This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Is there any way to prevent internal users to send Spam to Internet using Astaro?

Is there any way to prevent internal users to send Spam to Internet using Astaro?
Astaro is accepting relay only from mail server, but some infected machines are sending ton of spam to Internet through mail server and Astaro.

The internal machines are using dynamic IP´s.

Thanks in advance.

Best Regards.

Sandro Issufo


This thread was automatically locked due to age.
  • upcoming version 7.508 supports outgoing spam scan, version 8 is already doing it.
  • upcoming version 7.508 supports outgoing spam scan, version 8 is already doing it. 

    Sandro, who told you this?  I don't see anyplace in V8 where there's a new selection for this.  The wording for scanning outbound email is unchanged for about 2 years, including in V8.  I know that outbound anti-spam hasn't ever been possible in V7.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi, 
    Have you tried to create packetfilter rules to block outgoing ports 25 and 587?

    If they're relaying through Astaro, maybe you could configure SMTP Authentication, or only allow email from a trusted internal server.


    Barry
  • As of 8.001 anti spam is also performed on outgoing messages yes. We may enhance it further as well. The plan is still to tentatively try and get outgoing scanning also in 7.508, but this is not yet final. It seems easy to do at a glance, but the reptuation-style filtering requires some development to successfully implement, but it does work very well!
  • Hey Angelo, is the ability to scan outbound email for Spam on 8.001 something that an admin can turn on / off independently of inbound email scanning?

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Sophos Platinum Partner

    --------------------------------------

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Angelo, please have the V8 demos available on the Astaro site upgraded to 8.001

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi all,

    It seems to me that this problem of internal spam has no solution!!!

    Best Regards.

    Sandro Issufo
  • Hi all,

    It seems to me that this problem of internal spam has no solution!!!

    Best Regards.

    Sandro Issufo

    And it takes 3 whole years to find that out?? [:O]

    Email Protection -> SMTP -> Relaying -> Host/Network blacklist 
    Set your host in blacklist to narrow your search for the Spamming PC

    Email Protection -> SMTP -> Relaying -> Advanced ->Advanced settings
    Set the Max mails/connection: settings to 1 or 2 to kill all bandwith and mail spam flow.

    And scan your PC's for virus/trojan/mallware ALL pc's including all servers, laptops, tablets and BYOD devices that can or be able to send mail. 

    Or the most effective way for your company to stop sending out SPAM flows..... Contact your ISP and ask them to put you behind their Proxy and to place your account on the RBL blacklists. [8-)] [:$]
  • I need a tool that allows detecting, warning and blocking spam from local email server.

    Often the email accounts are compromised and when we realize we have ton of ton of spam messages in the Spool.

    It is painful to have to delete million messages (often the IP address is already in Balcklists), this problem would be avoided if there was a tool that allows detecting and blocking internal spam.

    Anyway, I will try to combine Astaro with other mail tools to avoid this situation.
  • And it takes 3 whole years to find that out?? [:O]

    Email Protection -> SMTP -> Relaying -> Host/Network blacklist 
    Set your host in blacklist to narrow your search for the Spamming PC

    Email Protection -> SMTP -> Relaying -> Advanced ->Advanced settings
    Set the Max mails/connection: settings to 1 or 2 to kill all bandwith and mail spam flow.

    And scan your PC's for virus/trojan/mallware ALL pc's including all servers, laptops, tablets and BYOD devices that can or be able to send mail. 

    Or the most effective way for your company to stop sending out SPAM flows..... Contact your ISP and ask them to put you behind their Proxy and to place your account on the RBL blacklists. [8-)] [:$]


    It's been 6 years since I put this question. Definitely Astaro has no solution for this problem.