<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix+Spamassassin пропускает спам</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84816.html</link>
    <description>Подскажите пожалуйста.&lt;br&gt;Стоит связка Postfix+Spamassassin+Amavisd-new.&lt;br&gt;Что-то в последнее время стало много спама приходить. По 10-15 писем.&lt;br&gt;Спамассасин баес-фильтр обучаю. Балы по баесу завышены. Но всё равно спам как-то проходит. &lt;br&gt;Может в самом постфиксе нужно что-то добавить? &lt;br&gt;Фот мои конфиги:&lt;br&gt;&lt;br&gt;biff = no&lt;br&gt;&lt;br&gt;# appending .domain is the MUA&apos;s job.&lt;br&gt;append_dot_mydomain = no&lt;br&gt;&lt;br&gt;myhostname = relay2.mydomain.ru&lt;br&gt;alias_maps = hash:/etc/aliases&lt;br&gt;alias_database = hash:/etc/aliases&lt;br&gt;mydomain = mydomain.ru&lt;br&gt;myorigin = $mydomain&lt;br&gt;mydestination = $myhostname, localhost.$mydomain, $mydomain, mydomain.ru, snt.mydomain.ru, vol.mydomain.ru, nov.mydomain.ru, sib.mydomain.ru, spb.mydomain.ru, home.mydomain.ru&lt;br&gt;mynetworks = 127.0.0.0/8, 192.168.75.225, 192.168.61.132, 192.168.89.2&lt;br&gt;#mailbox_command = procmail -a &quot;$EXTENSION&quot;&lt;br&gt;mailbox_size_limit = 0&lt;br&gt;recipient_delimiter = +&lt;br&gt;&lt;br&gt;transport_maps = hash:/etc/postfix/transport.cf&lt;br&gt;relay_domains = $mydestination&lt;br&gt;#relayhost = &lt;br&gt;&lt;br&gt;&lt;br&gt;# Фильтрация &lt;br&gt;&lt;br&gt;smtpd_client_restrictions = pe</description>

<item>
    <title>Postfix+Spamassassin пропускает спам (konstantin811)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84816.html#14</link>
    <pubDate>Tue, 14 Apr 2009 06:08:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;RBL-ы я отключил, от них толку IMHO мало, в них иногда оказываются &lt;br&gt;&amp;gt;&amp;gt;не спамеры. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не буду пытаться вас переубедить, но могу сказать определенно одно, что в &lt;br&gt;&amp;gt;приведенные мной списки на моей памяти никто просто так не попадал. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;доля отсеиваемого спама действительно невелика. но допустим, barracudacentral содержит приличную подборку полноценных &lt;br&gt;&amp;gt;почтовых серверов подконтрольных спамерам. от спама, идущего с этих хостов не &lt;br&gt;&amp;gt;спасут ни helo_checks, ни грейлистинг и с обратными зонами у них &lt;br&gt;&amp;gt;полный порядок. &lt;br&gt;&lt;br&gt;Спасибо большое. Сделал по Вашим советам + ещё некоторых настроек добавил. Спам почти не ходит. Но добавилась ещё проблема. Теперь некоторые юзеры хотят чтобы им приходил сам. Как сделать чтобы на некоторых юзеров не распространялись RBL, и прочие режекты?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix+Spamassassin пропускает спам (Michael)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84816.html#13</link>
    <pubDate>Tue, 07 Apr 2009 13:31:27 GMT</pubDate>
    <description>&amp;gt;RBL-ы я отключил, от них толку IMHO мало, в них иногда оказываются &lt;br&gt;&amp;gt;не спамеры. &lt;br&gt;&lt;br&gt;не буду пытаться вас переубедить, но могу сказать определенно одно, что в приведенные мной списки на моей памяти никто просто так не попадал.&lt;br&gt;доля отсеиваемого спама действительно невелика. но допустим, barracudacentral содержит приличную подборку полноценных почтовых серверов подконтрольных спамерам. от спама, идущего с этих хостов не спасут ни helo_checks, ни грейлистинг и с обратными зонами у них полный порядок.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix+Spamassassin пропускает спам (Michael)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84816.html#12</link>
