梭子鱼垃圾邮件防火墙说明

合集下载

梭子鱼垃圾邮件防火墙用户手册

梭子鱼垃圾邮件防火墙用户手册

3. 邮件统计.................................................................................................................22
4. 性能统计.................................................................................................................23
三、 首次安装.........................................................................................................................12
1.
开箱确认.................................................................................................................12
8.
更新系统软件.........................................................................................................15
9.
验证你的动态更新许可状态 ................................................................................. 15
1.梭子鱼垃圾邮件防火墙技术特点 ....................................................................................... 6

梭子鱼垃圾邮件防火墙用户手册

梭子鱼垃圾邮件防火墙用户手册

梭子鱼反垃圾邮件防火墙用户手册■ 梭子鱼垃圾邮件防火墙Barracuda Spam FirewallCopyrightCopyright 2004, Barracuda NetworksAll rights reserved. Use of this product and this manual is subject to license. Information in this document is subject to change without notice.TrademarksBarracuda Spam Firewall is a trademark of Barracuda Networks. All other brand and product names mentioned in this document are registered trademarks or trademarks of their respective holders.目录梭子鱼快速安装指南 (4)硬件安装 (4)设置IP地址 (4)WEB基本设置 (5)配置企业防火墙 (6)路由邮件服务器 (6)邮件弹回 (7)邮件服务器设置 (7)调整垃圾邮件得分 (7)常见产品问题解答 (8)梭子鱼垃圾邮件防火墙软件是否受用户数限制? (8)梭子鱼垃圾邮件防火墙是否按用户数或分域数收取许可费? (8)用户可以在晚一些购买实时更新服务吗? (8)病毒过滤模块需要额外付费吗? (8)发生邮件误判梭子鱼如何处理? (8)梭子鱼对隔离邮件如何处理? (8)电子邮件的个人隐私是如何得到保证的? (8)请问梭子鱼的质量担保政策? (9)梭子鱼解决方案支持那几种语言? (9)梭子鱼的价格为什么这么低? (9)梭子鱼有哪些用户呢? (9)梭子鱼防火墙前方面板上的指示灯标示似乎与灯的指示含义不符? (9)梭子鱼垃圾邮件防火墙(BSF)安装完成后会不会造成邮件收发延时? (9)梭子鱼垃圾邮件防火墙使用的是何种病毒引擎? (9)梭子鱼可支持多少用户? (10)梭子鱼机器是在哪里生产的? (10)梭子鱼获得过哪些奖项或证书? (10)安装后,WEB管理界面如何看?用户名和密码分别怎么设置,在哪设置? (10)常见技术问题解答 (11)什么是垃圾邮件评分,贝叶斯学习,邮件指纹识别? (11)全局隔离设置与分用户隔离设置的根本不同是什么? (11)全局和分用户垃圾邮件隔离概要什么时候发出? (11)能够同时选择全局和分用户两种隔离类型吗? (12)除了通过web界面访问垃圾邮件防火墙操作系统外,是否还有别的方式如telnet或ssh (12)可否配置梭子鱼能将分类为垃圾的邮件复本投递到一个邮箱中?(不为隔离,仅为转移) (12)不同的邮件用户或邮件域用户可否设置不同的垃圾邮件检测、等级及阻断策略? (12)能否设置垃圾邮件防火墙能够针对发件人DNS域进行反垃圾检查? (12)如何更新垃圾邮件规则和病毒特征码? (12)梭子鱼垃圾邮件防火墙对域的支持数量有限制吗? (12)梭子鱼垃圾邮件防火墙能否设置多域过滤邮件。

