Postfix gegen Locky und sonstiges Getier schließen mittels mime_header_checks
Abgelegt unter blacklists, Code, Debian, EDV, IT, Sicherheit am 28.03.2016Für alle, die keine Lust mehr auf verseuchte Mails von außen haben, und Postfix als MTA nutzen, here we go:
nano /etc/postfix/main.cf
Dann einfach folgende Zeile einfügen:
mime_header_checks = regexp:/etc/postfix/mime_header_checks
Jetzt noch:
nano /etc/postfix/mime_header_checks
Und dann schreiben wir da alle Extensions rein, die wir nicht mehr wollen 🙂
Beispiel (alles in eine Zeile!):
/name=[^>]*\.(bat|com|exe|dll|vbs|xlsm|docm|pptm|ps1|ps2|ps3|ps4|arj|jar|jnlp|pif|ps5)/ REJECT
So, und damit Postfix auch die mime_header_checks macht, ein kurzes:
/etc/init.d/postfix restart