Email Reputation Services Advanced

重要注意事項
Bizanga IMP
Cisco
exim Internet Mailer
NetIQ MailMarshal
OmniTI Ecelerity
Openwave Edge GX
Postfix
qmail
Secure Computing Sidewinder
Sendmail
Sun ONE Messaging Server
Trend Micro InterScan Messaging Security Suite for Windows
Tumbleweed Enterprise Mail Firewall
ZixCorp Message Inspector


不論您是註冊使用 30 天試用版或已經購買 Network Reputation Services,都將會收到一個啟動碼 (AC)。您需要用它來設定您的郵件傳輸代理程式 (MTA)。
請從以下清單中選取您的 MTA 或防火牆。請依照您所指定之 MTA 的說明輸入啟動碼 (AC) 以啟動服務。
這些說明內容是由產品的經銷商或製造商所提供。我們將協助您進行設定,但針對詳細的設定方法與設定選項,您可能還是需要參考產品手冊和(或)詢問相關技術支援部門。
如需趨勢科技技術支援團隊的協助,請將電子郵件寄到 ers_support@trendmicro.com


Bizanga 的 IMP 解決方案具有高度的自訂彈性。為了確保這個最完整、最有效的解決方案能符合您的需求,請參閱產品隨附的技術設定文件,和(或)向 Bizanga 的客服人員尋求協助。

如果您對於設定適當的 DNSBL 區域、決定適用的錯誤訊息、測試設定是否正確有任何問題,或者需要一般有關存取服務的協助,都可聯絡趨勢科技技術支援團隊。請將電子郵件寄至 ers_support@trendmicro.com

信譽評等服務,請參閱您的趨勢科技產品手冊。
如果您對於測試設定是否正確有任何問題,或者需要一般有關存取服務的協助,都可聯絡趨勢科技技術支援團隊。請將電子郵件寄至 ers_support@trendmicro.com




注意:輸入您專屬的有效「啟動碼」來置換說明文字範例;請勿包含任何破折號。

請依照以下步驟將您的 exim 伺服器設定為可使用含有自訂錯誤訊息的 Trend Micro Network Anti-Spam Service DNSBL 區域。


  1. 編輯您的 /usr/exim/configure 檔案。

  2. 檢查是否已經存在一個 dnslists 區段。如果是,您便需要輸入以下文字:

    注意:請確定每個 deny 或 defer 的敘述皆為單一長行。

deny message = $sender_host_address blocked using Trend Micro RBL+.Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=$sender_host_address
dnslists = activationcode.r.mail-abuse.com


defer message = $sender_host_address blocked using Trend Micro Network Anti-Spam.Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=$sender_host_address
dnslists = activationcode.q.mail-abuse.com


  1. 然後請將 exim 終止後再重新啓動。

  2. exim 將會把拒絕事件與暫時拒絕事件記錄在 /var/spool/exim/log/ 中的記錄檔

注意:輸入您專屬的有效「啟動碼」來置換說明文字範例;請勿包含任何破折號。

請依照以下步驟將您的 MailMarshal 伺服器設定為可使用含有自訂錯誤訊息的 Trend Micro Network Anti-Spam Service DNSBL 區域。

1. 在「Server Properties」下選取「Host Validation」標籤。您需要建立兩個 DNS 封鎖清單記錄項目:

Entry #1

Name:Trend Micro RBL+
Domain:activationcode.r.mail-abuse.com
Reply message

If your version does have separate boxes for Message Number and Description

Message Number:550
Message Description:{SenderIP} blocked using Trend Micro RBL+ Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address={SenderIP}



If your version does not have separate boxes for Message Number and Description, then enter both in the box.

Message Description:550 {SenderIP} blocked using Trend Micro RBL+ Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address={SenderIP}


Entry #2

Name:Trend Micro NRS
Domain:activationcode.qmail-abuse.com
Reply message

If your version does have separate boxes for Message Number and Description

Message Number:450
Message Description:{SenderIP} blocked using Trend Micro Network Anti-Spam Service.Please see
http://www.mail-abuse.com/cgi-bin/lookup?ip_address={SenderIP}

 

If your version does not have separate boxes for Message Number and Description, then enter both in the box.

