< 質 問 >
コンピュータウィルスについて

いつも参考にさせていただいております。
一つ質問なのですが、XMailが対応しているようなウィルスメール検知ソフトというようなものはありますでしょうか??
もしあるようでしたら名称等を教えていただけましたら幸いです。
以上よろしくお願いいたします。
(それとも各個人の認識でなんとかするしかないのでしょうか?)

EAGLE (06.18/01)


【 なかや (06.18/01) 】

こんにちは なかやです。
運営状況にもより色々あると思うのですが
私の所ではNorton AntiVirus 2.1 for Gateways(以下NAG)を使用しています。
構成は
社内メールサーバ(XMail)
    ↑↓
NAGサーバ
    ↑↓
ファイアーウォール
    ↑↓ 
インターネット側メールサーバ(XMail)
※大掛かりな構成なのにXMail?って笑わないで(苦笑) シンプルで好きなんです
(現在このサーバをDMZに入れる作業で格闘中です(笑))

上記のように別にサーバを用意しないといけないので大掛かりになります。(あと単体の値段がよくわかりません)
(Norton AntiVirus Enterprise Solution ver.4.5に付いてきたので使ってます)
XMailのクライアント数が少ないのでしたら個人用のウィルスチェックソフトの方が安上がりです
(Norton Internet Security等)



【 cho (06.18/01) 】

XMail Serverのフィルタ機能を使えば
ウイルスチェックができると思います。
ただし、コマンドライン引数で与えられた
ファイルをスキャンできるツールが必要
ですよね。



【 tag (06.18/01) 】

Norton AntiVirus のnavwnt.exeにコマンドライン上でファイル名やフォルダ名を引数として渡すと、そのファイルやフォルダをスキャンできます。



【 cop (06.18/01) 】

tag さん、情報ありがとうございます。

>Norton AntiVirus のnavwnt.exeに‥‥

そうですか。
その navwnt.exe は何かのステータスを返すのですよね。
するとそれを判定するようなPerlスクリプトを書けばいいと思います。

フィルタ(.tab)は次のようになります。

"perl" "c:\xxx\nantoka.pl" "@@FILE"

この nantoka.pl から navwnt.exe を実行してその返り血を見てエラー処理するかスルーするかすればいいです。

エラー処理のときは exit(99); で終了するようにすれば XMail Server が

Message rejected by server filters

とかの応答を送信元に返します。
ウイルスがいなかった場合はたんに exit; とすればいいです。



【 なかや (06.19/01) 】

tag さん copさん 情報ありがとうございます。
NAV入れてリアルタイム保護を実行していても反応しないので
てっきりエンコードされた状態だと検知できないと思い込んでました(^^;

試験したところ不思議とリアルタイム保護では検知できないけど
手動スキャンだと検知されるんですね…
暇が出来たら添付ファイルだけ削除するとか作って見ます。


記事の先頭へ▲ 
SUPER LABORATORY