This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM100 w. Basic Guard / AntiSpam

Hi all,

I just installed the UTM100 with Basic Guard Subscription and almost everything works fine. But there's still one problem left: When we send mails to a non existent mail adress, the non-delivery report is blocked by the antispam module of the UTM (reason: BATV), because there's no "From"-mail adress. Here's the log:
2014:07:21-11:20:16 SophosUTM exim-in[4660]: 2014-07-21 11:20:16 SMTP connection from [IronPort/Smarthost]:43305 (TCP/IP connection count = 1)
2014:07:21-11:20:16 SophosUTM exim-in[25009]: 2014-07-21 11:20:16 H=MailServiceProvider (H=MailServiceProvider) [IronPort/Smarthost]:43305 Warning: F=<> R= Missing BATV signature
2014:07:21-11:20:16 SophosUTM exim-in[25009]: 2014-07-21 11:20:16 [IronPort/Smarthost] F=<> R= Verifying recipient address with callout
2014:07:21-11:20:16 SophosUTM exim-in[25009]: 2014-07-21 11:20:16 [IronPort/Smarthost] F=<> R= Accepted: is a bounce
2014:07:21-11:20:16 SophosUTM exim-in[25009]: 2014-07-21 11:20:16 id="1003" severity="info" sys="SecureMail" sub="smtp" name="email rejected" srcip="IronPort/Smarthost" from="" to="my@mailadress.de" subject="" queueid="" size="13225" reason="batv" extra=""

Is there any chance to disable the BATV-check (though it's not shown on the webinterface as we use the basic guard subscription) or to create a reasonable exception?

Best regards
Thilo


This thread was automatically locked due to age.
Parents
  • Basic Guard subscription does not offer Advanced Antispam options as said in offical FAQ:

    BasicGuard contains:
    &#61674; Web Application Control
    &#61674; Network Firewall & IPS (No manual IPS rule modification)
    &#61674; Remote Access and VPN (No RED, Cisco VPN client support or HTML5 VPN portal)
    &#61674; Wireless Protection (Max 1*AP10 with 2 SSIDs, no vouchers)
    &#61674; Web Antivirus and URL filter (Single default profile only, Sophos AV scanner only)
    &#61674; Email Antivirus and Antispam (No encryption, single profile, Sophos AV scanner only, Spam blacklist only)

    It would be interesting to check is this option listed in configuration file, can you run this command from console and post back results:


    lab-gw1:/var/storage/chroot-smtp/etc # cat exim.conf.profile
    ^test\.com_RDNS_SIMPLE 1
    ^test\.com_BATV 0
    ^test\.com_RCPT_VERIFY callout
    ^test\.com_RT_TARGET 
Reply
  • Basic Guard subscription does not offer Advanced Antispam options as said in offical FAQ:

    BasicGuard contains:
    &#61674; Web Application Control
    &#61674; Network Firewall & IPS (No manual IPS rule modification)
    &#61674; Remote Access and VPN (No RED, Cisco VPN client support or HTML5 VPN portal)
    &#61674; Wireless Protection (Max 1*AP10 with 2 SSIDs, no vouchers)
    &#61674; Web Antivirus and URL filter (Single default profile only, Sophos AV scanner only)
    &#61674; Email Antivirus and Antispam (No encryption, single profile, Sophos AV scanner only, Spam blacklist only)

    It would be interesting to check is this option listed in configuration file, can you run this command from console and post back results:


    lab-gw1:/var/storage/chroot-smtp/etc # cat exim.conf.profile
    ^test\.com_RDNS_SIMPLE 1
    ^test\.com_BATV 0
    ^test\.com_RCPT_VERIFY callout
    ^test\.com_RT_TARGET 
Children