Message Description:450 {SenderIP} blocked using Trend Micro Network Anti-Spam Service.Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address={SenderIP}
 


編輯 ecelerity.conf 檔案 (/opt/ecelerity/etc/ecelerity.conf):

 

Module generic/spf_macros spf_macros {

}

 

Validate validate/sieve sieve {

 connect_phase1 = /opt/ecelerity/etc/rbl.siv

}

 

將以下文字輸入 /opt/ecelerity/etc/rbl.siv 檔中:

 

$a = ec_dns_lookup "%{spfv1:ir}.activationcode.r.mail-abuse.com" "a";

if ec_test :matches "${a}" "127.1.0.*" {

 ec_disconnect 550 "Your IP address is in the TrendMicro RBL+ list, 

please see http://www.mail-abuse.com/cgi-bin/lookup?%{spfv1:i}";

}

 

$a = ec_dns_lookup "%{spfv1:ir}.activationcode.q.mail-abuse.com" "a";

if ec_test :is "${a}" "127.0.0.32" {

 ec_disconnect 450 "Your IP address is in the TrendMicro NAS list, 

please see http://www.mail-abuse.com/cgi-bin/lookup?%{spfv1:i}";

}

 

這樣一來,連線只要一建立便會立即被中斷, 

取代 SMTP 橫幅。 在大多數情況下這都是最理想的方式,但

使用 XCLIENT 時例外。 在該種情況下,connect_phase1 應變更為

mailfrom_phase1,這樣才能使用 XCLIENT 位址來處理描述語言。


我們目前還沒有將此產品設定為可使用「趨勢科技信譽評等服務」的相關說明。如需瞭解將 MTA 設定為可使用 DNSBL 或封鎖的清單的適當方法,請參閱您的產品手冊。此外,經銷商的技術支援部門應該也能提供您詳細的設定方法與設定選項。

當您在設定此產品時,必須要存取我們的 DNSBL 區域。請在指示處輸入此字串:
activationcode.r.mail-abuse.com
注意:您必須輸入專屬的有效「啟動碼」來置換說明文字範例:請勿包含任何破折號。
如果您對於設定適當的 DNSBL 區域、決定適用的錯誤訊息、測試設定是否正確有任何問題,或者需要一般有關存取服務的協助,都可聯絡趨勢科技技術支援團隊。請將電子郵件寄至 ers_support@trendmicro.com

注意:輸入您專屬的有效「啟動碼」來置換說明文字範例;請勿包含任何破折號。

請依照以下步驟將您的 Postfix 設定為可使用含有自訂錯誤訊息的 Trend Micro Network Reputation services DNSBL 區域

Postfix 2.x

1. 確認您的作業系統支援 hash 表格或 dbm 表格。
輸入 postconf -m

如果您看到的是 hash,請在下方的步驟 2 與步驟 3 使用 hash。
如果您看到的是 dbm,請在下方的步驟 2 與步驟 3 使用 dbm。

2. 編輯 main.cf,並新增我們的 RBL 與 rbl_reply_maps 記錄項目。

雖然這其實是一項客戶端檢查,但我們還是聽從專家的建議,將它包含在
"smtpd_recipient_restrictions" 中,以便您將收件者加入核准清單(如 Postmaster)。以它作為收件者限制,只會影響到時間點(在 RCPT TO 指令之後),但不會影響結果。


注意:請確定 smtpd_recipient_restrictions = 為單一長行。我們顯示範例時必須分行。

rbl_reply_maps = hash:/$config_directory/rbl_reply
smtpd_recipient_restrictions = permit_mynetworks,
reject_rbl_client activationcode.r.mail-abuse.com,
reject_rbl_client activationcode.q.mail-abuse.com,
reject_unauth_destination

3. 建立 rbl_reply 對應並將其「postmap」。

注意:請確定每個敘述皆為單一長行。另外,還需確定啟動碼之前沒有任何空格。

....rbl_reply 檔案的內容....
activationcode.r.mail-abuse.com 550 Service unavailable; $rbl_class [$rbl_what] blocked using Trend Micro RBL+.Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=$rbl_what${rbl_reason?; $rbl_reason}
activationcode.q.mail-abuse.com 450 Service temporarily unavailable; $rbl_class [$rbl_what] blocked using Trend Micro Network Anti-Spam Service.Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=$rbl_what${rbl_reason?; $rbl_reason}
....rbl_reply 檔案的內容....

存檔後輸入 'postmap hash:rbl_reply' 來建立 hash 表格。

注意:如果 postmap 通報有未知的 "hash",請輸入 postconf -m
如果您看到的是 dbm 而非 hash,則請將上方步驟 2 與步驟 3 中的 hash 全改為 dbm。

4. 輸入 "postfix reload" 重新載入 postfix


注意:輸入您專屬的有效「啟動碼」來置換說明文字範例;請勿包含任何破折號。

請依照以下步驟將您的 qmail 伺服器設定為可使用含有自訂錯誤訊息的 Trend Micro Network Anti-Spam Service DNSBL 區域。

