Подскажите что можно сделать.
Есть FreeBSD(Postfix+amavisd+spamassassin) - выступает в роли фильтра для MS Exchange , валится такое количество спама что на Postfix скапливается большая очередь т е по видимому он не успевает обработать. и письма приходят с большой задержкой по времени .Можно ли сделать систему отлупа чтобы Postfix не принемал спам а как нить его отшивал на момент соединения по smtp???
>Подскажите что можно сделать.
>Есть FreeBSD(Postfix+amavisd+spamassassin) - выступает в роли фильтра для MS Exchange , валится
>такое количество спама что на Postfix скапливается большая очередь т е
>по видимому он не успевает обработать. и письма приходят с большой
>задержкой по времени .Можно ли сделать систему отлупа чтобы Postfix не
>принемал спам а как нить его отшивал на момент соединения по
>smtp???Читаеш:
http://www.openspf.org/Introduction
http://www.openspf.org/SPF_Record_SyntaxГенеришь:
http://old.openspf.org/wizard.html
Реализуешь:
http://smfs.sourceforge.net/smf-spf.html
Я использую модифицированный smf-spf - 100% отлуп на входе. Если нужен мой smf-spf
то сообщи как с тобой связаться.
>[оверквотинг удален]
>http://old.openspf.org/wizard.html
>
>
>Реализуешь:
>http://smfs.sourceforge.net/smf-spf.html
>
>
>Я использую модифицированный smf-spf - 100% отлуп на входе. Если нужен мой
>smf-spf
>то сообщи как с тобой связаться.Если не трудно вот моя аська 255250623 стукните пож
>Если не трудно вот моя аська 255250623 стукните пожА ты ее включил?
>[оверквотинг удален]
>http://old.openspf.org/wizard.html
>
>
>Реализуешь:
>http://smfs.sourceforge.net/smf-spf.html
>
>
>Я использую модифицированный smf-spf - 100% отлуп на входе. Если нужен мой
>smf-spf
>то сообщи как с тобой связаться.Фильтровать спам только по SPF? Глупо, имхо
2 Автор
прочитайте и настройте ограничения в postfix.
>[оверквотинг удален]
>>
>>
>>Я использую модифицированный smf-spf - 100% отлуп на входе. Если нужен мой
>>smf-spf
>>то сообщи как с тобой связаться.
>
>Фильтровать спам только по SPF? Глупо, имхо
>
>2 Автор
>прочитайте и настройте ограничения в postfix.Где я написал "только SPF"?
>[оверквотинг удален]
>>>Я использую модифицированный smf-spf - 100% отлуп на входе. Если нужен мой
>>>smf-spf
>>>то сообщи как с тобой связаться.
>>
>>Фильтровать спам только по SPF? Глупо, имхо
>>
>>2 Автор
>>прочитайте и настройте ограничения в postfix.
>
> Где я написал "только SPF"?ок, 3 сслыку уже не стал читать. Ради интереса, если использовал policyd или policyd-weight. Как по сравнению с ними smf? Интересует гибкость, удобство настройки, количество ложных срабатываний
>>[оверквотинг удален]
>ок, 3 сслыку уже не стал читать. Ради интереса, если использовал policyd
>или policyd-weight.Не использовал. Я добился другими средствами нужного результата, в числе этих средств SPF.
>[оверквотинг удален]
>>>Фильтровать спам только по SPF? Глупо, имхо
>>>
>>>2 Автор
>>>прочитайте и настройте ограничения в postfix.
>>
>> Где я написал "только SPF"?
>
>ок, 3 сслыку уже не стал читать. Ради интереса, если использовал policyd
>или policyd-weight. Как по сравнению с ними smf? Интересует гибкость, удобство
>настройки, количество ложных срабатыванийКстати, таки клевая штука этот полицай. Спасиб, Леха, за наводку )))
>[оверквотинг удален]
>http://old.openspf.org/wizard.html
>
>
>Реализуешь:
>http://smfs.sourceforge.net/smf-spf.html
>
>
>Я использую модифицированный smf-spf - 100% отлуп на входе. Если нужен мой
>smf-spf
>то сообщи как с тобой связаться.А автору сообщили про возможность улучшения программы?
>[оверквотинг удален]
>>
>>Реализуешь:
>>http://smfs.sourceforge.net/smf-spf.html
>>
>>
>>Я использую модифицированный smf-spf - 100% отлуп на входе. Если нужен мой
>>smf-spf
>>то сообщи как с тобой связаться.
>
>А автору сообщили про возможность улучшения программы?Нет. Решение было необходимо только в той конфигурации которую я придумал.
Оригинал работает верно и не требует изменений.
Изучите файлы access(отлуп по IP или имени хоста) и header_checks(проверка заголовка)
smtpd_recipient_restrictions = permit_sasl_authenticated
permit_mynetworks
reject_unauth_destination
reject_unauth_pipelining
reject_unlisted_recipient
reject_non_fqdn_recipient
reject_unverified_recipient
reject_unknown_recipient_domain
reject_unknown_sender_domain
reject_rbl_client bl.spamcop.net
reject_rbl_client dnsbl.njabl.org
reject_rbl_client cbl.abuseat.org
reject_rbl_client dul.ru
reject_rbl_client list.dsbl.org
reject_rbl_client bl.spamcop.net
reject_rbl_client cbl.abuseat.org
reject_rbl_client psbl.surriel.com
reject_rbl_client spamsources.fabel.dk
reject_rbl_client combined.njabl.org
reject_rbl_client dialup.balcklist.jippg.org
reject_rbl_client relays.mail-abuse.org
>[оверквотинг удален]
> reject_rbl_client cbl.abuseat.org
> reject_rbl_client dul.ru
> reject_rbl_client list.dsbl.org
> reject_rbl_client bl.spamcop.net
> reject_rbl_client cbl.abuseat.org
> reject_rbl_client psbl.surriel.com
> reject_rbl_client spamsources.fabel.dk
> reject_rbl_client combined.njabl.org
> reject_rbl_client dialup.balcklist.jippg.org
> reject_rbl_client relays.mail-abuse.orgC таким количеством rbl будет ОЧЕНЬ много ложных срабатываний