스팸 메일을 탐지하는 조건과 처리 방법을 설정합니다.
TrusGuard는 다음과 같은 순서로 스팸 메일을 확인하여 차단합니다.
내부 IP 주소에서 보낸 메일인지 확인합니다. 보내는 메일 검사를 해제하여 내부 IP 주소에서 보낸 메일은 스팸 메일 검사 대상에서 제외할 수 있습니다.
스팸 메일/허용 메일에 등록된 메일 주소나 IP 주소인지 확인합니다.
스팸 메일: 보내는 사람의 메일의 주소나 IP 주소가 스팸 메일로 등록된 주소이면 스팸 메일로 처리합니다.
허용 메일: 보내는 사람의 메일의 주소나 IP 주소가 허용 메일로 등록된 주소이면 해당 메일이 스팸 메일인지 확인하지 않고 그대로 전송합니다.
스팸 메일 필터링 설정의 RBL에 등록된 웹사이트가 가진 데이터베이스의 자료와 비교하여 스팸 메일인지 확인합니다. RBL (Real-time Blackhole List: 실시간 블랙리스트)은 스팸 메일을 발송하는 IP 주소를 등록한 데이터베이스입니다. 이 데이터베이스에 등록된 IP 주소에서 보낸 메일은 스팸 메일로 처리합니다.
TrusGuard의 스팸 메일 차단 엔진이 스팸 메일인지 확인합니다.
메일의 제목과 본문에 키워드 필터링 목록에서 설정한 키워드가 있는지 검사합니다. 설정한 키워드가 있는 메일은 스팸 메일로 처리합니다.
스팸 메일로 확인된 메일은 기본 설정에서 설정한 대로 메일의 전송을 차단하거나 허용합니다.
스팸 메일을 처리하는 방법은 다음과 같이 설정합니다.
메뉴에서 콘텐츠 필터->스팸 메일 차단->스팸 메일 차단 설정을 선택합니다.
기본 설정에서 탐지된 스팸 메일 검사 대상 서비스와 처리할 방법을 구성합니다.
보내는 메일 검사: 기타 설정에 지정된 내부 IP 주소가 출발지인 메일에 대한 검사 여부를 선택합니다. 기본적으로 사용하지 않습니다.
검사할 메일 크기: 검사할 메일의 크기를 설정합니다. 메일의 크기가 설정한 크기보다 큰 메일은 검사하지 않습니다. 검사할 메일 크기의 기본 값은 2MB이며 최대 10MB까지 설정할 수 있습니다.
POP3: 스팸 메일이 POP3를 통해 들어왔을 경우에 메일을 처리하는 방법을 설정합니다.
제목에 글머리 달기: 스팸 메일 제목에 글머리를 붙여서 메일을 수신인 메일 주소로 전송합니다. 기본적으로 사용하도록 설정되어 있고, 글머리 기본 값은 [SPAM]입니다. 영문자와 숫자를 기준으로 63자까지 입력할 수 있습니다. 한글, 중국어와 같은 2바이트 문자는 한 글자가 2자로 계산됩니다.
SMTP: 스팸 메일이 SMTP를 통해 들어왔을 경우에 메일을 처리하는 방법을 설정합니다.
처리 방법: 스팸 메일을 처리하는 방법을 선택합니다. 기본 값은 허용이며 허용, 차단, 차단 후 전송 가운데에서 선택할 수 있습니다.
허용: 스팸 메일의 전송을 허용합니다.
제목에 글머리 달기: 스팸 메일 제목에 글머리를 붙여서 메일을 수신인 메일 주소로 전송합니다. 기본적으로 사용하도록 설정되어 있고, 글머리 기본 값은 [SPAM]입니다. 영문자와 숫자를 기준으로 63자까지 입력할 수 있습니다. 한글, 중국어와 같은 2바이트 문자는 한 글자가 2자로 계산됩니다.
차단: 스팸 메일의 전송을 차단합니다.
수신 거부 응답 전송: 스팸 메일을 보낸 서버에 수신 거부 응답을 보냅니다. 기본 값은 사용 안 함입니다.
차단한 메일 목록 전송: 로그 서버(TrusGuard Log Server 또는 TrusAnalyzer)로 차단된 스팸 메일 목록을 전송합니다.
차단 후 전송: 차단 후 전송은 스팸 메일을 차단한 다음 원하는 사람에게 차단된 메일을 모두 전달합니다. 차단에서 설정할 수 있는 항목 외에, 다음 항목을 추가로 설정합니다.
전달받을 메일 주소: 차단된 스팸 메일을 지정된 메일 주소로 전달합니다.
제목에 글머리 달기: 스팸 메일의 제목에 글머리를 붙여서 메일을 전송합니다. 기본 값은 사용 안 함입니다.영문자와 숫자를 기준으로 63자까지 입력할 수 있습니다. 한글, 중국어와 같은 2바이트 문자는 한 글자가 2자로 계산됩니다.
스팸 메일 차단 기준은 스팸 메일 필터링 설정에서 구성합니다.
기타 설정에서 내부 IP 주소를 설정합니다. 내부 IP 주소로 지정된 곳에서 보내는 메일은 스팸 메일 검사 대상에서 제외합니다.
IP 주소: 내부 IP 주소로 설정할 IPv4 주소 범위를 입력합니다.
