配置规则的反垃圾邮件扫描设置

2023年8月21日

ID 56135

配置反垃圾邮件扫描邮件处理设置:

  1. 使用以下命令将规则设置导出至 XML 文件:

    # /opt/kaspersky/klms/bin/klms-control \

    --get-rule-settings <rule ID> -f <rule settings file name>

    --get-rule-settings <rule name> -n -f <rule settings file name>

    如果 <rule name> 包含空白,应将其放在双引号中。

  2. 打开规则设置 XML 文件以便进行编辑。
  3. 指定您希望应用程序对邮件执行的操作。为此,在 <asScanSettings> 区域中,为以下设置指定值跳过、删除邮件拒绝
    • <spamAction>,如果邮件具有状态垃圾邮件
    • <probableSpamAction>,如果邮件具有状态疑似垃圾邮件
    • <blacklistedAction>,如果邮件具有状态被列入黑名单
    • <massMailAction>,如果邮件具有状态群发邮件

    所有状态的默认操作均为跳过

  4. 如果在过程的上一步选择了 DeleteMessage 操作,可以将应用程序配置为在删除邮件之前将邮件副本移至备份区。为此,在 <asScanSettings> 区域中,为以下设置指定值 1
    • <backupSpam>,如果邮件具有状态垃圾邮件
    • <backupProbableSpam>,如果邮件具有状态疑似垃圾邮件
    • <backupBlacklisted>,如果邮件具有状态被列入黑名单
    • <backupMassMail>,如果邮件具有状态请发邮件

      所有状态的默认值均设置为 0,不将邮件副本移至备份中。

  5. 如果您在序列的步骤 3 中选择了跳过,您可编辑添加到邮件的主题字段的标签文本。为此,在 <asScanSettings> 区域中,指定标识的文本作为以下设置的值:
    • <spamMark>,如果邮件具有状态垃圾邮件
    • <probableSpamMark>,如果邮件具有状态疑似垃圾邮件
    • <blacklistedMark>,如果邮件具有状态被列入黑名单
    • <massMailMark>,如果邮件具有状态群发邮件
  6. <maxSizeLimit> 子区域中,指定反垃圾邮件要扫描的最大邮件大小(单位:字节)。值 0 解释为不存在最大邮件大小限制。

    默认情况下,此值设置为 1.5 MB。

  7. <externalServices> 子部分中,指定用于扫描邮件的外部服务:
    • <useDns> – 在扫描邮件时启用/禁用使用外部服务。当此值设置为 0 时,禁用使用所有外部服务。

      默认情况下,启用使用外部服务。

    • <useSpf> – 在扫描邮件时启用/禁用 SPF 技术。

      默认情况下,启用 SPF 技术。

    • <useSurbl> – 在扫描邮件时启用/禁用使用自定义 SURBL 服务器列表。在配置常规反垃圾邮件扫描设置时,您可指定 SURBL 服务器的列表。

      默认情况下,启用 SURBL 服务。

    • <useSurblDefaultList> – 启用/禁用使用程序数据库更新提供其列表的 SURBL 服务器进行邮件扫描。

      默认情况下,启用使用标准 SURBL 服务器列表。

    • <useDnsbl> – 在扫描邮件时启用/禁用使用自定义 DNSBL 服务器列表。在配置常规反垃圾邮件扫描设置时,您可指定 DNSBL 服务器的列表。

      默认情况下,启用使用自定义 DNSBL 服务器列表。

    • <useDnsblDefaultList> – 启用/禁用使用程序数据库更新提供其列表的 DNSBL 服务器进行邮件扫描。

      默认情况下,启用使用标准 DNSBL 服务器列表。

    • <dnsHostInDns> – 启用/禁用对邮件发件人的地址进行 DNS 扫描。

      默认情况下,启用对邮件发件人的地址进行 DNS 扫描。

    • <dnsDynamicResolvedFrom> – 启用/禁用根据僵尸网络数据库对邮件发件人进行扫描。此扫描使用对发件人 IP 地址的逆向 DNS 查找。

      如果您的邮件服务器具有通过拨号链接连接的用户,则建议不要启用此扫描。

      默认情况下,禁用根据僵尸网络数据库对邮件发件人进行扫描。

  8. <advancedOptions> 子区域中,指定附加反垃圾邮件扫描设置的值:
    • <parseRtf> – 启用/禁用扫描 RTF 附件。

      默认情况下,禁用扫描 RTF 附件。

    • <useGsg> – 在扫描期间启用/禁用图形分析技术。

      默认情况下,启用图形分析技术。

    • <disableLangChinese> – 启用/禁用为采用中文编写的邮件分配更高的垃圾邮件评级。

      默认情况下,禁用为采用中文编写的邮件分配更高的垃圾邮件评级。

    • <disableLangKorean> – 启用/禁用为采用韩语编写的邮件分配更高的垃圾邮件评级。

      默认情况下,禁用为采用韩语编写的邮件分配更高的垃圾邮件评级。

    • <disableLangThai> – 启用/禁用为采用泰语编写的邮件分配更高的垃圾邮件评级。

      默认情况下,禁用为采用泰语编写的邮件分配更高的垃圾邮件评级。

    • <disableLangJapanese> – 启用/禁用为采用日语编写的邮件分配更高的垃圾邮件评级。

      默认情况下,禁用为采用日语编写的邮件分配更高的垃圾邮件评级。

    • <disableLangCyrillic> – 启用/禁用为采用西里尔字体编写的邮件分配更高的垃圾邮件评级。

      默认情况下,禁用为采用西里尔字体编写的邮件分配更高的垃圾邮件评级。

  9. 保存所做的更改。
  10. 要从 XML 文件导入规则设置,请使用以下命令:

    # /opt/kaspersky/klms/bin/klms-control \

    --set-rule-settings <规则 ID> -f <规则设置文件名>

    --set-rule-settings <rule name> -n -f <rule settings file name>

    如果 <rule name> 包含空白,应将其放在双引号中。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.