URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 68735
[ Назад ]

Исходное сообщение
"postfix + amavisd-new + SA режет нужную корреспонденцию..."

Отправлено dxer , 06-Сен-06 11:39 
Господа, добрый день.
Есть связка из последних версий указанных в subj.
Работает хорошо в целом, за исключением того, что режет Excel + MSword файлы в аттачменте (похоже, которые указаны в русской кодировке), а так же письма от рассылок с плохими как я понял HEADERS (то ли кодировка, то ещё что...)
Вот сегмент письма, которое заблокировалось:
From gsn@omsktyre.ru  Fri Sep  1 09:21:31 2006
Return-Path: <gsn@omsktyre.ru>
X-Original-To: spamd@gw.company.ru
Delivered-To: spamd@gw.company.ru
Received: from localhost (localhost.company.ru [127.0.0.1])
        by gw.company.ru (*************) with ESMTP id B3A7F2C9025
        for <spamd@gw.company.ru>; Fri,  1 Sep 2006 09:21:31 +0400 (MSD)
X-Envelope-From: <gsn@omsktyre.ru>
X-Envelope-To: <loginova@company.ru>, <telnova@company.ru>
X-Quarantine-ID: <HRe9A9XDOMx6>
X-Spam-Flag: YES
X-Spam-Score: 7.057
X-Spam-Level: *******
X-Spam-Status: Yes, score=7.057 tag=3 tag2=6.31 kill=6.31 tests=[AWL=-2.486,
        FORGED_OUTLOOK_TAGS=2.369, HTML_MESSAGE=0.001,
        HTML_SHORT_LENGTH=0.629, MIME_HTML_MOSTLY=0.699,
        MISSING_SUBJECT=1.345, RAZOR2_CF_RANGE_51_100=0.5,
        RAZOR2_CF_RANGE_E4_51_100=1.5, RAZOR2_CHECK=2.5]
Received: from gw.company.ru ([127.0.0.1])
        by localhost (gw.company.ru [127.0.0.1]) (amavisd-new, port 10024)
        with ESMTP id HRe9A9XDOMx6; Fri,  1 Sep 2006 09:21:28 +0400 (MSD)
Received: from relay.omsktyre.ru (relay.omsktyre.ru [81.1.201.35])
        by gw.company.ru (*************) with ESMTP id A2EE02C9030;
        Fri,  1 Sep 2006 09:21:27 +0400 (MSD)
Received: from gate.omsktyre.ru (gate [81.1.201.34])
        by relay.omsktyre.ru (8.12.10/8.12.8) with ESMTP id k815LDYr002431;
        Fri, 1 Sep 2006 12:21:13 +0700 (OMSST)
Received: from N21769 (gromakova.omsktyre.local [172.16.20.9])
        by gate.omsktyre.ru (8.12.10/8.12.10) with SMTP id k815L7oT096747;
        Fri, 1 Sep 2006 12:21:07 +0700 (OMSST)
        (envelope-from gsn@omsktyre.ru)
Message-ID: <000701c6cd86$6de1bca0$091410ac@omskshina.local>
From: =?koi8-r?B?59LPzcHLz9fBIPMg7g==?= <gsn@omsktyre.ru>
To: =?koi8-r?B?9MXM2M7P18Eg6S73Lg==?= <telnova@company.ru>,
        =?koi8-r?B?7M/Hyc7P18E=?= <loginova@company.ru>
Subject:
Date: Fri, 1 Sep 2006 12:21:07 +0700
MIME-Version: 1.0
Content-Type: multipart/mixed;
        boundary="----=_NextPart_000_0003_01C6CDC1.1A28C6E0"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2180
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
X-Virus-Scanned: ClamAV version 0.88.1, clamav-milter version 0.88.1 on gate.omsktyre.ru
X-Virus-Status: Clean
X-Spam-Flag: NO
X-Spam-Report: Host gate.omsktyre.ru accepted: NO SPAM   <<<<<<<<<<==== это их почтарь отработал...............
X-Spam-Checker-Version: SMC-milter 1.6

This is a multi-part message in MIME format.

------=_NextPart_000_0003_01C6CDC1.1A28C6E0
Content-Type: multipart/alternative;
        boundary="----=_NextPart_001_0004_01C6CDC1.1A2B10D0"
------=_NextPart_001_0004_01C6CDC1.1A2B10D0
Content-Type: text/plain;
        charset="koi8-r"
Content-Transfer-Encoding: quoted-printable


------=_NextPart_001_0004_01C6CDC1.1A2B10D0
Content-Type: text/html;
        charset="koi8-r"
Content-Transfer-Encoding: quoted-printable

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>


<STYLE></STYLE>
</HEAD>
<BODY bgColor=3D#ffffff>
<DIV> </DIV></BODY></HTML>

------=_NextPart_001_0004_01C6CDC1.1A2B10D0--

------=_NextPart_000_0003_01C6CDC1.1A28C6E0
Content-Type: application/octet-stream;
        name="=?koi8-r?B?8sHTyM/EIO/N08vbyc7B?="
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
        filename="=?koi8-r?B?8sHTyM/EIO/N08vbyc7B?="

0M8R4KGxGuEAAAAAAAAAAAAAAAAAAAAAPgADAP7/CQAGAAAAAAAAAAAAAAABAAAALwAAAAAAAAAA
EAAA/v///wAAAAD+////AAAAAC4AAAD/////////////////////////////////////////////
и пошёл аттачмент...


