廣告

2025 年 6 月
 1
2345678
9101112131415
16171819202122
23242526272829
30  

彙整

如果 MailScanner 在 DKIM 驗證後仍然標記郵件為 釣魚詐騙 (Phishing Fraud),就會出現DKIM驗證錯誤

DKIM出現的錯誤可能是郵件歷程內的 dkim=fail reason="signature verification failed"

或是第三方驗證DKIM的dkim=fail body has been altered

如果 MailScanner 在 DKIM 驗證後仍然標記郵件為 釣魚詐騙 (Phishing Fraud),可能是因為 MailScanner 仍在檢查郵件內容中的 URL 或發件人地址。這可能導致誤判,即使 DKIM 簽名已驗證成功。

解決方案:

關閉釣魚詐騙檢測

編輯 MailScanner 設定檔:

sudo nano /etc/MailScanner/MailScanner.conf

找到:

Find Phishing Fraud = yes

修改為:

Find Phishing Fraud = no

儲存並重新啟動 MailScanner:

sudo systemctl restart MailScanner

排除特定網域

如果你希望 MailScanner 忽略某些網域的釣魚檢測:

sudo nano /etc/MailScanner/phishing.safe.sites.conf

添加可信網域,例如:

example.com
trusted-site.com

儲存並重新啟動 MailScanner。

檢查 DKIM 設定

確保 DKIM 簽名已正確驗證:

sudo opendkim-testkey -d example.com […]

Mailscanner 檔案規則設定成不同User或不同Domain對應不同的規則

還沒實驗證實,但是如果真的可以,就太好用啦!!!!

文章出處:http://www.mamu.com.tw/blog/2007/09/19/%E5%B7%A5%E4%BD%9C%E5%BF%83%E5%BE%97-mailscanner-filename-for-different-domain/

MailScanner Filename for different Domain

這個設定可以讓MailScanner針對不同的Domain或User做附件的檢查

環境

OS:CentOS 4.4

Software:mailscanner-4.54.6-1

Step 1

在 /etc/MailScanner/ 新增 filename.rule 與 filetype.rules 兩個檔案

內容就是你想單獨設定的Domain與預設值

example

FromOrTo:       default                                     /etc/MailScanner/filename.rules.conf FromOrTo:       *@domain1.com.tw       /etc/MailScanner/filename.domain1.rules.conf FromOrTo:       *@domain2.com.tw     /etc/MailScanner/filename.domain2.rules.conf

*中間的空格要用Tab喔

格式的語法變化請參考 /etc/MailScanner/rule/EXAMPLES 中有詳細的敘述

Step 2

Copy filename.rules.conf 成你指定的檔案

cp filename.rules.conf  filename.domain1.rules.conf

cp filename.rules.conf  filename.domain2.rules.conf

並分別修改成符合你要的規則

也就是說當信符合*@domain2.com.tw他的Attachment Filename Rule 會套用filename.domain2.rules.conf中的規則

Step 3

修改 MailScanner.conf 中的 Filename Rule 選項修改成你的檔名

Filename Rules = %etc-dir%/filename.rules

Filetype Rules = %etc-dir%/filetype.rules

Step 4

最後記得重新啟動MailScanner

service […]