Exim acl_check_mime 和 zip 文件扩展名

Exim acl_check_mime 和 zip 文件扩展名

该死的垃圾邮件发送者。

我们在几周前实施了这一措施,并取得了良好的效果:

deny message = Blacklisted file extension detected
   condition = ${if match \
                    {${lc:$mime_filename}} \
                    {\N(\.exe|\.pif|\.bat|\.scr|\.lnk|\.com|\.zip)$\N} \
                 {1}{0}}

它大大减少了垃圾邮件的数量,但他们突然通过发送附件名称为“& # 1057 ; opy_of_document_SER176.zip”(不带空格)的文档来解决这个问题

其字符编码似乎逃避了$mime_filename 检查。

关于如何完全阻止任何带有 zip 扩展名的文件(无论名称中的编码如何),有什么建议吗?

答案1

因此经过一番搜索后,我采取了一种略有不同的方法。

deny message = Blacklisted file extension type detected
   condition = ${if eq {$mime_content_type}{application/x-zip-compressed}{1}{0}}

我确信他们也会意识到这一点,但目前肯定已经阻止了很多。

相关内容