, license restriction", ap-status="Clean", as-status="Clean", ma-status="NotScanned, disabled by settings", cf-status="NotScanned, disabled by settings"
Oct  2 12:44:24 ib-antispam klms-smtp_proxy: on_read 1231 at lms_client_filter.cpp: 273
Oct  2 12:44:24 ib-antispam klms-smtp_proxy: client ParseAnswer, total size = 1231 at lms_client_filter.cpp: 187
Oct  2 12:44:24 ib-antispam klms-smtp_proxy: Answer size = 1231 at lms_client_filter.cpp: 197
Oct  2 12:44:24 ib-antispam klms-smtp_proxy: Result at lms_client_filter.cpp: 218
Oct  2 12:44:24 ib-antispam klms-smtp_proxy: Message from <aaaa@gmail.com> to <bbb@bbbbb.ru> passed
Oct  2 12:44:24 ib-antispam klms-smtp_proxy: Connection failed: Operation now in progress at void lms::filters::ConnectionSocket::Open()

 

Понятнее не стало вообще

Опубликовано

Здравствуйте, @Константин Стрельников,
Можете создать тему здесь в сообществе , там больше пользователей Linux Mail Server.

А так вам нужно обратиться в поддержку B2B продуктов через Kaspersky CompanyAccount,  или по телефону:

+74956638147, 88007008811 (Язык: Русский)
Working hours   Пн - Пт, 10:00 - 18:30 (UTC+3)
 



IVR_Bosch_Russia_B2B

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Сейчас формирую инсталиционный пакет для ОС Linux.
      Нашел на форуме подобный запрос, но ссылка не актуальна.
      Подскажите, с формированием инсталяционного пакета KES + NetAgent, как проходит данный процесс в KSC, тк скачал  отдельно агент и отдельно антивирус.
      а не понимаю как их смэтчить 
    • Dmirty
      Автор Dmirty
      Доброе утро! Столкнулся с проблемой, установил Kaspersky Endpoint Security и Agent на Debian 12.11. Kaspersky Security Center увидел касперский без проблем, но само приложение пишет что "Защита остановлена". Несколько раз переустанавливал ничего не помогает. Подскажите пожалуйста какие-нибудь идеи?
    • infobez_bez
      Автор infobez_bez
      Доброго времени суток!
      Можно ли через kaspersky security center web console версии 14.2 блокировать или как-то ограничить доступ к определенным учетным записям на ПК?
      Не смог найти такой функционал, пытался через политики - контроль приложений (не получилось)
      В разделе "учетные записи пользователей" можно сделать только группу в которой нет никах настроек прав и т.п.
      Может кто-то сталкивался и знает как это делать или же это не предусмотрено?
    • Elly
      Автор Elly
      Друзья!
      Отличная новость для всех пользователей Linux в 2025 году: в линейке продуктов для частных пользователей появилось защитное решение Kaspersky для Linux.
      Существует миф, что для Linux практически нет киберугроз, однако это не так. Многолетний опыт обеспечения безопасности устройств на этой операционной системе в корпоративной среде легли в основу нового решения для домашних устройств — Kaspersky для Linux. Его появление — это логичный этап развития портфолио "Лаборатории Касперского".
      Предлагаем узнать побольше о решении, ответив на вопросы викторины. Удачи! 🎉
       
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов  
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 22:00   11.05.2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @kmscom (пользователей @Friend и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответ будет дан в рамках созданной переписки, коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • infobez_bez
      Автор infobez_bez
      Здравствуйте! 
      Вопрос по Kaspersky Endpoint Security для Linux 12.1
      Машины управляются сервером администрирования, есть как на Windows так и на Linux, управляются разными политиками, но на машинах с Linux (Основа, Астра, Роса) - в логе событий устройств каждые 5-10 секунд появляются события "Ключ успешно добавлен" -> "Ключ успешно удален", это продолжается все время пока компьютер включен 
      Задач по распространению ключа нет
      На машинах с Windows такого нет
      Подскажите, куда копать? 

×
×
  • Создать...