梭子鱼WAF策略解释

梭子鱼WAF策略解释

梭子鱼W AF策略解释梭子鱼W AF策略主要有以下9类:●Http请求限制(Request Limits)●Cookie防护(Cookie Security)●URL防护(URL Protection)●动作策略(Action Policy)●全局ACL(Global ACLs)●URL标准化(URL Normalization)●网站隐身(Cloaking)●参数防护(Parameter Protection)●数据窃取防护(Data Theft Protection)下面分别对这9种策略内容展开进行说明:1.Http请求限制(Request Limits)该策略用于定义进入的Http请求头字段内容,通过定义的值来验证进入的Http请求是否符合要求. Http请求信息报头中可能包含一些恶意的代码. 这个策略预防恶意的请求代码通过. 适当的配置限制数值,可以缓解或防止Dos攻击.比定义数值大的请求将被丢弃.当前设置的默认值担任防护大于任何潜在的缓存溢出攻击.如果服务或者真实服务器的值大于当前梭子鱼WAF设备上所设定的值时此默认的Http请求值方可进行修改.注:如果想要去关闭某项策略使其对进入的Http请求不进行检查,可以将该项后面的值设置为空.开启请求限制(Enable Request Limits): 此项策略去启用Http请求大小的限定. 当状态为‘Off’时,潜在的恶意缓存溢出攻击可能会偷偷的通过. 故该值设置为‘On’是我们推荐的.请求最大长度(Max Request Length): 该项策略定义最大可允许的请求长度. 它包含Http请求行(请求行= 请求方法[空格] 请求URI [空格] 版本号[回车换行])和Http请求头(User Agent, Cookies, Referer等), 这个请求限制的长度不包含请求的实体内容(Request body). 最具有代表性的如POST 请求. 任何请求,其长度超限将被阻断. 该值的设置范围为1-65536(Bytes)同样的该值为空表示没有限制.请求行最大长度(Max Request Line Length):该项策略定义最大可允许的请求行长度. 请求行由请求方式、URL和Http 版本例如:GET /index.cgi?page=home HTTP/1.1 ,在这个请求行当中,GET为请求的方式,/index.cgi?page=home为URL,HTTP/1.1为HTTP版本该值的设置范围为1-65536(Bytes)同样的该值为空表示没有限制.URL最大长度(Max URL Length):该项策略定义最大可允许的URL长度,检查URL请求的字符串. 该值的设置范围为1-8192(Bytes), 该值为空表示没有限制.查询字符串最大长度(Max Query Length):该项策略定义最大可允许的URL请求字符串长度,其设置的范围为1-60000(Bytes),该值为空表示没有限制.最多Cookie个数(Max Number of Cookies):该项策略定义最大可被允许的Cookie 个数, 其设置范围为1-1024(Bytes),该值为空表示没有限制. (Cookie是用来保存状态信息的,是保存客户端状态的机制,其与Session大体功能一样,但也有一些区别. 但他们都是为了解决Http 无状态的问题而做努力的. Cookies是服务器在本地机器上存储的小段文本并随每一个请求发送至同一个服务器。

梭子鱼反垃圾4 1X版本介绍

梭子鱼反垃圾4 1X版本介绍

12
Smarthost
以前需要进入设备改脚本,现在在界面中就可以设置
在域设置中,还可以根据域名设置smarthost
13
反向域名解析
无反向记录,梭子鱼并不会阻止 但梭子鱼可以根据反向记录设定规则,从而阻止某个国家 或机构的IP的邮件。
14
队列管理
以前只有厂商工程师才能处理队列,现在用户也可以自助
可以查看系统状态、日志、报表;但日志不能看详细内容 可以管理授权域的分用户信息
6
域管理员
对于有多域的用户而言,分域管理是令人激动的进步 分域管理员可以对授权域进行全方位的管理,每个域都可 以单独设定扫描策略。
7
域管理员
分域过滤设置
分域用户管理,注意,single sign-on迁移到了此处
3
管理角色
3.5版本管理角色:admin、guest、per-user 4.1X版本管理角色:admin、guest、Domain Admin、 helpdesk、per-user
Domain Admin 400及以上型号才具备 Guest用户为隐藏角色,需要梭子鱼工程师开启,界面只读功能
21
17
日志
支持邮件导出、下载
18
意图分析
URL分类型
19
高级网络功能
集成更多 网络设置
20
调整功能
垃圾邮件评分与贝叶斯/意图分析合并成垃圾邮件扫描 报表管理调整到基本设置中 信任转发调整到基本设置中 速率控制调整到过滤设置中 SPF等调整到过滤设置->Sender Authentication 中 主题、信头、信体关键字过滤合并到内容过滤中 区域关键字调整到过滤设置中 默认开启RBL延迟检查 Nhomakorabea4

