This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Continuing to recieve Virus Emails

Astaro Version - whatever the latest stable is.
With AV

I am continually getting W32.KLEZ.H@MM coming through the firewall. They are being stopped by Norton but I would have throught the firewall should be stopping them...

Sean


This thread was automatically locked due to age.
Parents
  • We are using V4 with daily antivirus updates.  Some viruses continue to get thru, notably W32/Sobig@MM virus which means that it not only faiils the av detection, but also the .pif attachment which are not permitted.
    Curiously, the log of the smtp reported that the virus was detected, (it was not addressed to an excluded address).
      
  • I am posting here once again, but I am also going to email support since I am an office license holder.  I am sending myself the eicar.com file to an address that isn't the postmaster address, with the protection set to quarantine, using version 4.

    It goes right through to the user's inbox. 

    Any ideas? 
  • Well, I got this sorted out.  It turns out that I had a DNAT rule going to my mail server as well as having the proxy turned on.  This will bypass the proxy - hence my proxy 'not working'. The crazy thing about this is that I haven't added any DNAT rules since the last time my AV filter worked.  That is a bit strange, but I don't care much about the mystery at this point; my filtering is working now and that is all I care about.

    Just wanted to update the thread in case it helps anyone avoid this extended bout with stupidity.  

    A word of advice: 
    Always check all your settings a few times just to make sure.  I should have checked my DNAT rules even if I didn't remember making any changes to them.  

     Much thanks to Oliver for helping me find the error and for not killing my dumbass.

    [:)]

    -danielrm26        
  • Oliver kills people with dumb support requests ?  Eeek ! 
Reply Children
  • [:)]

    He didn't, but he came close.  Ok, one more question on the issue of virii and the SMTP proxy.  I used to get a mail message to the postmaster address letting me know that something was caught by the proxy, but I am getting no such messages with this version.

    What do I have to do to turn this on?