    <pubDate>Tue, 07 Apr 2009 13:05:57 GMT</pubDate>
    <description>          &lt;br&gt;&amp;gt;&amp;gt;       sleep 5, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это что даёт? &lt;br&gt;&lt;br&gt;задержка приветсвия при коннекте&lt;br&gt;защита от хостов зомби. а легитимный mta подождет 5 сек&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;       reject_unknown_reverse_client_hostname, &lt;br&gt;&amp;gt;&amp;gt;            &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это как? Если не резолвится имя клиента? &lt;br&gt;&lt;br&gt;именно, а над остальными уже можно спокойно работать по регулярным выражениям.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix+Spamassassin пропускает спам (konstantin811)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84816.html#11</link>
    <pubDate>Tue, 07 Apr 2009 12:51:54 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Может в самом постфиксе нужно что-то добавить? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;попробуйте вот это, станет немного легче &lt;br&gt;&amp;gt;smtpd_recipient_restrictions = permit_mynetworks, &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;       sleep 5, &lt;br&gt;&lt;br&gt;Это что даёт?&lt;br&gt;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;       reject_non_fqdn_sender, &lt;br&gt;&lt;br&gt;Это у меня и так есть&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;       reject_unknown_sender_domain, &lt;br&gt;&amp;gt;            &lt;br&gt;&lt;br&gt;Тоже есть&lt;br&gt;&lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;       reject_non_fqdn_recipient, &lt;br&gt;&lt;br&gt;Если поставить это, IMHO, могут неполучить почту некоторые наши филиалы, кот. тоже получают через этот релей.&lt;br&gt;&lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;       reject_unauth_destination, &lt;br&gt;&lt;br&gt;Тоже есть&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;       reject_unauth_pipelining, &lt;br&gt;&lt;br&gt;Добавил&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;       reject_unknown_reverse_client_hostname, &lt;br&gt;&amp;gt;            &lt;br&gt;&lt;br&gt;Это как? Если не резолвится имя клиента?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;RBL-ы я отключил, от них толку IMHO мало, в них иногда оказываются не спамеры.&lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;       reject_rbl_client dnsbl.sorbs.net, &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;    </description>
</item>

<item>
    <title>Postfix+Spamassassin пропускает спам (Michael)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84816.html#10</link>
    <pubDate>Tue, 07 Apr 2009 12:37:29 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Может в самом постфиксе нужно что-то добавить? &lt;br&gt;&lt;br&gt;попробуйте вот это, станет немного легче&lt;br&gt;smtpd_recipient_restrictions = permit_mynetworks,&lt;br&gt;                              sleep 5,&lt;br&gt;                              reject_non_fqdn_sender,&lt;br&gt;                              reject_unknown_sender_domain,&lt;br&gt;                              reject_non_fqdn_recipient,&lt;br&gt;                              reject_unauth_destination,&lt;br&gt;                              reject_unauth_pipelining,&lt;br&gt;                              reject_unknown_reverse_client_hostname,&lt;br&gt;                              reject_rbl_client dnsbl.sorbs.net,&lt;br&gt;                              reject_rbl_client b.barracudacentral.org,&lt;br&gt;                              reject_rbl_client zen.spamhaus.org,&lt;br&gt;</description>
</item>

<item>
