Zimbra — зашифрованные архивы

Zimbra по умолчанию проводит анализ почтовых сообщений средствами системы контент фильтрации amavis, в том числе проверяется наличие вирусов. И здесь нас может поджидать неприятный сюрприз, а именно, если вам отправляют во вложении архив подписанный электронной подписью. В данном случае amavis не сможет прогнать наше зашифрованное сообщение по всем фильтрам и анализам, так как не увидит его содержимое и такое письмо практически наверняка попадёт в карантин служебной учетной записи.

Известные мне варианты решения

Вариант 1:

Если случай такой корреспонденции единичен, zimbra предоставляет нам возможность отправить письмо попавшее в карантин, через консоль, из служебной учетной записи — zimbraAmavisQuarantineAccount.

Все манипуляции будем производить от имени пользователя zimbra:

#su zimbra

Необходимо будет получить имя служебного ящика:

zmprov gcf zimbraAmavisQuarantineAccount

на выходе получим почтовый ящик служебной учётной записи.

Получаем ID почтового служебного ящика:

zmprov gmi example_quarantine_box@mydomain.com

после выполнения команды нам вернётся mailboxid.

Переходим в папку пользователя, используя mailboxid:

cd /opt/zimbra/store/0/<mailbox id>/msg/0

Ищем сообщения от конкретного отправителя:

grep -l someuser@mydomain.com *

получим список всех сообщений с указанным отправителем.

Перешлём необходимые сообщения получателю:

zmlmtpinject -r <recipient email> -s <sender email> <message filename>

Таким образом письмо попадающее в карантин из-за наличия в нем подписанных элементов с помощью цифровой подписи, можно доставить получателю.

Вариант 2:

Если подразумевается постоянная переписка в которой будет присутствовать зашифрованные элементы, можно отключить блокировку зашифрованных архивов в web интерфейсе zimbra. Внимание! способ не является приоритетным, делайте так, на свой страх и риск.

В web интерфейсе идём Главная — Настройки — Глобальный настройки — AS/AV, блок «Настройка антивируса», снимаем галочку — Блокировать зашифрованные архивы. После сохранения настройки, корреспонденция с зашифрованными архивами начнёт приходить.

Оставьте комментарий