<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SpamAssassin пропускает СПАМ!</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88065.html</link>
    <description>Всем привет. Есть ПОЧТОВЫЙ сервер со следующим составом ПО:&lt;br&gt;Система ASP Linux 12&lt;br&gt;Ядро 2.6.22.9-91.0.120asp&lt;br&gt;Работает связка Sendmail (8.14.1) + SpamAssassin (3.2.4) + Clamav (0.95.1)&lt;br&gt;&lt;br&gt;60 &#037; спама отрезает сам sendmail проверяя ip адреса по базам DNSBL,&lt;br&gt;потом работает SpamAssassin. &lt;br&gt;&lt;br&gt;Спамеры как то узнают, что у меня спам не проверяется для локальных пользователей (whitelist_from *&#064;local_domen.ru) и пользуясь этим подставляют в поле From: адреса локальных почтовых ящиков(!) и беспрепятственно рассылают спам по моим почтовым ящикам.&lt;br&gt;&lt;br&gt;Если я убираю локальные домены из белого списка, то много нужных исходящих писем попадает в спам.&lt;br&gt;Как быть? Я так понимаю, что поле заголовка Return-Path: подделать невозможно, и нужно как то заставить или assassin или программу procmail сравнивать с заголовком From:! Если адреса разные, то отправлять в спам. &lt;br&gt;&lt;br&gt;Может это умеет делать spamassassin? И почему он тогда не проверяет вместо From заголовок Return-Path ?&lt;br&gt;----------------&lt;br&gt;конфиг Saendmai:&lt;br&gt;&lt;br&gt;define(&#096;confTO_CONN</description>

<item>
    <title>SpamAssassin пропускает СПАМ! (foxxxmulder)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88065.html#23</link>
    <pubDate>Fri, 05 Feb 2010 10:52:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Скажи, а у тебя от какого пользователя работает spamassassin? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;От sa-milt, но раскладывается по ящикам под правами пользователей. Этот параметр я &lt;br&gt;&amp;gt;указывал в настройках самого postfix&apos;a. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А какой у тебя порог срабатывания на спам стоит?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;5 &lt;br&gt;&lt;br&gt;У меня почту со спамом раскладывает программа procmail&lt;br&gt;Я так понимаю, если у каждого пользователя создать свой файл procmailrc,&lt;br&gt;тогда и права на спам будут от того пользователя. Нужно это проверить.&lt;br&gt;----------------&lt;br&gt;/etc/procmailrc&lt;br&gt;&lt;br&gt;MAILDIR=$HOME/mail/maildir&lt;br&gt;DEFAULT=$MAILDIR/&lt;br&gt;LOGFILE=/var/log/procmaillog&lt;br&gt;LOGABSTRACT=yes&lt;br&gt;VERBOSE=no&lt;br&gt;:0&lt;br&gt;*^Subject:.*(SPAM&amp;#124;spam)&lt;br&gt;$MAILDIR/.Spam/&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SpamAssassin пропускает СПАМ! (yans)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88065.html#22</link>
    <pubDate>Fri, 05 Feb 2010 08:11:36 GMT</pubDate>
    <description>&amp;gt;Скажи, а у тебя от какого пользователя работает spamassassin? &lt;br&gt;&lt;br&gt;От sa-milt, но раскладывается по ящикам под правами пользователей. Этот параметр я указывал в настройках самого postfix&apos;a.&lt;br&gt;&lt;br&gt;&amp;gt;А какой у тебя порог срабатывания на спам стоит?&lt;br&gt;&lt;br&gt;5&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SpamAssassin пропускает СПАМ! (foxxxmulder)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88065.html#21</link>
    <pubDate>Thu, 04 Feb 2010 18:58:24 GMT</pubDate>
    <description>Скажи, а у тебя от какого пользователя работает spamassassin?&lt;br&gt;&lt;br&gt;&lt;br&gt;sa-milt  22693  0.0  0.0   4560   456 ?        S    Jan22   0:00 /bin/bash /usr/sbin/spamass-milter-wrapper -p /var/run/spamass-milter/spamass-milter.sock -P /var/run/spamass-milter.pid&lt;br&gt;sa-milt  22694  0.0  0.1  45564  1888 ?        Sl   Jan22   1:06 /usr/sbin/spamass-milter -p /var/run/spamass-milter/spamass-milter.sock -P /var/run/spamass-milter.pid&lt;br&gt;root     27047  0.0  2.7  33016 28216 ?        Ss   19:56   0:02 /usr/bin/spamd -d -c -m5 -H -r /var/run/spamd.pid&lt;br&gt;root     27053  0.5  3.2  38848 34108 ?        S    19:56   0:38 spamd child&lt;br&gt;root     27054  0.0  3.0  36196 31300 ?        S    19:56   0:04 spamd child&lt;br&gt;&lt;br&gt;Получается, что весь спам подает пользователям в папку .Spam ( Я использую для хранения почты maildir.) И эти сообщения сохраняются с правами root:mail и пользователи не могут их читать. -(&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SpamAssassin пропускает СПАМ! (foxxxmulder)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88065.html#20</link>
    <pubDate>Thu, 04 Feb 2010 16:29:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Здесь нужно вместо domain и domain2 ставить названия локальных доменов?&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Почтовых доменов, у меня несколько их вот я и пишу из через &lt;br&gt;&amp;gt;&amp;gt;&amp;#124;(или) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сейчас буду тестировать. Спасибо огромное!!!! &lt;br&gt;&lt;br&gt;Работает!!!!!! Супер..... Спасибо!!! Ты гений.&lt;br&gt;&lt;br&gt;А какой у тебя порог срабатывания на спам стоит?&lt;br&gt;</description>
</item>

