Страница 1 из 1
совет по спаму..
Добавлено: 2010-11-12 11:07:14
frk
Стоит gentoo(не дали систему переустановить на freebsd, gentoo тож я ставил давно давно), пришлось крутиться.. настраивал по статье Лиса Exim+dovecot+clamd+dspam(в итоге clamd выкинул + добавил некоторые свои правила)..
Проблема:
приходит спама 1-15 писем в день (DSPAM обучен на 4500 письмах, при определение спама перекидывает в папку .Junk), в папке всегда имеется где то 60-300 писем в день..
Хотелось бы как то улучшить фильтрование спама... Подскажите пожалуйста знающие люди... Заранее спасибо!
П.С. единственное что приходит в голову это цепануть еще spamassassian и обучать его на папке .Junk...
Re: совет по спаму..
Добавлено: 2010-11-12 11:25:04
hizel
внедрить серые списки
Re: совет по спаму..
Добавлено: 2010-11-12 11:32:31
frk
Код: Выделить всё
deny message = "you in blacklist - $dnslist_domain \n $dnslist_text"
dnslists = opm.blitzed.org : cbl.abuseat.org : bl.csma.biz : dynablock.njabl.org
вот что только есть по этому поводу... что еще можно сделать?
Re: совет по спаму..
Добавлено: 2010-11-12 11:43:07
hizel
ключевое слово: graylist
Re: совет по спаму..
Добавлено: 2010-11-12 15:37:22
gonzo111
Re: совет по спаму..
Добавлено: 2010-11-13 12:15:02
mediamag
у меня exim+свои правила (частично лисяры, частично с форума люди помогли), после увеличения грейлистинга письма до 30 минут, перестали приходить даже рассылки, на которые наши бухгалтерши подписывались (духи косметика и т д) но нужные письма все доходят...так что рекомендую такую связку.
Re: совет по спаму..
Добавлено: 2010-11-18 23:14:41
frk
настроил грей лист спс за наводку! Хочу теперь поставить Whitelist(забивать в него буду в ручную в mysql), смысл его таков, что домены из whitelista не проходили greylist, но шли дальше по всем правилам...
вот часть конфига
Код: Выделить всё
acl_check_rcpt:
# Accept if the source is local SMTP (i.e. not over TCP/IP). We do this by
# testing for an empty sending host field.
accept hosts = :
deny message = "incorrect symbol in address"
domains = +local_domains
local_parts = ^[.] : ^.*[@%!/|]
deny message = "incorrect symbol in address"
domains = !+local_domains
local_parts = ^[./|] : ^.*[@%!] : ^.*/\\.\\./
accept local_parts = postmaster
domains = +local_domains
deny message = "HELO/EHLO require by SMTP RFC"
condition = ${if eq{$sender_helo_name}{}{yes}{no}}
accept authenticated = *
#######################################
# GREYLIST #
#######################################
warn set acl_m1 = ${lookup mysql{GREYLIST_TEST}{$value}{id=-1 ts=0}}
set acl_m2 = ${extract{id}{$acl_m1}{$value}{unknown}}
set acl_m3 = ${extract{ts}{$acl_m1}{$value}{unknown}}
# defer if first attempt
defer hosts = ! +relay_from_hosts
condition = ${if < {$acl_m2}{0}{yes}{no}}
set acl_m4 = ${lookup mysql{GREYLIST_ADD}{$value}{0}}
# defer if time < block_time
defer hosts = ! +relay_from_hosts
condition = ${if > {$acl_m2}{0}{yes}{no}}
condition = ${if < {$acl_m3}{0}{yes}{no}}
set acl_m4 = ${lookup mysql{GREYLIST_UPD2}{$value}{0}}
# pass defers if time > block_time and update count
warn hosts = ! +relay_from_hosts
set acl_m4 = ${lookup mysql{GREYLIST_UPD1}{$value}{0}}
#######################################
# ENDGREYLIST #
#######################################
deny message = "Your IP in HELO - access denied!"
hosts = * : !+relay_from_hosts
condition = ${if eq{$sender_helo_name}{$sender_host_address}{true$
deny condition = ${if eq{$sender_helo_name}{$interface_address}{yes}{n$
hosts = !127.0.0.1 : !localhost : *
message = "main IP in your HELO! Access denied!"
deny condition = ${if match{$sender_helo_name}{\N^\d+$\N}{yes}{no}}
hosts = !127.0.0.1 : !localhost : *
message = "can not be only number in HELO!"
.... дальше все по стандарту...
Спасибо заранее!!
Re: совет по спаму..
Добавлено: 2010-11-18 23:30:20
mediamag
whitelist есть в "полезных настройках" и на его основе можно много чего накрутить, я например не использую вайтлист, но использую блеклист, который сам написал (правда ручной), его можно найти там же