Помогите решить проблему с заголовками и аттачментами, а то почты много блокируется :(
Может какой-то граммотный путь есть, который в amavisd.conf вписать надо, в SA - стоят ALL locales.


Содержание

Сообщения в этом обсуждении
"postfix + amavisd-new + SA режет нужную корреспонденцию..."
Отправлено dxer , 06-Сен-06 11:47 
Вот как продолжение:

------=_NextPart_001_0010_01C6CD1F.B805DCB0--

------=_NextPart_000_000F_01C6CD1F.B80392C0
Content-Type: application/msword;
        name="=?koi8-r?B?68/NzcXS3sXTy8/FINDSxcTMz9bFzsnFIM/UINDP0tTBzMEgVFJBRA==?=
        =?koi8-r?B?RS5TVS5kb2M=?="
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
        filename="=?koi8-r?B?68/NzcXS3sXTy8/FINDSxcTMz9bFzsnFIM/UINDP0tTBzMEgVFJBRA==?=
        =?koi8-r?B?RS5TVS5kb2M=?="

Дальше пошел файл...


"postfix + amavisd-new + SA режет нужную корреспонденцию..."
Отправлено Incognito , 06-Сен-06 12:52 
>X-Spam-Status: Yes, score=7.057 tag=3 tag2=6.31 kill=6.31 tests=[AWL=-2.486,
>        FORGED_OUTLOOK_TAGS=2.369, HTML_MESSAGE=0.001,
>        HTML_SHORT_LENGTH=0.629, MIME_HTML_MOSTLY=0.699,
>        MISSING_SUBJECT=1.345, RAZOR2_CF_RANGE_51_100=0.5,
>        RAZOR2_CF_RANGE_E4_51_100=1.5, RAZOR2_CHECK=2.5]

$sa_kill_level_deflt поставьте побольше. Ибо при 6.31 много "нужной" почты может резаться.
Ну и плюс 7.057 - 1.345 (баллы, начисленные за пустой сабжект) < 6.31. То есть, был бы сабжект - письмо дошло бы.
Как вариант, добавить какие-либо адреса отправителя в white_list


"postfix + amavisd-new + SA режет нужную корреспонденцию..."
Отправлено dxer , 06-Сен-06 13:11 
>>X-Spam-Status: Yes, score=7.057 tag=3 tag2=6.31 kill=6.31 tests=[AWL=-2.486,
>>        FORGED_OUTLOOK_TAGS=2.369, HTML_MESSAGE=0.001,
>>        HTML_SHORT_LENGTH=0.629, MIME_HTML_MOSTLY=0.699,
>>        MISSING_SUBJECT=1.345, RAZOR2_CF_RANGE_51_100=0.5,
>>        RAZOR2_CF_RANGE_E4_51_100=1.5, RAZOR2_CHECK=2.5]
>
>$sa_kill_level_deflt поставьте побольше. Ибо при 6.31 много "нужной" почты может резаться.
>Ну и плюс 7.057 - 1.345 (баллы, начисленные за пустой сабжект) <
>6.31. То есть, был бы сабжект - письмо дошло бы.
>Как вариант, добавить какие-либо адреса отправителя в white_list


А что делать с вложениями или файлами, которые посылают в аттачменте и которые сразу блокируются Amavisd?

Пока играюсь с этими ф-циями, незнаю в ту сторону копаю или нет?... (чешет репу)

%final_destiny_by_ccat = (
  CC_VIRUS,      D_DISCARD,
  CC_BANNED,     D_DISCARD,
  CC_SPAM,       D_DISCARD,
  CC_UNCHECKED,  D_PASS,
  CC_BADH.',6',  D_PASS,   # BadHdrSyntax
  CC_BADH.',5',  D_PASS,   # BadHdrLong
  CC_BADH.',4',  D_PASS,   # BadHdrSpace
  CC_BADH.',3',  D_PASS,   # BadHdrChar
  CC_BADH.',2',  D_PASS,   # BadHdr8bit
  CC_BADH.',1',  D_PASS,   # BadHdrMime
  CC_CLEAN,      D_PASS,
  CC_CATCHALL,   D_PASS,
);



