<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: огромное кол-во спама</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3868.html</link>
    <description>Добрый день всем!&lt;br&gt;&lt;br&gt;настроил почтовый сервачок в небольшой конторе на базе postfix+amavis и заметил, что со временем количество приходящего спама увеличивается в геометрической прогрессии.&lt;br&gt;скармливаю spamassassin пару раз в месяц образцы спама в количестве 300-1000штук(хама в 10 раз меньше) - не помогает.&lt;br&gt;пробовал раз в минуту искать в /var/log/maillog адреса, фильтрованные с помощью RBL(spamcop.net,abuseat.org), и добавлять их в таблицу, блокируемую pf(их там уже больше 15тыс) - тоже без особого успеха.&lt;br&gt;Еще добавил header_checks = regexp:/usr/local/etc/postfix/header_checks  в  main.cf&lt;br&gt;&amp;gt;cat header_checks&lt;br&gt;&lt;br&gt;....&lt;br&gt;/^X-Spam-Status: Yes/   DISCARD&lt;br&gt;/^&#092;&#091;&#091;0-9&#093;+&#092;&#093;: /         DISCARD&lt;br&gt;/dsl.*&#092;..*&#092;..*/i        DISCARD AUTO_DSL spam&lt;br&gt;/&#091;ax&#093;dsl.&#092;.*&#092;..*&#092;..*/   DISCARD AUTO_DSL spam&lt;br&gt;#/^.*(ppp&amp;#124;pppoe&amp;#124;dsl).*&#092;..*&lt;br&gt;/^.*pppoe&#092;.avangard-dsl&#092;.ru/ DISCARD AUTO_DSL spam&lt;br&gt;/^.*pppoe&#092;.mtu-net&#092;.ru/ DISCARD AUTO_DSL spam&lt;br&gt;/^.*rssp-net&#092;.spb&#092;.ru/ DISCARD AUTO_DSL spam&lt;br&gt;/^.*&#064;msn&#092;.com/ DISCARD bad sender&lt;br&gt;/^.*&#064;hotmail&#092;.com/ D</description>

<item>
    <title>огромное кол-во спама (vagif)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3868.html#6</link>
    <pubDate>Tue, 15 Jul 2008 20:14:24 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;поставь greylist и не ломай голову... до spamassin&apos;а дело просто не будет &lt;br&gt;&amp;gt;&amp;gt;доходить ;-) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я планирую, просто хочу 2 дня выждать, чтобы с помощью mailgraph отследить &lt;br&gt;&amp;gt;после инсталляции изменившееся кол-во сообщений &lt;br&gt;&lt;br&gt;во, посмотри http://munin.zeynalov.com/local/mailrelay.local.html прикрутил munin, чтобы визуально было видно кто сколько спама ловит&lt;br&gt;&lt;br&gt;тут четко видно, что greylist рубит практически все на корню! ;-)&lt;br&gt;</description>
</item>

<item>
    <title>огромное кол-во спама (tyomikh)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3868.html#5</link>
    <pubDate>Thu, 03 Jul 2008 11:29:02 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;поставь greylist и не ломай голову... до spamassin&apos;а дело просто не будет &lt;br&gt;&amp;gt;доходить ;-) &lt;br&gt;&lt;br&gt;я планирую, просто хочу 2 дня выждать, чтобы с помощью mailgraph отследить после инсталляции изменившееся кол-во сообщений&lt;br&gt;</description>
</item>

<item>
    <title>огромное кол-во спама (vagif)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3868.html#4</link>
    <pubDate>Thu, 03 Jul 2008 10:47:19 GMT</pubDate>
    <description>&amp;gt;Объясните мне плз еще: &lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt;как спаммеры умудряются пролезать? &lt;br&gt;&lt;br&gt;поставь greylist и не ломай голову... до spamassin&apos;а дело просто не будет доходить ;-)&lt;br&gt;</description>
</item>

<item>
    <title>огромное кол-во спама (tyomikh)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3868.html#3</link>
    <pubDate>Thu, 03 Jul 2008 10:19:07 GMT</pubDate>
    <description>Объясните мне плз еще:&lt;br&gt;как может быть amavis&#091;93170&#093;:...Passed CLEAN... &lt;br&gt;когда Hits: 6.215&lt;br&gt;и при этом grep required_score /usr/local/etc/mail/spamassassin/local.cf: required_score 3.0&lt;br&gt;?!?!?!&lt;br&gt;как спаммеры умудряются пролезать?&lt;br&gt;</description>
</item>

<item>
    <title>огромное кол-во спама (vagif)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3868.html#2</link>
    <pubDate>Tue, 01 Jul 2008 13:32:06 GMT</pubDate>
    <description>&amp;gt;Добрый день всем! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;настроил почтовый сервачок в небольшой конторе на базе postfix+amavis и заметил, что &lt;br&gt;&amp;gt;со временем количество приходящего спама увеличивается в геометрической прогрессии. &lt;br&gt;&amp;gt;скармливаю spamassassin пару раз в месяц образцы спама в количестве 300-1000штук(хама в &lt;br&gt;&amp;gt;10 раз меньше) - не помогает. &lt;br&gt;&lt;br&gt;поставь Greylist http://wiki.zeynalov.com/vagif:docs:freebsd:sendmail:greylist&lt;br&gt;количество спама уменьшится на 99.99&#037;!&lt;br&gt;я сам не ожидал такого результата ;-)&lt;br&gt;</description>
</item>

<item>
    <title>огромное кол-во спама (tyomikh)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3868.html#1</link>
    <pubDate>Tue, 01 Jul 2008 13:25:20 GMT</pubDate>
    <description>кстати заметил еще: спаммеры успевают за минуту между обработками maillog и обновлениями таблицы блокируемых с помощью pf отправителей послать десятки писем:&lt;br&gt;# grep &quot;Blocked - see http://cbl.abuseat.org/lookup.cgi?&quot; /var/log/maillog &amp;#124; awk &apos;&#123;print $17&#125;&apos; &amp;#124; uniq -c &amp;#124; sort -rn &amp;#124; head&lt;br&gt;&lt;br&gt;  97 &#091;79.189.130.170&#093;&lt;br&gt;  51 &#091;86.102.237.122&#093;&lt;br&gt;  47 &#091;89.216.50.217&#093;&lt;br&gt;  35 &#091;122.160.65.72&#093;&lt;br&gt;  28 &#091;91.188.146.124&#093;&lt;br&gt;  27 &#091;85.172.19.33&#093;&lt;br&gt;  26 &#091;91.188.146.124&#093;&lt;br&gt;  25 &#091;79.139.141.51&#093;&lt;br&gt;  19 &#091;189.31.106.100&#093;&lt;br&gt;  18 &#091;89.163.111.159&#093;&lt;br&gt;&lt;br&gt;Т.е. потом то они, конечно, будут заблокированы, но трафик, гады, съедают :(&lt;br&gt;&lt;br&gt;Можно ли как-то ограничивать количество сессий от одного отправителя(хоста) в минуту(например до разумной 1 сессии)?&lt;br&gt;простое ограничение сессий не годится, т.к. легитимным отправителям вполне вероятно будет отказано в облуживании&lt;br&gt;&lt;br&gt;прочитал на http://www.postfix.org/rate.html&lt;br&gt;&lt;br&gt;&amp;gt;Unfortunately, the Postfix SMTP server does not yet know how to limit the number of connections  from the same client, other than</description>
</item>

</channel>
</rss>
