Amavis. Блокирование приложений

EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты

Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
rip
рядовой
Сообщения: 12
Зарегистрирован: 2007-02-14 16:44:30
Контактная информация:

Amavis. Блокирование приложений

Непрочитанное сообщение rip » 2007-05-31 13:16:51

Наткнулся на такую вот ситуацию.
В amavisd.conf есть строка, которая запрещает любые exe в любом месте письма
qr`^\.(exe-ms|dll)$`
Далее в этом же конфиге есть строка, которая подправляет это дело, разрешая любой контент внутри определенных архивов:
[ qr`^\.(zip|rar)$`=> 0 ]
Все было бы хорошо, но обнаружилось, что если эти две строки в конфиге идут в таком порядке, как указано (и как они записаны в конфиге изначально) - сначала запрет, потом разрешение - то ехе-файлы в архиве amavis не пропускает, а выдает что они banned. Если эти строки поменять местами (сначала разрешение, потом запрет) - то все ок, архивы проходят, просто exe - нет.
Пояснение в amavisd.conf-sample гласит, что с одной стороны - the search for a node stops at the first match, с другой - Although repeatedly re-checking ancestor nodes may seem excessive, it gives the opportunity to specisy rules which make a particular node hide it's descendents.
Подскажите, плз, я чего-то не понимаю или это какой-то глюк? :?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2520 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35017
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-06-09 8:39:51

чесно гря - я тоже непонял...
оставь как работает. писатели документации, тоже могут ошибаться.
Убей их всех! Бог потом рассортирует...