SİSTEM DOKTORU

www.sistemdoktoru.com
     Powered By IKOVAN
SİSTEM DOKTORUna hoş geldiniz. Oturum Aç | Üye Ol
in ARA

Fortinet

Fortigate Antispam

Fortinet Fortigate ANTISPAM Servisi Nasıl Kullanılır?

Merhaba;

Bu makalede elimizdeki Fortigate cihazımız ile istenmeyen mailleri engellemek için spam servisimizi kullanmayı anlatacağım. Fortigate üzerinde spam maillerin % 70 e yakınını engellememiz mümkün. Standart korumaya ek tanımlamalar nasıl yapılır bunları da resim resim anlatacağım.

Mail serverımız var ve artık mailleri kendi bünyemizde kullanmak istiyorsak sırası ile aşağıdakileri uygulayacağız.
Öncelikle mail server için mx kayıtlarımızı kendi kullanmış olduğumuz ip adresimize transfer işlemini gerçekleştirmeliyiz.Dsl kullanıcıları mutlaka ilk önce reverse dns kayıtlarını düzeltmeliler.Bunun için öncelikle ip adresimizi dnsadmin@turktelekom.com.tr adresine aşağıdaki gibi bir önek mail atmalıyız.
Merhaba Sayın Yetkili
Mail Server Adımız mail.sunucum.com
Mail Server İp Adresimiz 213.243.12.xxx
Lütfen ters dns kaydı açarmısınız.
Bu işlemi yapmazsanız Hotmail gibi bazı mail sunucuları maillerinizi engeller. Reverse dns kayıtlarını tutan
Rbl veya Dns-Bl sunucuların listelerinde bulunabiliriz. Antispam kullanan reverse dns isteyen yerlere maillerimiz ulaşmaz.

Öncelikle Fortigate cihazımıza bağlanıyoruz. Sırası ile yapılması gerekenler.

1 Adım Servis Aktif Etme
Aşağıdaki adımda sekmelerin işretlerini kontrol ediyoruz.

Şu an servisimizi aktif ettik ve system status ekranından antispam servisimizin yeşil check li olduğunu görüyoruz. Şayet servis aktif edildiği halde hala Yeşil olmadı ise Test Availability kısmına tıklayarak servis güncelleme isteği yapıyoruz.

2. Adım Dışarıdan İçeri Port Yönlendirme
Mail serverımıza maillerin gelmesi için 25 (smtp) yönlendirmemiz gerekmektedir istenirse diğer portlar 110(pop3),443(https),80(http),143(imap) yönlendirilebilir.

Fortigate cihazımızda firewall kısmına tıklarız. Resimdeki adımları sırası ile uygulayınız.

clip_image001[8]

Mail serverımızın ipsine 25 nolu portu yönlendirdik. Şimdi mail serverımızın güvenliğini sağlamak için sırası ile aşağıdaki işlemi yapıyoruz. Gerekli korumayı sağladıktan sonra Policy kısmında kural yazılışını göreceğiz.

Virus korumamızı sağlamak için kutucukları seçiyoruz.

Şimdi dosyaların filtrelenmesini göreceğiz. Fortigate uzantı bazında dosyaları ağ girişinde durdurur. Dosya engellemek için yapılması gereken create new *.dosya_uzantısı yaparak istemediklerimizi engelleriz.

clip_image002[8]

Şimdi gelen maillerin içinde istemediğimiz sözcükler geçiyorsa nasıl engelleyeceğiz bunu göreceğiz. Klasik bilinen ve de fazlası ile bıktıran kelimeleri engellememiz mümkün. Bunun için aşağıdaki adımları tamamlıyoruz.

clip_image003[8]

Şimdi domain bazında engelleme yâda izin vermeyi göreceğiz. Tavsiyemiz aşağıdaki resimdeki gibi bir yapılandırmada bulunmanız. Şirketinize yurt dışından mesela taywandan mail gelmesini istemiyorsanız domain bazında engelleme şansınız bulunmakta.

clip_image004[8]

Ip bazında engellemek için

clip_image005[8]

Şimdi koruma profilimizde yapmış olduğumuz hazırlığı birleştiriyoruz. Tanımlamaları bir araya getirdikçe spam koruma gücüde artacaktır. Lütfen dikkatle uygulayınız. Virus, spam ve saldırı korumasını bu kısımdan sağlıyoruz.

clip_image006[8]

ÖNEMLİ: Bu kısımda mailler Discard ile sisteme alınmayacak. İstenirse maillerin başlığına spam yazılarak içeri alınabilinir.

clip_image007[8]

Şimdi bu yaptığımız hazırlığı policymizde birleştiriyoruz.

