Есть postfix+amavisd+clamav. Как исключить некоторые адреса получателей из проверки?
>Есть postfix+amavisd+clamav. Как исключить некоторые адреса получателей из проверки?Если сервер не очень загружен, то можно отказаться от amavisd написать свой скрипт обработки почты (примеры есть на этом же сайте правда просто для проверки на вирусы и в документации к postfix) и повесить его модулем через master.cf а там уже понакручивать чего душе угодно. ПОдобное пишеться максимум за сутки на perl
Сервер как раз загружен. Машина слабая (Pentium-Pro 200 + 64Mb), а навешано на него много. Нагрузка возрасла, кстати, и в связи с переходом с Drweb на amavisd+clamav (т.к. на perl). В amavisd.conf есть параметры
%bypass_virus_checks, @bypass_virus_checks_acl и $bypass_virus_checks_re, пытаюсть через них делать, но пока что-то не клеится с сообщениями у которых более 1-го получателя.
И еще не по теме. Вот тут http://www.opennet.me/openforum/vsluhforumID1/57281.html
было небольшое обсуждение ng_ipacct с Вашим участием. Хотелось бы все таки узнать, можно ли взглянуть (или потрогать) вэб интерфейс к этом биллингу?
у меня white list сделан через header_check. Там на нужные домены отправителя стоит слать на filter
FILTER onlyvirus:127.0.0.1:111111
таким образом почта от белых доменов (50-60% почты) идёт через clamsmtpd на clamd (мало ресуркоемкая схема), остальное по полной программе amavisd clamd spamassasin.
Спасибо, надо обдумать эту схему. Но немного трудоемко собрать ВСЕ белые домены.
>Спасибо, надо обдумать эту схему. Но немного трудоемко собрать ВСЕ белые домены.
>Если ты не пров и отвечаешь за обычный офис (офисы), то ставь pflogsum он тебе даст понять с кем в основном переписываються твои пользователи. Да и все в твоём случае не надо. Для примера ты понял, что 5% почты идёт от конторы domain.ru, в таком случае ее в white-list, как следствие на 5% меньше будеш вызывать amavis а значит и перл. Может тебе этого и хватит. Кстати с количеством children поиграйся.
pflogsum есть. Буду собирать статистику и пробовать с white-list.
>Кстати с количеством children поиграйся.
Это в amavisd.conf секция "Net::Server pre-forking settings"?
>pflogsum есть. Буду собирать статистику и пробовать с white-list.
>>Кстати с количеством children поиграйся.
>Это в amavisd.conf секция "Net::Server pre-forking settings"?
amavisd.conf max_servers
Postfix на предмет количества сессий с одного ip (ну и вообще smtp по крутить на предмет оптимизации)
clam на предмет что проверять (например архивы более 3М наверно не целесообразно)P/s также если выставиш в postfix reject всех атачментов вида .exe, .src, .pif то это тоже снимет нагрузку на clam и amavis (в твоём случае). Кстати незнаю сколко трафика почты на тебя сыпиться, но если в ближайщее время предвидиться сщественный рост этого трафика, то всё вышесказанное "как мёртвому припарки". В этом случае стоит подумать на счёт новой машины.
В postfix реджектятся все "нехорошие" аттачменты.
Почты в районе:
52427k bytes received
73041k bytes delivered
А на новый тазик уже служебную записку пишу ...
>Сервер как раз загружен. Машина слабая (Pentium-Pro 200 + 64Mb), а навешано
>на него много. Нагрузка возрасла, кстати, и в связи с переходом
>с Drweb на amavisd+clamav (т.к. на perl). В amavisd.conf есть параметры
>
>%bypass_virus_checks, @bypass_virus_checks_acl и $bypass_virus_checks_re, пытаюсть через них делать, но пока что-то не
>клеится с сообщениями у которых более 1-го получателя.
>И еще не по теме. Вот тут http://www.opennet.me/openforum/vsluhforumID1/57281.html
>было небольшое обсуждение ng_ipacct с Вашим участием. Хотелось бы все таки узнать,
>можно ли взглянуть (или потрогать) вэб интерфейс к этом биллингу?Могу, показать :) Хотя практика показала, что гораздо полезнее высылки пользователям по email таких вещей как отчет о статистике за день и за месяц :)
В общем я клятвенно пообещал себе, что уж на этих-то выходных плюну на работу и запощу всю статью здесь, на bsdportal.ru и у себя на сайте. :)
>Могу, показать :)
Хочу посмотреть, как? :)
>Хотя практика показала, что гораздо полезнее высылки пользователям по
>email таких вещей как отчет о статистике за день и за
>месяц :)
Все таки хочется "визуализировать" для себя, но мылом тоже хорошо.
>В общем я клятвенно пообещал себе, что уж на этих-то выходных плюну
>на работу и запощу всю статью здесь, на bsdportal.ru и у
>себя на сайте. :)
Спасибо, статья удачная, делал по ней. Думаю многим пригодится.
>Сервер как раз загружен. Машина слабая (Pentium-Pro 200 + 64Mb), а навешано
>на него много. Нагрузка возрасла, кстати, и в связи с переходом
>с Drweb на amavisd+clamav (т.к. на perl). В amavisd.conf есть параметры
>
>%bypass_virus_checks, @bypass_virus_checks_acl и $bypass_virus_checks_re, пытаюсть через них делать, но пока что-то не
>клеится с сообщениями у которых более 1-го получателя.
>И еще не по теме. Вот тут http://www.opennet.me/openforum/vsluhforumID1/57281.html
>было небольшое обсуждение ng_ipacct с Вашим участием. Хотелось бы все таки узнать,
>можно ли взглянуть (или потрогать) вэб интерфейс к этом биллингу?ОЗУ нарастить не суждено?
>ОЗУ нарастить не суждено?
У меня 4 SIMM по 16М, я конечно переодически пытаюсь найти по 32M, но пока безрезультатно - антиквариат ...