Como configurar MailScanner + ClamAV + Razor sobre Sendmail.

Posted by David Guillermo on Friday, June 13, 2008

Lo prometido es deuda…

Como bien dije, que iría colgando las chuletas de las implantaciones que voy haciendo en la empresa. Desgraciadamente están todos los servidores sobre Fedora(6/7) incluso algún RetHat (lo cual espero poder migrar en poco tiempo a mi querido y tan añorado Debian jajajaja).

Una de las primeras cosas con las que me he puesto en este nuevo proyecto profesional, es mejorar el servicio de correo electrónico que había ya (estaba instalado y configurado “SendMail 8.14.1 + SpamAssassin 3.1.9” ). Yo instale MailScanner 4.69.9-3 + clamav.

Para hacer la instalación y configuración del mismo tuve que apoyarme un algunos documentos, manuales y la propia lista de correo de MailScanner, ya que mi conocimiento de Fedora es escazo

Ok, una vez contada toda la parafernalia está vamos al lió, lo primero descargar MailScanner

$ wget http://www.mailscanner.info/files/4/rpm/MailScanner-4.69.9-3.rpm.tar.gz
$ tar zxvf MailScanner-4.69.9-3.rpm.tar.gz
$ cd MailScanner-4.69.9-3
$ sh install.sh

Esto dependiendo de la máquina que tengamos tardará mas o menos, ya que son varios paquetes de los que depende :D

Bien, después de una espera relativamente larga dependiendo de nuestra máquina, tambén debemos instalar los siguientes paquetes y después si podremos podemos ponernos a configurar el MailScanner, los paquetes son los siguientes:

$ yum -y install clamav clamav-update clamav-data-empty
$ vim /etc/MailScanner/MailScanner.conf

Ok, como dicen en el Manual de Alcance Libre de Configuración de MailScanner y ClamAV con Sendmail voy a comentar unos parámetros que dicen ellos y unos con los que yo tuve problemas, así que vamos al lióy, empezamos por …

Configuramos MailScanner para que nos mande los reportes en Español:

%report-dir% = /etc/MailScanner/reports/en ## Lo cambiamos por "es"

Configuramos el Anti-Virus que vamos a utilizar:

Virus Scanners = none ## Lo cambiamos por "clamav" (si tenemos más de un ativirus podemos poner auto para que los use.)

Configuramos el Spam…

Spam Checks = yes
Spam List = ## añadimos "ORDB-RBL SBL+XBL spamcop.net NJABL SORBS" 
Max Spam Check Size = 200k ### Con este valor tuve muchos problemas, lo cambie por 100mb y solucionado.

Bien con esto ya tenemos MailScanner configurado y listo para funcionar, sin embargo les recomiendo leer el links, que puse más arriba ya que no voy a citar las configuraciones que ellos ya tenían, quitando este ultimo valor de “Max Spam Check Size” no he tenido ningún problema más y la verdad es que estoy muy contento con el rendimiento que me ha dado en estos tres días que lleva funcionando el MailScanner + ClamAV, solo me queda comentar una cosa sobre la configuración del clamav y es que tenemos que revisar en:

$ vim /etc/sysconfig/freshclam
# FRESHCLAM_DELAY=disabled-warn # REMOVE ME
por
FRESHCLAM_DELAY=disabled-warn

Una vez le hayamos quitado la “#” ya está descomentado y se nos actualizará solo el antivirus diariamente, eso sí la primera vez lo hacemos nosotros:

$ freshclam

Una vez echo esto ya tenemos el antivirus actualizado y listo para funcionar. Bien, una vez echo esto podemos mejorar también el spamassassin con una técnica de detección de correos spam conocida como Razor.

Razor establece una distribución y comunicación constante de actualización de catálogo de spam en la propagación que es consultado por los clientes de correo electrónico para filtrar el spam conocidos. La detección se hace con estadística y que las firmas al azar de manera eficiente del terreno de mutación de spam de contenido.

$ yum install perl-Razor-Agent razor-agents
$ razor-admin -register

Una ves instalado estos dos paquetes, nos registramos y no ahí que hacer nada mas, spamassassin lo usará automaticamente cuando lo encuentre, sobre el registro no se preocupen, ya que es habitual que falle, intentarlo hasta que no falle.

Bueno pues creo que no se me queda nada mas, por decir una vez echo esto podremos decir que será más dificil que se nos cuele algo de Spam o virus, como dije anteriormente en tres días que lleva implantado MailScanner + ClamAV + Razor los resultados son fantasticos. Espero que les sirba y sea tan útil como a mi.