Configuration des listes noires et blanches d'adresses globales

21 août 2023

ID 60661

Les paramètres d'utilisation des listes d'adresses globales noires et blanches sont stockés dans les règles prédéfinies de traitement des messages BlackList (ID=2) et WhiteList (ID=3).

De plus, lors de la création d'une règle, vous pouvez indiquer un des modes de fonctionnement de la règle : refuser les messages sans les analyser (dans ce cas, l'application va traiter les messages selon cette règle de la même façon que la règle BlackList) ou ignorer les messages sans les analyser (alors, l'application va traiter les messages selon cette règle de la même façon que la règle WhiteList).

Pour configurer une liste noire ou blanche globale d'adresses, procédez comme suit :

  1. Exportez les paramètres de la règle dans un fichier XML à l'aide de la commande suivante :

    # /opt/kaspersky/klms/bin/klms-control \

    --get-rule-settings <identificateur de la règle> -f <nom du fichier des paramètres de la règle> ou

    --get-rule-settings <nom de la règle> -n -f <nom du fichier des paramètres de la règle>

    Le <nom de la règle> doit être défini entre des guillemets doubles s'il comporte des espaces.

    Pour exporter les paramètres de la règle BlackList, exécutez la commande

    # /opt/kaspersky/klms/bin/klms-control \

    --get-rule-settings BlackList -n -f <nom du fichier des paramètres de la règle>

    Pour exporter les paramètres de la règle WhiteList, exécutez la commande

    --get-rule-settings WhiteList -n -f <nom du fichier des paramètres de la règle>

  2. Ouvrez le fichier XML des paramètres de la règle pour le modifier.
  3. Apportez les modifications requises dans la section <belongingCriteria> en indiquant les adresses des destinataires à l'aide du paramètre <recipient> et les adresses des expéditeurs à l'aide du paramètre <sender>.

    Si vous souhaitez ajouter plusieurs adresses de messagerie d'expéditeurs et de destinataires, il faut indiquer chaque nouvelle adresse de messagerie de l'expéditeur ou du destinataire dans une section à part <item> du fichier de paramètre, une par ligne.

    Exemple :

    <belongingCriteria>

    <sender>

    <item>

    <type>EMailMask</type>

    <value>*</value>

    </item>

    <item>

    <type>CIDR</type>

    <value>172.16.10.145</value>

    </item>

    </sender>

    <recipient>

    <item>

    <type>ExternalAccount</type>

    <value>CN=test10,OU=SBSUsers,OU=Users,OU=MyBusiness,DC=sbs2k8,DC=local</value>

    </item>

    </recipient>

    </belongingCriteria>

    Vous pouvez utiliser les caractères "*" et "?" pour créer les masques d'adresses et les expressions régulières avec le préfixe "re:".

    Les expressions régulières ne respectent pas la casse.

  4. Dans la section <ScanSettings>, attribuez la valeur 1 au paramètre <active> pour activer la règle.
  5. Enregistrez les modifications introduites.
  6. Importez les paramètres de la règle depuis un fichier XML à l'aide de la commande suivante :

    # /opt/kaspersky/klms/bin/klms-control \

    --set-rule-settings <identificateur de la règle> -f <nom du fichier des paramètres de la règle> ou

    --set-rule-settings <nom de la règle> -n -f <nom du fichier des paramètres de la règle>

    Le <nom de la règle> doit être défini entre des guillemets doubles s'il comporte des espaces.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.