注意:趨勢科技的 DNSBL 區域未包含 TXT 訊息,因此您「必須」編譯 RBLSMTPD 才能使用 "A" 記錄修補程式,否則我們的服務將無法執行。

以下是一個執行檔案範例,讓您看看 rblsmtpdsyntax。


…/var/qmail/supervise/qmail-smtpd/run 檔案範例…
#!/bin/sh
QMAILDUID=`id -u qmaild`
NOFILESGID=`id -g qmaild`
MAXSMTPD=`cat /var/qmail/control/concurrencyincoming`
exec /usr/local/bin/softlimit -m 2000000 \
/usr/local/bin/tcpserver -v -R -H -l 0 -x /etc/tcp.smtp.cdb -c "$MAXSMTPD" \
-u "$QMAILDUID" -g "$NOFILESGID" 0 smtp /usr/local/bin/rblsmtpd \
-b -r "activationcode.r.mail-abuse.com:blocked using Trend Micro RBL+ see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=%IP%"
-B -r "activationcode.q.mail-abuse.com:blocked using Trend Micro Network Anti-Spam see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=%IP%" \
/var/qmail/bin/qmail-smtpd 2>&1
…/var/qmail/supervise/qmail-smtpd/run 檔案範例…


Qmail 將會把 rblsmtpd 拒絕事件記錄在 /var/log/qmail/smtpd/current 中

@400000003fd843f92af91f1c rblsmtpd:xx.xx.xx.xx pid 19122:553 see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=xx.xx.xx.xx

@4000000042b75ce30664a284 rblsmtpd:xx.xx.xx.xx pid 5433:451 see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=xx.xx.xx.xx


注意:輸入您專屬的有效「啟動碼」來置換說明文字範例;請勿包含任何破折號。

請依照以下步驟將您的 Sidewinder 防火牆設定為可使用含有自訂錯誤訊息的 Trend Micro Network Anti-Spam Service DNSBL 區域。

如果您的 Sidewinder 為較新的版本,請依照以下步驟執行

1. 移至「Sidewinder」中的「Service Configuration」標籤

2. 按一下「Servers」然後按一下「Sendmail」

3. 按一下外部 burb 上的「m4 config」(此動作將會開啟一個文字編輯器)

4. 找到以下敘述行:FEATURE(`blacklist_recipients')dnl

在該行之下新增:


· FEATURE(`dnsbl',`activationcode.r.mail-abuse.com', ` "550 Mail from " $&{client_addr} " blocked using Trend Micro RBL+.Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

· FEATURE(`dnsbl',`activationcode.q.mail-abuse.com', ` "450 Mail from " $&{client_addr} " blocked using Trend Micro Network Reputation Service.Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

當您新增 FEATURE 敘述時,請確認您所輸入的每個敘述皆為單一長行。


5. 存檔並離開檔案以套用變更(此動作將重建 Sendmail 設定,並重新啓動 Sendmail)

如果您的 Sidewinder 為較舊的版本:

在 Sidewinder v5.2.1.10 中,必須編輯以下檔案:

/etc/sidewinder/sendmail/sidewinder.X.mc
(X 指定 burb)

1. 找到以下敘述行:FEATURE `blacklist_recipients')dnl.

在該行之下新增:


· FEATURE(`dnsbl',`activationcode.r.mail-abuse.com', ` "550 Mail from " $&{client_addr} " blocked using Trend Micro RBL+.Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

· FEATURE(`dnsbl',`activationcode.q.mail-abuse.com', ` "450 Mail from " $&{client_addr} " blocked using Trend Micro Network Reputation Service.Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

當您新增 FEATURE 敘述時,請確認您所輸入的每個敘述皆為單一長行。


2. 儲存該檔案。

3. 使用以下指令重建 sendmail 伺服器:

reconfigure_mail rebuild


注意:輸入您專屬的有效「啟動碼」來置換說明文字範例;請勿包含任何破折號。

請依照以下步驟將您的 Sendmail 伺服器設定為可使用含有自訂錯誤訊息的 Trend Micro Network Anti-Spam Service DNSBL 區域。

以下是趨勢科技服務可用的 sendmail.mc 記錄項目。

FEATURE(`dnsbl',`activationcode.r.mail-abuse.com', ` "550 Mail from " $&{client_addr} " blocked using Trend Micro RBL+.Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

FEATURE(`dnsbl',`activationcode.q.mail-abuse.com', ` "450 Mail from " $&{client_addr} " blocked using Trend Micro Network Reputation Service.Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