<item>
    <title>SpamAssassin пропускает СПАМ! (foxxxmulder)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88065.html#19</link>
    <pubDate>Thu, 04 Feb 2010 15:58:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Здесь нужно вместо domain и domain2 ставить названия локальных доменов?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Почтовых доменов, у меня несколько их вот я и пишу из через &lt;br&gt;&amp;gt;&amp;#124;(или) &lt;br&gt;&lt;br&gt;Сейчас буду тестировать. Спасибо огромное!!!!&lt;br&gt;</description>
</item>

<item>
    <title>SpamAssassin пропускает СПАМ! (yans)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88065.html#18</link>
    <pubDate>Thu, 04 Feb 2010 15:55:35 GMT</pubDate>
    <description>&amp;gt;Здесь нужно вместо domain и domain2 ставить названия локальных доменов?&lt;br&gt;&lt;br&gt;Почтовых доменов, у меня несколько их вот я и пишу из через &amp;#124;(или)&lt;br&gt;</description>
</item>

<item>
    <title>SpamAssassin пропускает СПАМ! (foxxxmulder)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88065.html#17</link>
    <pubDate>Thu, 04 Feb 2010 15:51:55 GMT</pubDate>
    <description>&amp;gt;Сам как раз сегодня мучался с этим же вопросом, только у меня &lt;br&gt;&amp;gt;Postfix + spamass-milter + spamassassin. &lt;br&gt;&amp;gt;Решил написанием правила в конфиг spamassassin&apos;a local.cf: &lt;br&gt;&amp;gt;&#091;code&#093; &lt;br&gt;&amp;gt;header SEND_FROM_INSIDE         X-Envelope-From =~ /&#092;&#064;(?:domain&#092;.com&amp;#124;domain&#092;.ru&amp;#124;domain2&#092;.ru)&amp;gt;$/&lt;br&gt;&amp;gt;describe SEND_FROM_INSIDE       Sent mail from inside &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;score SEND_FROM_INSIDE          -100 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&#091;/code&#093; &lt;br&gt;&lt;br&gt;Здесь нужно вместо domain и domain2 ставить названия локальных доменов? &lt;br&gt;</description>
</item>

<item>
    <title>SpamAssassin пропускает СПАМ! (yans)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88065.html#16</link>
    <pubDate>Thu, 04 Feb 2010 15:44:56 GMT</pubDate>
    <description>Сам как раз сегодня мучался с этим же вопросом, только у меня Postfix + spamass-milter + spamassassin.&lt;br&gt;Решил написанием правила в конфиг spamassassin&apos;a local.cf:&lt;br&gt;&#091;code&#093;&lt;br&gt;header SEND_FROM_INSIDE         X-Envelope-From =~ /&#092;&#064;(?:domain&#092;.com&amp;#124;domain&#092;.ru&amp;#124;domain2&#092;.ru)&amp;gt;$/&lt;br&gt;describe SEND_FROM_INSIDE       Sent mail from inside&lt;br&gt;score SEND_FROM_INSIDE          -100&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>SpamAssassin пропускает СПАМ! (foxxxmulder)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88065.html#15</link>
    <pubDate>Thu, 04 Feb 2010 14:51:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;серверов? &lt;br&gt;&amp;gt;&amp;gt;Просто у меня еще прикручена веб-морда, и иногда я почту отправляю именно &lt;br&gt;&amp;gt;&amp;gt;через веб-интерфейс, а в таком случае адрес будет локальный... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Насколько я понимаю - можно. &lt;br&gt;&amp;gt;Что же до подключения из дома - либо просить у провайдера фиксированный &lt;br&gt;&amp;gt;IP и PTR-запись к нему, либо записать для этого E-mail адреса &lt;br&gt;&amp;gt;шаблон, отражающий формат PTR-записей у вашего провайдера (типа *.3.2.1.dsl.provider.net для адресов &lt;br&gt;&amp;gt;1.2.3.0/24), либо подключаться к корпоративной сети через тоннель и в параметре &lt;br&gt;&amp;gt;whitelist_from_rcvd прописать адрес клиента внутри тоннеля. &lt;br&gt;&lt;br&gt;Это все понятно. Все действия предполагают заранее прописывать для каждого клиента кучу разной информации..-)&lt;br&gt;А как бы как бы  сделать, как я уже писал в самом начале, что бы отфильтровывать спам по полю заголовка Return-Path ? Ведь если письмо приходит с нормального адреса, то в этом поле и в поле From: будет одинаковый адрес отправителя. Если адреса разные, то отправлять в папку &quot;спам&quot;. и тогда можно будет п</description>
</item>

</channel>
</rss>
