I agree that it isn&#39;t a good idea to notify the sender of a spam or virus message I&#39;m not planning to do that, I know the troubles of backscatter.<br><br>What I&#39;ve configured is that if a user sends a completely normal (non-virus, non-spam) E-mail but with, for instance, a file named &quot;CurriculumVitae.doc.pdf&quot; (default output for a lot of PDF printers). The server sends out a warning to sender and the original message stripped of it&#39;s attachment to the recipient of the message. Notifying the sender is not strictly necessary but if this is only done for such non-virus, non-spam message, it isn&#39;t a problem either.<br>

<br>The situation that bugs me is when some spam message with a file named &quot;CurriculumVitae.doc.pdf&quot; is received. The message hits the filename rule and<b> isn&#39;t processed any further to check if its a spam message</b>. Because it isn&#39;t processed any further, the warning messages are send out to both sender and original recipient.<br>

<br>As I stated before, I can disable the sender notification. What I can&#39;t do is tell my customers (the recipients) that such wrongly named files, most containing important documents, are silently discarded. Sending spam to my customers that could have been recognized isn&#39;t an option either.<br>

<br>The simplest solution, I think, would be to <b>continue processing</b> the message after a file name rule is hit, decide if the E-mail is HAM and in that case, send out the notifications. If the E-mail is spam, silently discard it.<br>

It would add a bit of load to the server but stopping spam is what it&#39;s all about, isn&#39;t it? :P<br><br><div class="gmail_quote">On 1 September 2011 16:34, Julian Field <span dir="ltr">&lt;<a href="mailto:MailScanner@ecs.soton.ac.uk">MailScanner@ecs.soton.ac.uk</a>&gt;</span> wrote:<br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">He&#39;s probably switched on some &quot;Notify Senders&quot; options. Bad idea :-(<div class="im"><br>
<br>
On 01/09/2011 12:32, Martin Hepworth wrote:<br>
</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">
what version of MS?<br>
<br>
I never inform the sender of junk as you end up with fake messages sent out.<br>
<br>
-- <br>
Martin Hepworth<br>
Oxford, UK<br>
<br>
<br></div><div class="im">
On 1 September 2011 08:17, Joolee &lt;<a href="mailto:mailscanner@joolee.nl" target="_blank">mailscanner@joolee.nl</a> &lt;mailto:<a href="mailto:mailscanner@joolee.nl" target="_blank">mailscanner@joolee.nl</a>&gt;<u></u>&gt; wrote:<br>


<br>
    Hallo Everybody,<br>
<br>
    I&#39;ve experienced a small flood of virus E-mails. These E-mails<br>
    (subj.: &quot;ACH Payment *random number* Canceled&quot;) contain<br>
    attachments named like: &quot;report_082011-65.pdf.exe&quot;<br>
    They obviously get blocked by the &quot;no executables&quot; and &quot;No double<br>
    file extensions&quot; rules. The problem is that after blocking them,<br>
    an automated E-mail is send to the original recipient and the     (faked) sender of the message, informing them of the blocked<br>
    attachment.<br>
<br>
    Had the E-mails been processed further, they would&#39;ve probably hit<br>
    the virusscanner (not tested) or spamassassin (gives a score of 27<br>
    when tested) and the E-mail would&#39;ve silently been discarded as a<br>
    virus / spam / phishing.<br>
<br>
    Is it possible to let the MailScanner continue it&#39;s processing<br>
    when hitting the file name rules and / or running the filename<br>
    rule at a later time?<br>
    --<br>
    MailScanner mailing list<br>
    <a href="mailto:mailscanner@lists.mailscanner.info" target="_blank">mailscanner@lists.mailscanner.<u></u>info</a><br></div>
    &lt;mailto:<a href="mailto:mailscanner@lists.mailscanner.info" target="_blank">mailscanner@lists.<u></u>mailscanner.info</a>&gt;<div class="im"><br>
    <a href="http://lists.mailscanner.info/mailman/listinfo/mailscanner" target="_blank">http://lists.mailscanner.info/<u></u>mailman/listinfo/mailscanner</a><br>
<br>
    Before posting, read <a href="http://wiki.mailscanner.info/posting" target="_blank">http://wiki.mailscanner.info/<u></u>posting</a><br>
<br>
    Support MailScanner development - buy the book off the website!<br>
<br>
<br>
<br>
<br>
<br></div>
Jules<br>
<br>
-- <br>
Julian Field MEng CITP CEng<br>
<a href="http://www.MailScanner.info" target="_blank">www.MailScanner.info</a><br>
<br>
Buy the MailScanner book at <a href="http://www.MailScanner.info/store" target="_blank">www.MailScanner.info/store</a><br>
Need help customising MailScanner? Contact me!<br>
<br>
PGP footprint: EE81 D763 3DB0 0BFD E1DC 7222 11F6 5947 1415 B654<br>
Follow me at <a href="http://twitter.com/JulesFM" target="_blank">twitter.com/JulesFM</a><br>
<br>
&#39;It&#39;s okay to live without all the answers&#39; - Charlie Eppes, 2011<br>
&#39;All programs have a desire to be useful&#39; - Tron, 1982<br>
</blockquote>
<br>
-- <br>
This message has been scanned for viruses and<br>
dangerous content by MailScanner, and is<br>
believed to be clean.<br><font color="#888888">
<br>
-- <br></font><div><div></div><div class="h5">
MailScanner mailing list<br>
<a href="mailto:mailscanner@lists.mailscanner.info" target="_blank">mailscanner@lists.mailscanner.<u></u>info</a><br>
<a href="http://lists.mailscanner.info/mailman/listinfo/mailscanner" target="_blank">http://lists.mailscanner.info/<u></u>mailman/listinfo/mailscanner</a><br>
<br>
Before posting, read <a href="http://wiki.mailscanner.info/posting" target="_blank">http://wiki.mailscanner.info/<u></u>posting</a><br>
<br>
Support MailScanner development - buy the book off the website! </div></div></blockquote></div><br>