Merhabalar,

Webmaile gelen maillerin dosya eklerinde .exe .bat türünde cyrpto virüsü içerebilen zararlı dosya olabilecek türlerdeki maillerin otomatik olarak red olmasını sağlamak amacıyla kullanabilirsiniz.
Böylelikle, tarafınıza virüslü dosya içeren mail gönderildiyse hiç size gösterilmeden direkt olarak sunucu tarafından oto kontrole düşecek ve gönderen kişiye mail iade olacaktır

*Sanal veya Fiziksel mail sunucusu sahibiyseniz veya root yetkiniz var ise bu işlemleri yapabilirsiniz.


Yapacağımız işlemin adı Access Control List (ACL) ;
Aşağıdaki adımlar, belirli dosya uzantılarına sahip e-postaların engellenmesi için Exim servisi konfigürasyon dosyasını nasıl düzenleyeceğinizi açıklamaktadır.

1. Exim Conf. Dosyamızı açıyoruz.
nano /etc/exim.conf
2. Exim konfigürasyon dosyanızda begin acl bölümüne gidin ve acl_check_data kısmına aşağıdaki kuralları ekleyin.
Bu kurallar, belirli dosya uzantılarına sahip e-postaların engellenmesini sağlayacaktır:

begin acl
acl_check_data:
  # Engellenecek dosya uzantıları listesi
  deny message = This message contains a forbidden file type ($found_extension) which is not allowed.
       demime = *
       condition = ${if match{$mime_filename}{\N(\.exe|\.com|\.bat|\.vbs|\.scr|\.pif|\.cmd|\.js|\.jar|\.msi|\.vxd|\.cpl)$\N}{yes}{no}}

  # Diğer mevcut kurallar
  warn  spam = nobody:true
        add_header = X-Spam-Score: $spam_score
        add_header = X-Spam-Bar: $spam_bar
        add_header = X-Spam-Report: $spam_report
  deny  message = This message scored $spam_score spam points.
        condition = ${if >{$spam_score_int}{200}{1}{0}}
  accept
3. Ctrl+X, ardından Y tuşuna basın ve Enter tuşuna basarak dosyayı kaydedin ve çıkın.
4. Yeni konfigürasyonun etkin olması için Exim servisini yeniden başlatın:
systemctl restart exim
-demime direktifi, MIME türlerine göre e-posta içeriğini denetler. * kullanımı, tüm MIME türlerini kontrol eder.
-condition direktifi, eklerin dosya adlarını ve uzantılarını kontrol eder. Bu örnekte, .exe, .com, .bat, .vbs, .scr, .pif, .cmd, .js, .jar, .msi, .vxd, ve .cpl dosya uzantılarını kontrol eder ve engeller.
Engellenmesini istediğiniz farklı dosya türlerine göre de değiştirebilirsiniz.
-deny direktifi, engellenen dosya uzantıları ile ilgili olarak göndericiye iletilecek mesajı belirtir.

Bu yapılandırmada, belirtilen zararlı dosya uzantılarına sahip ekleri engeller ve göndericiye bir hata mesajı iletilir. Bu sayede potansiyel zararlı dosyaların sunucunuza ulaşması engellenmiş olur.

Sevgilerle.