Filed in: ObecnéNávody.MailWatch · Modified on : Thu, 25 Sep 08
Naši zákazníci na hostingovém serveru, jakož i ti, kdo mají od nás nainstalovaný antispamový systém, mají přístup ke karanténě e-mailů.
Karanténa primárně slouží k odkládání zpráv s nebezpečným obsahem. Nicméně poskytuje statistiky o všech e-mailech, které antispamovým systémem MailScanner prošly. Nabízí tak mnohem víc.
K webovému rozhraní MailWatch se dostanete na adrese:
http://host1.grumpa.net/mailscanner/
Následně se přihlásíte svým jménem a heslem. Přihlašovací údaje pro firemního správce domény jste dostali v úvodním e-maily. Správce může umožnit přístup dalším uživatelům z jeho domény tak, že je přidá v sekci Toos/User management.

V horní části nad menu je legenda k barvičkám, kterými jsou jednotlivé řádky týkající se mailů obarvené. Takže např. šedivé jsou dobré maily, červené trochu - spam, hodně - highspam a rudě viry/nebezpečné přílohy... Číst umíme.
Vedle je informace o tom, kolik aktuálně běží na serveru procesů MailScanneru a mail serveru (Sendmail, Postfix,...) a aktuální zátěž serveru. Celkem nepodstatné údaje.
Vpravo jsou pak souhrnné statistiky za dnešní den:
Dále vidíme hlavní menu:
Je úvodní položka menu v MailWatch a zobrazuje poslední došlé zprávy na server. Tato stránka se každých 30 vteřin automaticky obnovuje, aby zobrazovala aktuální stav.
Vidíme tu v řádcích informace o jednotlivých e-mailech:
Toto sice není položka v menu, ale umístím tyto informace sem, protože s podrobnostmi se budeme setkávat v dalších částech menu. Porozhlédněme se tu:

V horní části vlevo jsou různé podrobnosti o e-mailu včetně hlaviček. Níže pod žlutým pruhem Anti-Virus/Dangerous Content Protection jsou výsledky antivirové kontroly. Dále pruh SpamAssassin, kde se dovídáme, jak SA ohodnotil mail. O něco dále si můžeme přečíst za co mail sbíral trestné body. Jsou to poněkud nesrozumitelné zkratky, ale při troše snahy se dá jejich význam vytušit. Následuje část MCP, kterou nepoužíváme - bude vždy O.K.
Úplně dole je blok Quarantine - karanténa. A řádky, týkající se každé části e-mailu. Jsou tu ovládací prvky, které navádějí, co můžeme se zprávou provést:
Vraťme se nahoru. První horní pruh říká, že se pod ním nacházejí další zajímavé údaje: IP adresy a jmenné adresy serverů, kudy mail prošel. Země (podaří-li se překlad IP adresy na stát). Následují "hranaté závorky" RBL, Spam, Virus a All. Kliknutím do závorek pod RBL (Realtime Black List) se dostanete na webové stránky jednoho z největších blacklistů. Nic se tu ovšem nedovíte. Jen pro členy klubu :o)
U dalších hranatých závorek se vám objeví seznam zpráv, které s tou zkoumanou nějak souvisejí. Tedy, co přišlo ze stejné IP a bylo spam, či virus. Nebo All nám zobrazí všechny maily, přišlé ze stejného zdroje. Zajímavý nástroj pro hloubavé administrátory.
A ještě si v pravé části všimněme, že tu je dvakrát možnost Add to Whitelist | Add to Blacklist. Jednou nad námi právě prozkoumaným žlutým pruhem a podruhé o něco níže. Souvisí to s druhou položkou hlavního menu Lists. Kliknutím na jeden z těchto odkazů se přeneseme do části Lists a formulářík pro přidávání do white/black listu už bude předvyplněný buď IP adresou (klikneme-li na horní variantu), nebo adresou odesílatele (dolní varianta).
A to je o podrobných informacích všechno.
Je druhou položkou hlavního menu. Zde můžeme přidávat na white a black list různé kombinace odesílatelů a příjemců.
U odesílatele (From:) můžeme zadat buď IP adresu, konkrétní e-mailovou adresu, nebo jenom doménu (část adresy za zavináčem).
U příjemce (To:) nemůžeme zadat IP adresu. Další dvě možnosti jsou stejné jako u odesílatele.
Dále musíme vybrat, zda výše uvedenou kombinaci chceme přidat na whitelist, nebo na blacklist. Je-li mail na whitelistu, pak je vždycky doručen příjemci, bez ohledu na to, jakého skóre u SpamAssassina dosáhne. Naopak blacklist zajistí, že zpráva vždy spadne do karantény a příjemci doručena nebude.
Podotkněme, že práce SpamAssassina je naštěstí natolik přesná, že tuto část použijeme jen výjimečně. Často se hodí pro firmy, které rozesílají nabídky a zpravodaje, které chceme dostávat, ze špatně nakonfigurovaných rozesílačů mailů. Jejich maily často končí mírně za hranicí spamu.
Na whitelist si taky rádi dáte domény vašich klíčových obchodních partnerů.
Práce s doménou odesílatele je inteligentní. Pokud tu zadáte třeba seznam.cz, a někdo z Číny bude rozesílat spam s podvrženou odesílací adresou seznamu, pak náš B/W-list nenachytá - ověřuje si, zda IP adresa odesílatele skutečně seznamu patří.