"postfix + amavisd-new + SA режет нужную корреспонденцию..."
Отправлено _KAV_ , 06-Сен-06 14:35 
>А что делать с вложениями или файлами, которые посылают в аттачменте и
>которые сразу блокируются Amavisd?
Залезь в конфиг амависа и отключи эту проверку

"postfix + amavisd-new + SA режет нужную корреспонденцию..."
Отправлено dxer , 06-Сен-06 16:02 
>>А что делать с вложениями или файлами, которые посылают в аттачменте и
>>которые сразу блокируются Amavisd?
>Залезь в конфиг амависа и отключи эту проверку

В Амависе у меня ничего про Майкрософтовские XLS,DOС не сказано, разные там эмпеги, эксешники и прочее.

Вот это критичное сообщение? Не пойму почему рубит, вообщем даже не роботов...?

Может кто подскажет?

X-Envelope-From: <naso@post.ru>
X-Envelope-To: <vereschagina@company.ru>
X-Quarantine-ID: <w-W+9jyxeFLE>
X-Spam-Flag: YES
X-Spam-Score: 9.88
X-Spam-Level: *********
X-Spam-Status: Yes, score=9.88 tag=3 tag2=6.31 kill=6.31 tests=[BAYES_99=4.3,
        FORGED_RCVD_HELO=0.135, FUZZY_XPILL=3.337, HTML_MESSAGE=0.001,
        MIME_BASE64_NO_NAME=0.224, MIME_BASE64_TEXT=1.885,
        SPF_HELO_PASS=-0.001, SPF_PASS=-0.001]
Date: Wed, 6 Sep 2006 15:12:31 +0400
MIME-Version: 1.0
Content-Type: multipart/alternative;
        boundary="----=_NextPart_000_142E_01C6D1C6.E9A7DCE0"
X-Mailer: Microsoft Office Outlook, Build 11.0.5510
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.3790.1830
Message-ID: <auto-000372962517@corbina.ru>

This is a multi-part message in MIME format.

------=_NextPart_000_142E_01C6D1C6.E9A7DCE0
Content-Type: text/plain;
        charset="koi8-r"
Content-Transfer-Encoding: base64

8NLP29Ug0sHT083P1NLF1Nggzc/FINLF2sDNxSDOwSDXwcvBztPJwCwgz9DVwszJy8/Xwc7O1cAg
1yDJztTF0s7F1MU6DQogDQogDQrm6e86IPPPy8/Mz9cg7snLz8zByiDhzMXL08HOxNLP18neDQr2
xczBxc3B0SDEz8zWzs/T1Ng6IOTJ0sXL1M/SINDPINLB2tfJ1MnADQrz1MHS1M/X2cogz8vMwcQ6
IM/UIDIwMDAgJA0K7cXT1M8g0sHCz9TZOiD3IM/GydPFDQr0ydAg0sHCz9TZOiDwz8zOwdEg2sHO


Где вообще очками можно поиграца кроме sa_*_level в amavisd.conf?


"postfix + amavisd-new + SA режет нужную корреспонденцию..."
Отправлено dxer , 06-Сен-06 16:04 
Вот тоже странное сообщение:
X-Envelope-From: <olga@src-master.ru>
X-Envelope-To: <komarova@company>
X-Quarantine-ID: <gAsOiIgwgQ55>
X-Amavis-Alert: BAD HEADER Non-encoded 8-bit data (char C4 hex): From:
        "\304\345\360\343\340\367\345\342\340 \316\353\374\343\340"...
X-Spam-Flag: YES
X-Spam-Score: 23.934
X-Spam-Level: ***********************
X-Spam-Status: Yes, score=23.934 tag=3 tag2=6.31 kill=6.31 tests=[AWL=0.602,
        BAYES_99=4.3, FAKE_HELO_MAIL_COM=2.369, FAKE_HELO_MAIL_COM_DOM=2.7,
        FORGED_MUA_OUTLOOK=4.056, FORGED_RCVD_HELO=0.135,
        FROM_ILLEGAL_CHARS=4.1, MSGID_FROM_MTA_ID=1.393,
        SUBJ_ILLEGAL_CHARS=4.279]
Как с этими BAD-HEADERS быть? Очень крутые очки навешивает...

"postfix + amavisd-new + SA режет нужную корреспонденцию..."
Отправлено _KAV_ , 06-Сен-06 17:39 
>Как с этими BAD-HEADERS быть? Очень крутые очки навешивает...
Хммм... и где хдесь видно, что амавис прибавил очки??? он сообщил - и все, а оценку дает спамассассин.
Байес у тебя в нем по дурному настроен - на все эти письма показывает 99, и веса дурные.
P.S. А в конфиге амависа несколько мест, где содержимое режется и выкидывается... смотри внимательно.