梭子鱼垃圾邮件防火墙简介

梭子鱼垃圾邮件防火墙简介

速率控制
针对单一邮件IP地址 地址, ► 针对单一邮件 地址,每单位可接受的连接数
IP层检测 层检测
梭子鱼IP信誉库 实时IP黑名单库 用户自定义IP黑 白名单 信誉库、 黑名单库、 白名单。 ► 梭子鱼 信誉库、实时 黑名单库、用户自定义 黑/白名单。
发件人认证
对于inbound邮件:发件人黑白名单检查、Domain Key识别技术、SPF查询技 术、发件人欺骗防护。 对于relay邮件:来源IP地址判断,来源域名检查,SMTP/LDAP发件人验证等。
©2008 博威特网络技术(上海)有限公司。版权所有,不得转载。
公司介绍
©2008 博威特网络技术(上海)有限公司。版权所有,不得转载。
公司介绍
• 公司目标
– 应用网络安全产品领导者
• 成立于2001年
梭子鱼垃圾邮件防火墙
©2008 博威特网络技术(上海)有限公司。版权所有,不得转载。
议程
博威特网络公司 垃圾邮件成为网络安全的最大威胁; 垃圾邮件成为网络安全的最大威胁; 如何选择垃圾邮件解决方案; 如何选择垃圾邮件解决方案; 梭子鱼垃圾邮件防火墙介绍; 梭子鱼垃圾邮件防火墙介绍; 梭子鱼客户案例
©2008 博威特网络技术(上海)有限公司。版权所有,不得转载。
如何选择垃圾邮件解决方案
©2008 博威特网络技术(上海)有限公司。版权所有,不得转载。
企业的考虑
功能全面 准确度
辩识率(垃圾邮件辩识的百分比 辩识率 垃圾邮件辩识的百分比) 垃圾邮件辩识的百分比 误判率(被删除或隔离的正常邮件百分比 误判率 被删除或隔离的正常邮件百分比) 被删除或隔离的正常邮件百分比 漏判率(被当成正常邮件的垃圾邮件百分比 漏判率 被当成正常邮件的垃圾邮件百分比) 被当成正常邮件的垃圾邮件百分比

梭子鱼垃圾邮件防火墙管理员手册

梭子鱼垃圾邮件防火墙管理员手册

1. 允许邮件客户端对邮件进行分类.................................... 36
2. 使用 Outlook 和 Lotus Notes 插件.................................. 37
3. 管理贝叶斯数据库................................................ 38
病毒扫描................................................................ 30
1. 启用和禁用病毒扫描及通知发件人.................................. 30
邮件隔离................................................................ 31
3.
动态更新实现最大保护和简单管理................................... 9
4.
接收过滤和外发模式.............................................. 10
5.
技术支持........................................................ 10
1.
将梭子鱼垃圾邮件防火墙工作模式转换成外发模式。 .................. 21
2.
将外发模式转换成接收过滤模式.................................... 22
六、 基本设置............................................................ 23

Barracuda Spam

Barracuda Spam
梭子鱼病毒及垃圾邮件防火墙
梭子鱼邮件安全解决方案
关于Barracuda(梭子鱼)
需求分析:垃圾邮件成为网络安全的最大威胁
恶意垃圾邮件
内容包括色情、暴力、安全威胁等电子邮件
广告性质的垃圾邮件
由合法组织大量寄送的广告邮件(例如Yahoo购物、等)
来自朋友的垃圾邮件
垃圾邮件规则评分引擎
梭子鱼中心维护规则库来对邮件的诸多因素进行权重评分,以此来阻 断各种类型的垃圾邮件
使用开源和专用 (BSF, BET)规则 通过垃圾邮件规则库来更新 From: vomnaspecialtyglassdiw@ 被阻断!Subject: Be the "biggest" out of all your friends
零小时病毒响应
被阻断! X-Barracuda-Virus-Alert: INFECTED, message contains virus: BN.ZeroHour1063
在签名发送前实时阻断
通过梭子鱼用户来发布病 毒更新
History of BN.ZeroHour-1063: First hit: 2007-05-05 14:11 Classified: 2007-05-05 14:15 (real-time blocks on all systems with Barracuda Real-Time Protection Enabled) Last seen at Barracuda Central: 2007-05-05 15:18 (virus definitions downloaded to all Barracuda Spam Firewalls)
意图分析 – URL信誉
梭子鱼中心维护URL信誉库