추가/삭제: 설정한 내용을 추가하거나 삭제합니다. 추가를 누르면 설정한 내용을 목록에 추가합니다.
을 누르면 설정한 내용을 목록에서 삭제합니다.
확인을 누릅니다.
참고
RPD 엔진은 내부 IP 주소가 지정되어 있고 보내는 메일 검사가 사용 중이더라도 내부 IP 주소에서 전송하는 메일은 검사하지 않습니다.
스팸 메일을 필터링하는 조건을 설정하는 방법은 다음과 같습니다.
<스팸 메일 차단 설정>의 기본 설정에서 탐지한 스팸 메일을 처리하는 방법을 설정합니다.
스팸 메일 필터링 설정에서 필요한 항목을 설정합니다.
스팸 메일/허용 메일: 특정한 IP 주소나 메일 주소에서 발송된 메일을 스팸으로 간주하거나 허용하도록 설정합니다. 사용을 선택하면 설정한 메일 주소를 필터링합니다. 기본적으로 사용하지 않도록 설정되어 있습니다.
우선 순위: 메일을 필터링할 우선 순위입니다. 숫자가 작을수록 항목의 우선 순위가 높습니다. 우선 순위는 자동으로 부여됩니다.
적용 대상: 설정한 필터링 정책을 적용할 메일 주소나 IP 주소를 입력합니다. 메일 주소 형식으로 입력하거나 0.0.0.0~255.255.255.255 사이의 값을 입력합니다.
처리 방법: 적용 대상에 지정된 IP 주소 또는 메일 주소가 구분과 일치하는 경우 적용할 처리 방법을 선택합니다. 기본 값은 스팸 메일입니다.
스팸 메일: 적용 대상에 입력한 메일 또는 IP 주소가 구분 조건에 해당하는 경우, 스팸으로 간주합니다. 스팸 메일을 처리하는 방법은 기본 설정에서 설정합니다.
허용 메일: 적용 대상에 입력한 메일 또는 IP 주소가 구분 조건에 해당하는 경우, 스팸으로 간주하지 않습니다.
구분: 적용 대상에 입력한 메일 주소나 IP 주소를 검사할 영역을 선택합니다. 기본 값은 보내는 사람의 IP 주소입니다.
보내는 사람의 IP 주소: 보내는 사람의 IP 주소에 적용 대상이 포함되어 있는 지 검사합니다.
보내는 사람의 메일 주소: 보내는 사람의 메일 주소에 적용 대상이 포함되어 있는 지 대상으로 검사합니다.
받는 사람의 메일 주소: 받는 사람의 메일 주소에 적용 대상이 포함되어 있는 지 검사합니다.
추가/삭제: 설정한 내용을 추가하거나 삭제합니다. 추가를 누르면 설정한 내용을 목록에 추가합니다.
을 누르면 설정한 내용을 목록에서 삭제합니다.
RBL 설정: RBL(Real-time Blackhole List)을 사용하여 메일을 검사합니다. 기본적으로 사용하지 않도록 설정되어 있습니다.
도메인 이름: RBL 서버의 도메인 이름을 입력합니다. 영문자와 숫자를 기준으로 63자까지 입력할 수 있습니다.
추가/삭제: 설정한 내용을 추가하거나 삭제합니다. 추가를 누르면 설정한 내용을 목록에 추가합니다.
을 누르면 설정한 내용을 목록에서 삭제합니다.
RPD 엔진: RPD(Recurrent Pattern Detection) 엔진을 사용합니다. RPD 엔진은 TrusGuard가 스팸 메일을 차단하기 위해 사용하는 엔진입니다. 기본적으로 사용하도록 설정되어 있습니다.
확인을 누릅니다. 설정이 올바르지 않으면 다음과 같은 메시지가 나타날 수 있습니다.
잘못된 IP 주소입니다.: 스팸 메일/허용 메일에서 구분을 보내는 사람의 IP 주소로 설정한 다음 IP 주소를 올바르게 입력하지 않았을 때
잘못된 메일 주소입니다: 스팸 메일/허용 메일에서 구분을 보내는 사람의 메일 주소로 설정한 다음 메일 주소를 올바르게 입력하지 않았을 때
잘못된 도메인입니다: RBL 설정에서 도메인 이름을 올바르게 입력하지 않았을 때
참고
바이러스 차단이 스팸 메일 차단 설정보다 우선합니다. 바이러스 파일이 포함된 스팸 메일이 탐지된 경우, 바이러스 차단이 먼저 적용됩니다.
다음의 주소를 RBL 서버의 도메인 주소로 입력할 수 있습니다.
- cbl.abuseat.org
- spamhous.org
- bl.spamcop.net
- countries.blackholes.us
- rbldns-list.dsbl.org
RBL을 제공하는 사이트마다 RBL 목록이 다르기 때문에 추가한 RBL 서버에 따라 차단되는 메일이 다를 수 있습니다. 더 많은 RBL 서버 주소와 RBL에 대한 정보를 확인하려면 다음 웹사이트를 참고하십시오.
- Blackholes.us (http://www.blackholes.us)
- DNS Stuff (http://www.dnsstuff.com)
- SURBL: Spam URI Realtime Blocklists (http://www.surbl.org)
- URIBL.COM: Realtime URI Blacklist (http://www.uribl.com)
- robtex swiss army knife internet tool (http://www.robtex.com)
- mailpolice (http://rhs.mailpolice.com)