    <title>Postfix+Spamassassin пропускает спам (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84816.html#9</link>
    <pubDate>Tue, 07 Apr 2009 11:15:11 GMT</pubDate>
    <description>Нет, это не тот спам, что у меня был. Совсем не похож. Жаль.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix+Spamassassin пропускает спам (konstantin811)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84816.html#8</link>
    <pubDate>Tue, 07 Apr 2009 10:59:57 GMT</pubDate>
    <description>&amp;gt;Костя, выложите пару примеров т.н. служебных заголовков вашего порно-спама. Полностью. &lt;br&gt;&amp;gt;Содержания письма не надо. Дело в том, что у того обильного порно-спама &lt;br&gt;&amp;gt;на русском языке, вроде &quot;эти игривые малышки...&quot;, есть одна особенность, которую &lt;br&gt;&amp;gt;можно использовать для полного его истребления, даже не глядя на то, &lt;br&gt;&amp;gt;что собственно в письме написано. &lt;br&gt;&amp;gt;Вдруг, у вас такой же, тогда расскажу, как его извести. &lt;br&gt;&lt;br&gt;Microsoft Mail Internet Headers Version 2.0&lt;br&gt;Received: from relay2.mydomain.ru (&#091;192.168.0.1&#093;) by mail.firma.mydomain.ru with Microsoft SMTPSVC(6.0.3790.2825);&lt;br&gt; Mon, 6 Apr 2009 23:29:02 +0400&lt;br&gt;Received: from localhost (localhost &#091;127.0.0.1&#093;)&lt;br&gt;by relay2.mydomain.ru (Postfix) with ESMTP id 803B014B06E&lt;br&gt;for &amp;lt;administrator&#064;mydomain.ru&amp;gt;; Mon,  6 Apr 2009 23:29:03 +0400 (MSD)&lt;br&gt;Received: from relay2.mydomain.ru (&#091;127.0.0.1&#093;)&lt;br&gt;by localhost (relay2.mydomain.ru &#091;127.0.0.1&#093;) (amavisd-new, port 10024)&lt;br&gt;with ESMTP id iwFWkHwPhm7I for &amp;lt;administrator&#064;mydomain.ru&amp;gt;;&lt;br&gt;Mon,  6 Apr 2009 23:29:03 +0400 (MSD)&lt;br&gt;Rec</description>
</item>

<item>
    <title>Postfix+Spamassassin пропускает спам (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84816.html#7</link>
    <pubDate>Tue, 07 Apr 2009 10:33:54 GMT</pubDate>
    <description>Костя, выложите пару примеров т.н. служебных заголовков вашего порно-спама. Полностью.&lt;br&gt;Содержания письма не надо. Дело в том, что у того обильного порно-спама на русском языке, вроде &quot;эти игривые малышки...&quot;, есть одна особенность, которую можно использовать для полного его истребления, даже не глядя на то, что собственно в письме написано.&lt;br&gt;Вдруг, у вас такой же, тогда расскажу, как его извести.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix+Spamassassin пропускает спам (konstantin811)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84816.html#6</link>
    <pubDate>Tue, 07 Apr 2009 09:58:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;#Порог срабатывания для принятия решения спам - не спам. Для почтового &lt;br&gt;&amp;gt;&amp;gt;#сервера разработчики рекомендуют 8.0 - 10.0. Для отдельных пользователей &lt;br&gt;&amp;gt;&amp;gt;#можно использовать 5.0 и даже 4.0 &lt;br&gt;&amp;gt;&amp;gt;required_hits           8.0 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;report_safe            &lt;br&gt;&amp;gt;&amp;gt; 1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;к слову, в случае использования ассассина через амавис, настройки выше игнориются &lt;br&gt;&lt;br&gt;Да, я это знаю. У меня в amavisd-new более жёстко:&lt;br&gt;&lt;br&gt;&lt;br&gt;$sa_spam_subject_tag = &apos;***SPAM*** &apos;;&lt;br&gt;$sa_tag_level_deflt = -999; &apos;&lt;br&gt;$sa_tag2_level_deflt = 4.5;&lt;br&gt;$sa_kill_level_deflt = 7.2;&lt;br&gt;$sa_dsn_cutoff_level = 999.0; # spam level beyond which a DSN is not sent&lt;br&gt;$sa_quarantine_cutoff_level = 30.0; #&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