梭子鱼病毒及垃圾邮件防火墙管理员手册V4.x

梭子鱼病毒及垃圾邮件防火墙管理员手册V4.x

梭子鱼病毒及垃圾邮件防火墙管理员手册V e r s i o n 4.x第一章简介 (4)概述 (4)梭子鱼反垃圾及病毒邮件防火墙的型号 (8)技术支持联系方式 (10)第二章梭子鱼反垃圾及病毒防火墙概述 (11)十二层过滤 (11)连接层过滤 (12)内容扫描层 (13)垃圾邮件行为分析 (15)第三章安装与基本配置 (16)初始安装 (16)开始配置梭子鱼 (21)路由邮件 (24)管理角色及其Web界面 (25)查看或调整梭默认的反垃圾及病毒设置 (28)查看系统性能与邮件流量 (30)隔离设置 (31)第四章梭子鱼系统安全 (32)网络访问安全 (32)用户访问控制 (33)高级邮件安全策略 (34)第5章高级Inbound 垃圾邮件过滤策略 (36)速率控制 (36)IP分析 (37)内容分析– Inbound (39)第6章外发邮件相关设置 (44)外发邮件的过滤与隔离 (44)内容分析-外发邮件 (45)第7章高级设置 (47)发件人识别 (47)收件人识别 (49)梭子鱼集群功能 (50)高级网络设置 (52)阻断通知 (53)远程管理 (54)第8章隔离邮件管理 (55)隔离接收邮件功能的工作原理 (55)隔离设置 (55)管理帐户登录 (58)第9章管理帐户和域 (62)创建及管理域 (62)创建和管理帐户 (63)基于角色管理 (66)第10章对系统进行监控 (74)查看系统进程统计数据 (74)日志 (75)设置警报 (75)报表 (77)用任务管理器来监控系统任务 (77)诊断工具 (78)本章简单介绍梭子鱼反垃圾及病毒防火墙工作原理及型号:概述........................................................................................... .10梭子鱼反垃圾及病毒邮件防火墙型号...................................... .14技术支持联系方式........................................................... .15概述梭子鱼反垃圾及病毒邮件防火墙(简称梭子鱼)是软硬件集成的解决方案,提供强大可扩展的垃圾及病毒邮件防护功能,保护邮件系统,免除垃圾邮件的骚扰。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

梭子鱼垃圾邮件防火墙
为了确保Notes的安全。

外网发给Notes用户的邮件,会被梭子鱼网关拦截,梭子鱼网关会给用户返回一封发件人为“CNOOC SPAM FAILWALL”的邮件。

以下为您说明隔离信的处理方法和用户管理界面的使用。

一、隔离信的处理方法:
1、打开邮件,会有类似下图的显示:
2、点上图的链接,将出现类似下图所示界面:
►发送-将这封邮件发送到你的信箱
►白名单-将这封邮件发送到你的信箱并将发件人列入白名单,这样他/她的邮件将不再被隔离
白名单具有最高的优先级,是绕过外部黑名单的唯一方法
可以将重要联系人、合作伙伴或友人等加入自己的白名单
►删除-删除这封隔离邮件
注意:无论以前是否进行过发送操作,每点击发送按钮一次,该信件就会被
从梭子鱼网关上发送给用户一次。

请用户避免重复操作。

二、用户管理界面的使用
►通过IE打开梭子鱼Web管理界面http://10.68.200.208:8000,键入完整的邮箱账户(如zhangsan@),点击下方的生成新密码按钮,系统即发送密码至用户邮箱。

►以此密码登录后,请用户及时在选项处更改自己管理界面的密码。

1、用户隔离邮件箱:
黑/白名单-用户可定义自己的黑/白名单
3、隔离设置一用户可以根据需要设置隔离信息
►隔离功能-用户可选择开启/禁用自己的隔离邮件箱
►修改通知时间-用户可自行修改通知邮件的发送频度
4、过滤设置
►垃圾邮件扫描功能-用户可选择开启/禁用自己的垃圾邮件扫描►评分的修改-用户可以设置自己的标记、隔离、及阻断分值►贝叶斯库的培养-用户可查看、编辑自己的贝叶斯库。

相关文档
最新文档