Настройка глобальных черных и белых списков адресов

21 августа 2023

ID 60661

Параметры работы с глобальными черными и белыми списками адресов содержатся в предустановленных правилах обработки сообщений BlackList (ID=2) и WhiteList (ID=3).

Кроме того, вы можете при создании нового правила указать один из режимов работы правила: отклонять сообщения без проверки (тогда программа будет обрабатывать сообщения по этому правилу так же, как по правилу BlackList) или пропускать сообщения без проверки (тогда программа будет обрабатывать сообщения по этому правилу так же, как по правилу WhiteList).

Чтобы настроить глобальный черный или белый список адресов, выполните следующие действия:

  1. Экспортируйте параметры правила в XML-файл с помощью команды:

    # /opt/kaspersky/klms/bin/klms-control \

    --get-rule-settings <идентификатор правила> -f <имя файла параметров правила> или

    --get-rule-settings <имя правила> -n -f <имя файла параметров правила>

    <имя правила> следует задавать в двойных кавычках, если оно содержит пробелы.

    Чтобы экспортировать параметры правила BlackList, выполните команду

    # /opt/kaspersky/klms/bin/klms-control \

    --get-rule-settings BlackList -n -f <имя файла параметров правила>

    Чтобы экспортировать параметры правила WhiteList, выполните команду

    --get-rule-settings WhiteList -n -f <имя файла параметров правила>

  2. Откройте XML-файл параметров правила на изменение.
  3. Внесите необходимые изменения в секцию <belongingCriteria>, задав адреса получателей с помощью параметра <recipient> и адреса отправителей с помощью параметра <sender>.

    Если вам нужно добавить несколько почтовых адресов отправителей и получателей, то каждый новый почтовый адрес отправителя или получателя требуется указывать в отдельной секции <item> с новой строки файла параметров.

    Пример:

    <belongingCriteria>

    <sender>

    <item>

    <type>EMailMask</type>

    <value>*</value>

    </item>

    <item>

    <type>CIDR</type>

    <value>172.16.10.145</value>

    </item>

    </sender>

    <recipient>

    <item>

    <type>ExternalAccount</type>

    <value>CN=test10,OU=SBSUsers,OU=Users,OU=MyBusiness,DC=sbs2k8,DC=local</value>

    </item>

    </recipient>

    </belongingCriteria>

    Вы можете использовать символы "*" и "?" для создания масок адресов и регулярные выражения, начинающиеся с префикса "re:".

    Регулярные выражения нечувствительны к регистру.

  4. В секции <ScanSettings> укажите 1 в качестве значения параметра <active>, чтобы правило стало активным.
  5. Сохраните внесенные изменения.
  6. Импортируйте параметры правила из ХML-файла с помощью команды:

    # /opt/kaspersky/klms/bin/klms-control \

    --set-rule-settings <идентификатор правила> -f <имя файла параметров правила> или

    --set-rule-settings <имя правила> -n -f <имя файла параметров правила>

    <имя правила> следует задавать в двойных кавычках, если оно содержит пробелы.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!