This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Outgoing spam problem.

Hi,

I use RBL, RDNS, SPF and BATV  options but no greylist option for SMTP proxy. Incoming spam mails are checked against these rules with success. I am having troubles with outgoing spam mails. A few of our users seems to be infected by virus. As there are 5000-6000 mails per day for each mail traffic. These mails seems to be forged by some malware. These destination addresses are not valid so they wait in smtp spool. 

What should I do to prevent these kind of outgoing spam? Yes I added some expressions about their content but I cant check every outgoing spam and write expressions for every different content.

Here the one of the spam destinations:-> ,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,


This thread was automatically locked due to age.
Parents
  • On the 'Advanced' tab , you might want to change 'Max rcpt/mail:' to a lower number.  The default is 500 recipients per email.  You also might want to block senders with such an infection, and insist that they put a good anti-virus in place before being allowed to relay again.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • On the 'Advanced' tab , you might want to change 'Max rcpt/mail:' to a lower number.  The default is 500 recipients per email.  You also might want to block senders with such an infection, and insist that they put a good anti-virus in place before being allowed to relay again.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data