Watchguard e winmail.dat

Se il vostro firewall Watchguard rimuove alcuni allegati con il seguente messaggio:


 

The WatchGuard Firebox that protects your network has detected a message that may not be safe.

Cause : The file type may not be safe.
Content type : application/ms-tnef
File name : winmail.dat
Status    : File Name violation
Action    : The Firebox deleted winmail.dat.

Your network administrator can not restore this attachment.


Probabilmente avete attivato il proxy SMTP ed il mittente della mail con allegato rimosso ha usato un editor RTF per encodare l’email.

Ecco come procedere per permettere al firewall di accettare questi allegati:

  1. Aprire il policy manager del XTM
  2. fare doppio click su SMTP-Proxy o dove avete configurato il proxy ella posta in ingresso
  3. Nel primo pannello; Policy n basso trovate Proxy Action ed un menù a tendina, cliccare su view/edit Proxy
  4. Si apre Edit SMTP Proxy Action Configuration
  5. Nell’albero a sinistra cercare e selezionare Headers
  6. In basso nel riquadro Pattern: Digitare ed aggiungere alle regole [Rules (Simple view)]
    • X-MS-Has-Attach:*
    • X-MS-TNEF-Correlator:*
    • X-MimeOLE:*
  7. Nel riquadro sotto ruels: If Matched: Verificare che le tre nuove regole abbiano Allow
  8. Nell’albero a sinistra trovare e selezionare Attachments->Content Types
  9. Cercare e se non presente aggiungere alle regole: application/ms-tnef
  10. application/ms-tnef deve avere l’Action: Allow
  11. Andare In Attachments->Filename (Dovrebbe essere sotto Content Type)
  12. Cercare in Rules winmail.dat selezionarlo e cliccare su Remove
  13. Il file Winmail.dat viene cancellato dalla lista
  14. Dal none matched che è il menù a tendina che si trova più in basso selezionare Allow per minima sicurezza, AV Scan per la massima, ma questo può portare comunque ad aver rimosso qualche winmail.dat. Io ho lasciato AV Scan perchè con cryptoloker è meglio non fidarsi.
  15. cliccare OK su tutte le schede
  16. Scrivere la configurazione sul Watchguard

 

Lascia un commento

Il tuo indirizzo email non sarà pubblicato.

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.