Tento formulářík si můžete nechat vyplnit automaticky, když v podrobnostech mailu kliknete na odkaz Add to White/Black List. Do podrobností se dostanete kliknutím na kód mailu v seznamu zpráv v různých částech MailWatche.
Zde máme přístup k e-mailům v karanténě. V našem pojetí padá do karantény všechno - slouží tak spíš jako archiv :o) Je to z toho důvodu, že pokud se nastaví, aby čisté maily do karantény umisťovány nebyly, pak je nemáme k dispozici k učení SpamAssassina.
Stránka zobrazuje jednotlivé dny. Po kliknutí na údaj s datem se nám zobrazí seznam všech zpráv z toho dne. Práce s nimi je stejná jako v části Recent Messages.
Všimněte si, že v záhlaví tu kromě nadpisu je i závorka s (A/D). Na písmenka se dá kliknout, což způsobí seřazení mailů v seznamu podle daného údaje. A = Ascending, neboli vzestupně, D = Descending - sestupně.
Tady toho je! Tady si můžeme prohlížet seznamy mailů a různé statistiky. Můžeme do nich nechat zapracovat všechny zprávy, nebo jen vybrané. K tomu slouží část Filters nahoře.
Mezi tím je část Statistics, kde se dovídáme jaký je nejstarší záznam v evidenci (na host1.grumpa.net necháváme zprávy v archivu 60 dní). Dále jaký je nečerstvější záznam a počet zpráv (záznamů). Uplatníme-li nějaký filtr, pak se tyto údaje upraví podle filtru.
Zde jsou tři části:
Jak to funguje? Nejdříve si musíme nějaký filtr vyvořit v části Add Filter. Jsou tam dvě rozbalovátka, která nám dávají víc možností než kamasútra s biblí dohromady. Spočítejte si to. Třetí část formuláře slouží k zadání konkrétní hodnoty. Některé údaje v prvním rozbalovátku nám rovnou napovídají, co máme zadat. Například Is Whitelisted nám napovídá, že máme v druhém rozbalovátku vybrat is greater then a do řádečku napsat něco většího než je nula. Třeba dvojku.
Po přidání filtru se nám tento filtr objeví v horní části Active Filters. Vedle každého aktivního filtru máme klikací možnost Delete, která odstraní filtr ze seznamu.
Třetí část Load/Save Fiter se hodí v situaci, kdy si nastavíme filtr z několika možností a tak strašně moc se nám líbí a hodí, že bychom si ho museli poznamenat na papír, protože příště už bychom tak úžasný filtr nevymysleli.
Takže v situaci, kdy máme filtry nahozené, si je můžeme uložit pod nějakým názvem. Název napíšeme do textového políčka a klikneme na tlačítko Save - uložit. Od teďka máme náš pojmenovaný filtr uložený a najdeme ho v rozbalovátku pod textovým políčkem. Stačí tu filtr vybrat a kliknout na tlačítko Load. Filtr se objeví v horní části a samozřejmě funguje.
Zdůrazněme zde, že výše nastavené filtry ovlivní vše, na co se tu dá kliknout. Například Top Senders By Quantity nám zobrazí statistiku nejaktivnějších odesílatelů e-mailů. Není-li nastaven žádný filtr, pak se bude statistika získávat ze všech e-mailů v archivu. Zajímají-li nás tedy kupř. jen největší aktivisté minulého týdne, nastavíme si nahoře dva filtry, jeden pro datum do a druhý pro datum od (nebo naopak:o).
Takže, co tu máme:
Tady je hlavně užitečná hned první volba:
Administrátorům ve firmách dáváme přístup ke všem zprávám, na hostingovém serveru jen k doméně, která je jejich, a to právě díky této vychytané možnosti.
Jakožto administrátoři můžete přidávat uživatele s oprávněním buď stejným jako máte vy (tj. vidět maily celé vaší domény), nebo s oprávněním vidět jen jeho vlastní maily.
Pokud už nějaké uživatele máme, pak se nám tu zobrazí jejich seznam a klikátko New User pro přidání nového uživatele.
U existujících uživatelů máme vpravo tři možnosti. První dvě jsou jasné: Edit a Delete. Třetí Filters slouží k přidávání aliasů pro konkrétní uživatele - viz dále.
Trochu zpřeházím řádky, aby se to lépe objasňovalo.
Tato volba se sice ukazuje každému, ale funguje jen pro administrátory. Zobrazí aktuální verzi antivirového programu ClamAV.
Se zobrazují jen systémovému administrátorovi a zahrnují:
Seznam snad užitečných adres. Např. domovská stránka MailWatche (v době psaní tohoto texu nějak nefungovala). Zajímavý by mohl být odkaz na stránky SpamAssassina, kde se ve formě wiki udržuje dokumentace a můžete se tu mj. dočíst bližší vysvětlení, co znamenají jednotlivá kritéria SpamAssassina za která přiděluje body.
By nestálo za zmínku, kdyby neobsahovalo zádrhel spočívající v tom, že po odhlášení se ukáže přihlašovací okno, které nefunguje. Takže šetřte klávesnici a vraťte se na úvodní stránku MailWatche: http://host1.grumpa.net/mailscanner/