Перейти к содержанию

Kaspersky for Exchange 9.5.153.0. Сравнение заголовков mail from c from.


Рекомендуемые сообщения

Друзья, добрый день. 

У меня вопрос связанный с безопаcностью smtp на сервере Exchange 2013.

А конкретно - можно ли настроить Kaspersky таким образом, чтобы заголовок mail from: проверялся с from:

И если они не совпадают создавался отчет о данном событии или сообщение попадало в спам. 

В настоящий момент мой сервер такие сообщения пропускает.

Версия Kaspersky Security 9.0 for Microsoft Exchange Servers  9.5.153.0

 

root@dns:~# telnet mail.contoso.com 25
Trying 222.2.2.2...
Connected to mail.contoso.com.
Escape character is '^]'.
220  Microsoft ESMTP MAIL Service ready at Tue, 1 Dec 2020 20:14:24 +0300
helo yandex.ru
250 mail.contoso.com Hello [333.3.3.3]
mail from: bad_boy@yandex.ru
250 2.1.0 Sender OK
rcpt to: admin@contoso.com
250 2.1.5 Recipient OK
data
354 Start mail input; end with <CRLF>.<CRLF>
From: scan@contoso.com
To: admin@contoso.com
Subject: Test!
.

Вообще, иделаьно было бы как, например, у mail.ru

root@dns:~# telnet smtp.mail.ru 25
Trying 94.100.180.160...
Connected to smtp.mail.ru.
Escape character is '^]'.
220 smtp45.i.mail.ru ESMTP ready (Looking for Mail for your domain? Visit https://biz.mail.ru)
helo yandex.ru
250 smtp45.i.mail.ru
mail from: bad_boy@yandex.ru
250 2.0.0 OK
rcpt to: ivanova@mail.ru
550 not local sender over smtp
Connection closed by foreign host.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Добрый день, @polosaty,
Рекомендую обратиться в поддержку через Kaspersky CompanyAccount,  или по телефону:

+7-495-663-81-47, 8-800-700-88-11 (Язык: Русский)
Working hours   Пн - Пт, 10:00 - 18:30 (UTC+3)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Недавно нам удалось повысить точность обнаружения целевого фишинга и атак при помощи компрометации деловой переписки (BEC) путем добавления одной маленькой и, в общем-то, банальной проверки. Если письмо по какой-то причине вызывает у нашего почтового движка подозрение, мы сверяем домен из технического заголовка From с доменом из поля Reply-To. Смешно, но эта простая проверка позволяет отсеять значительную часть достаточно сложных атак. В этом посте рассказываем, почему это работает.
      Как выявляют сложные почтовые атаки
      Операторы целевых почтовых атак традиционно прикладывают значительные усилия для маскировки своих писем под легитимные. Это не те ребята, которые прикладывают к письму файл, где детектируется троян, да и фишинговые ссылки они стараются скрыть под несколькими слоями хитроумных уловок. Поэтому защитные решения, способные выявлять письма с такими атаками, редко выносят вердикт на основании какого-то одного критерия — чаще всего они выявляют совокупность подозрительных признаков. Сверка полей From и Reply-To — это еще один из таких критериев.
       
      View the full article
    • inkostin
      От inkostin
      Добрый день, а когда будут поддерживаться в10-ке и других новых версиях kaspersky for linux mail server другие дистрибутивы Linux?
      Интересует Red OS прежде всего.
       
    • website9527633
      От website9527633
      Добрый день! Следуя по инструкции установки не могу найти в Active Directory контейнер: 
      Есть контейнеры от Exchange, но нет контейнеров что в инструкции прописано
      Версия которая стоит у себя: Microsoft Exchange 2019
      Можете подсказать куда дальше копать? или можно пропустить этот пункт инструкции?
    • leksstav
      От leksstav
      Всем привет !
       
      Поделитесь пожалуйста ссылкой/дистрибутивом на Kaspersky Secure Mail Gateway 2.0.0.6478.
      А то уже убрали, только 2.0.1.6960 доступна.
    • Maksat
      От Maksat
      Добрый день! Коллеги, подскажите пожалуйста, в связи с чем может забиваться память в указанной скриншоте папке?  Каждую ночь забивается. Приходиться каждый день удалять файлы
       

×
×
  • Создать...