當您新增 FEATURE 敘述時,請確認您所輸入的每個敘述皆為單一長行。
然後您必須重建 sendmail.cf 並重新啓動 sendmail。


注意:輸入您專屬的有效「啟動碼」來置換說明文字範例;請勿包含任何破折號。


注意:Trend Micro RBL+ 服務沒有此錯誤訊息的 TXT 記錄。請參閱 2003 年 12 月出版的《Sun ONE Messaging Server 6.0 Administrator's Guide》http://docs-pdf.sun.com/816-6738-10/816-6738-10.pdf 在 420 頁底端有一個範例,明確說明了此錯誤訊息。

範例:請編輯您的 MAPPINGS 檔案,並尋找 FROM_ACCESS 區段。

注意:請確認在 TCP 敘述行的開頭有兩個空格。

注意:請確認每個敘述行不超過 252 個字元。

FROM_ACCESS

 

TCP|*|25|*.*.*.*|*|SMTP*|*|tcp_local|* $[IMTA_LIB:dns_verify.so,dns_verify,+$4.$3.$2.$1.activationcode.r.mail-abuse.com.+$$N$$X5.5.0|IP$ $$1.$$2.$$3.$$4$ found$ on$ MAPS-RBL$ list+$$CTCP|$$0|25|$$1.$$2.$$3.$$4|$$5|SMTP$$6|$$7|tcp_local|$$8]

TCP|*|25|*.*.*.*|*|SMTP*|*|tcp_local|* $[IMTA_LIB:dns_verify.so,dns_verify,+$4.$3.$2.$1.activationcode.q.mail-abuse.com.+$$N$$X4.5.0|IP$ $$1.$$2.$$3.$$4$ found$ on$ MAPS-QIL$ list+$$CTCP|$$0|25|$$1.$$2.$$3.$$4|$$5|SMTP$$6|$$7|tcp_local|$$8]

 

現在請重建郵件服務並將其重新啓動。

imsimta cnbuild

imsimta restart dispatcher


如需有關設定 Sun ONE Messaging Server 的詳細資訊,請參閱 http://docs-pdf.sun.com/816-6738-10/816-6738-10.pdf


注意:如果您有 InterScan Messaging Security Suite for Windows,便需要 InterScan Messaging Security Suite 5.5 SP4 或更新的版本。

請依照以下步驟將您的 InterScan Messaging Security Suite 設定為可使用含有自訂錯誤訊息的 Trend Micro Network Reputation services DNSBL 區域。

1. 開啟 GUI 並按一下「Configuration」

2. 在「Configuration」下按一下「Product Licenses」

3. 在「Network Reputation Services」下按一下「View license details」

4. 輸入您的啓動碼

5. 在「Configuration」下選取「Network Reputation」

6. 選取「Enable Network Reputation Service」旁的核取方塊

7. 在「Action:」下選取「Default:intelligent action」
按一下「Save」


 

注意:輸入您專屬的有效「啟動碼」來置換說明文字範例;請勿包含任何破折號。

請依照以下步驟將您的 Tumbleweed Enterprise Mail Firewall 設定為可使用 Trend Micro Network Reputation services

登入 Web 管理程式
按一下左窗格下方的「Setup」
按一下「Relays」
捲動到 DNSBL 設定,輸入 RBL 名稱並選取
在 RBL 上找到寄件者時您希望執行的動作。

DNSBL Source Domain:activationcode.r.mail-abuse.com
Response to Client:Refuse connection with a permanent error response.


DNSBL Source Domain:activationcode.q.mail-abuse.com
Response to Client:Refuse connection with a transient error response.

按一下「Setup」
按一下「Network Connections」
找到「DNSBL」記錄項目後,選取其核取方塊以啟動它。


注意:輸入您專屬的有效「啟動碼」來置換說明文字範例;請勿包含任何破折號。

請依照以下步驟將您的 Message Inspector 伺服器設定為可使用含有自訂錯誤訊息的 Trend Micro Network Anti-Spam Service DNSBL 區域。

1. 啟動「Administration Client」,登入並移至「Manage | MTA Configuration」。

2. 向下捲動到「Custom Configuration」欄位。

3. 輸入「Realtime Blackhole List」記錄項目。如果是 Trend Micro Network Anti-Spam Service,請使用以下內容:

FEATURE(`dnsbl',`activationcode.r.mail-abuse.com', ` "550 Mail from " $&{client_addr} " refused.Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} " for further information."')dnl

FEATURE(`dnsbl',`activationcode.q.mail-abuse.com', ` "450 Mail from " $&{client_addr} " blocked using Trend Micro Network Anti-Spam Service.Please see http://www.mail-abuse.com/cgi-bin/lookup?ip_address=" $&{client_addr} ')dnl

注意:當您新增 FEATURE 敘述時,請確認您所輸入的每個敘述皆為單一長行。

4. 按一下底端的「Apply」按鈕以套用變更。