Örnek resim aşağıdaki gibidir.

clip_image008[8]

Dışarıdan içeri yaptığımız yönlendirmeyi tanımlıyoruz. Loglamak istiyorsak Log Allowed Traffic kutucuğuna tıklıyoruz. Şu anda sistemimiz spam mailleri engellemeye başlayacak. Cihazımızın system status ekranından spam maillerin durumunu görebiliriz.

clip_image009[8]

Mail serverımızı hem spam maillerden hem virüslerden hem saldırılardan bu şekilde koruruz. Rbl ve Dnsbl tanımlamaları console ekranından yapılmaktadır. Bu işlem için yapılması gerekenler. Console ekranına telnet veya hyperterminal ile bağlanıp aşağıdaki komutları yazıyoruz.

config spamfilter dnsbl

edit 1

set name Mail

config entries

edit 1

set action reject

set server xxx.xxx.com

next

edit 2

set action reject

set server xxx.xxx.com

next

end

end

config firewall profile

edit "Mail_Profile

set smtp block scan bannedword fragmail spamemailbwl spamfsip spamfschksum spamfsurl spamipbwl spamrbl splice

end

end

bu ilsem ile atamış olduğumuz koruma profili'ne rbl server tanımlamasını eklemiş oluyoruz

rbl adresler bunları firewall a girip antispam desteğini güçlendirebiliriz

bl.spamcop.net sbl-xbl.spamhaus.org blacklist.spambag.org list.dsbl.org unconfirmed.dsbl.org

multihop.dsbl.org  rbl-plus.mail-abuse.org   dul.dnsbl.sorbs.net    ubl.unsubscore.com   combined.njabl.org   relays.ordb.org

Bir sonraki makalede görüşmek üzere
İyi günler iyi çalışmalar.

Yayınlanış Tarihi 20 Mart 2008 Perşembe 22:33 Yayınlayan:

Yorumlar

 

inetdetc Dediki :

Tebrikler.

Sanırım Security konusunda en iyi biz olacağız. :)

Mart 20, 2008 22:55
 

Murat YUKSEK Dediki :

Tabiki önce secure olmak lazım:) Teşekkürler Savaş arkadaşım, çok ihtiyaç duyulan bir makale daha.

Mart 20, 2008 23:25
 

erhansur Dediki :

Rbl ve Dnsbl tanımlamaları console ekranından yapılmaktadır.  demişsin hocam fortigate200a için bunu nasıl yaparım biliyormusun console bağlandım ama olmadı biraz açarsan sevinirim.

Mart 20, 2008 23:32
 

f1security Dediki :

Teşekkürler.Gözlerinize sağlık.Erhan Bey Konuyu yarın forum kısmında açabilirseniz cevaplayayım.Sorunuza cevap vermeden önce Fortigate firmware version nedir?Bunuda belirtirseniz sevinirim.Tekrar teşekkürler.

Mart 21, 2008 00:22
 

OrhanGuzel Dediki :

200 a modelinde policy bölümünde virtual ip bölümünde oluşturduğunuz smtp yi seçerseniz internete bağlanamıyorsunuz sadece maillere izin veriyor. Onun yerine ben service bölümünden lazım olan portları group oluşurup policye ekledim

Mart 22, 2008 15:47
 

f1security Dediki :

Merhaba

Kural dışarıdan içeri.One to one yapmadığımızı hatırlatmak isterim.Yapılan işlem dışardan içeri 25 (smtp) portunu yönendirmek.Telnet çekerek sağlamasını yapmak mümkün.Örnek telnet mail.f1bilgisayar.com 25

selamlar.

Mart 22, 2008 21:50
 

erkanekinci Dediki :

bu makalede yine döktürmüşsün hocam sana ufak bir sorum olucak benim bir kaç gün öncesine kadar normal olan bir sistem bu gün neden se sadece dışarıdan gelen mailleri  almıyor ama her yöne mail gönderebiliyor bunun sebebi sence ne olabilir.

Mart 27, 2008 11:10
Kimliksiz yorumlar seçilemez kılınmış durumdadır.