При интеграции Kaspersky Security 8 для Linux Mail Server с почтовым сервером Postfix по протоколу Milter для передачи сообщений на проверку программе Kaspersky Security 8 для Linux Mail Server и возвращения их почтовому серверу Postfix требуется соблюдение следующих условий:
socket
. Этот сокет указывается в файле конфигурации программы в п. 7 инструкции ниже.scanner
. Этот сокет указывается в ходе работы скрипта первоначальной настройки.При интеграции Kaspersky Security 8 для Linux Mail Server с почтовым сервером Postfix socket
и scanner
могут указывать как на сетевой, так и на локальный сокет.
Чтобы интегрировать Kaspersky Security 8 для Linux Mail Server с Postfix по протоколу Milter, выполните следующие действия:
postconf -e smtpd_milter=$milter_socket
где $milter_socket
– IP-адрес и номер порта или UNIX-сокет, на котором фильтр ожидает входящие соединения, в формате inet:<IP-адрес>:<порт>
(для сетевого сокета) или unix:<путь к UNIX-сокету>
(для UNIX-сокета).
#lms-milter-begin
milter_connect_macros = j _ {daemon_name} {if_name} {if_addr}
milter_helo_macros = {tls_version} {cipher} {cipher_bits} {cert_subject} {cert_issuer}
milter_mail_macros = i {auth_type} {auth_authen} {auth_ssf} {auth_author} {mail_mailer} {mail_host} {mail_addr}
milter_rcpt_macros = {rcpt_mailer} {rcpt_host} {rcpt_addr}
milter_default_action = $fail_type
milter_protocol = 3
milter_connect_timeout=180
milter_command_timeout=180
milter_content_timeout=600
#lms-milter-end
где $fail_type
может принимать значения reject
, accept
или tempfail
.
Параметр $fail_type
определяет действие почтового сервера Postfix над сообщением в том случае, если фильтр недоступен:
reject
– отклонять;accept
– пропускать без проверки;tempfail
– отправлять отправителю сообщения уведомление о временной ошибке.Рекомендуется использовать tempfail
.
POSTFIX_INTEGRATION_TYPE= milter
START_MILTER=1
[milter]
укажите IP-адрес и номер порта или UNIX-сокет, на котором фильтр ожидает входящие соединения, в следующей строке:socket=<IP-адрес и номер порта>
или <UNIX-сокет>
, указанные в пункте 1 инструкции для $milter_socket
в формате inet:<порт>@<IP-адрес>
(для сетевого сокета) или unix:<путь к UNIX-сокету>
(для UNIX-сокета).
Пример:
|
[global]
установите значение false
для параметра header-guard
.