勒索病毒的簡易防範方法

近來檔案加密型的勒索軟體 ( https://zh.wikipedia.org/wiki/CryptoLocker ) 猖獗 , 建議可以加上一個 條件過濾器來將這類的信件在伺服器端阻斷 ,避免用戶被感染.

這個過濾條例我們用的原則是 : 由外部寄來的信 + 帶有 小於 20k(這個值可自行調整) 的zip附件 , 策略爲刪除

另外還建議也加上 常會收到偽裝成自己公司網域的信件該如何阻擋 的過濾規則

foo_dom

foo_dom

 

在實施此過濾器後 ,請定期到 郵件條件過濾器 / 刪除郵件紀錄區  觀察過濾的狀況