The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Спам пользователю 'undisclosed-recipients'"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Спам пользователю 'undisclosed-recipients'"  +/
Сообщение от Egenius (??) on 29-Авг-09, 12:43 
Как в postfix избавиться от спама, адресованному "undisclosed-recipients"
Знаю, что postfix меняет поле TO на undisclosed-recipients в случае если это поле пустое и понимаю, что удаляя такие письма я рискую потерять и "хорошие" письма. Но лучше уж потерять десяток таких писем, чем постоянно вычищать очередь.

Встроенный spamassassin и amavisd-new пропускают его, видимо потому что обратный адрес указывает на почтовики с хорошей репутацией (gmail.com, yahoo.com, hotmail.com и т.д.)

Пробовал добавить в main.cf строку
header_checks = regexp:/etc/postfix/header_checks.pcre
Содержимое /etc/postfix/header_checks.pcre:
/^To:*recipients/     REJECT empty recipient field

Это не помогает, возможно потому что "header_checks" указан не в том месте конфига.
Точной  информации где должен быть указан этот параметр я не нашёл.
У меня этот параметр стоит вот здесь:


virtual_transport = lmtp:unix:/var/lib/imap/socket/lmtp
virtual_mailbox_domains = mysql:/etc/postfix/mysql-mydestination.cf
virtual_alias_maps = hash:/etc/postfix/virtual, mysql:/etc/postfix/mysql-virtual.cf
sender_canonical_maps = mysql:/etc/postfix/mysql-canonical.cf

local_recipient_maps =  unix:passwd.byname, $alias_maps

header_checks = regexp:/etc/postfix/header_checks.pcre

smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
smtpd_sasl_type = cyrus
smtpd_sasl_path = smtpd
broken_sasl_auth_clients = yes
smtpd_proxy_timeout = 300s

В итоге спам спокойно проходит все фильтры, забивая при  этом всю очередь почтового сервера.

Помогите избавиться от этой напасти !
Спасибо !

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Спам пользователю 'undisclosed-recipients'"  +/
Сообщение от bill (ok) on 29-Авг-09, 15:36 
>Встроенный spamassassin и amavisd-new пропускают его, видимо потому что обратный адрес указывает на почтовики с хорошей репутацией (gmail.com, yahoo.com, hotmail.com и т.д.)

Имхо, это глупость.

>В итоге спам спокойно проходит все фильтры, забивая при  этом всю
>очередь почтового сервера.

Насчёт очереди поясните, почему она забивается?
Можете показать одно такое письмо?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Спам пользователю 'undisclosed-recipients'"  +/
Сообщение от Egenius (??) on 29-Авг-09, 16:10 
>>Встроенный spamassassin и amavisd-new пропускают его, видимо потому что обратный адрес указывает на почтовики с хорошей репутацией (gmail.com, yahoo.com, hotmail.com и т.д.)
>
>Имхо, это глупость.
>
>>В итоге спам спокойно проходит все фильтры, забивая при  этом всю
>>очередь почтового сервера.
>
>Насчёт очереди поясните, почему она забивается?
>Можете показать одно такое письмо?

Забивается т.к. количество подобных писем огромно и приходят все с разных айпи.
Показат пока не могу т.к. не выдержав, почистил очередь. Сохранить такое письмо как-то не догадался.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Спам пользователю 'undisclosed-recipients'"  +/
Сообщение от TyLLIKAH on 29-Авг-09, 18:23 
>>>Встроенный spamassassin и amavisd-new пропускают его, видимо потому что обратный адрес указывает на почтовики с хорошей репутацией (gmail.com, yahoo.com, hotmail.com и т.д.)

Умные спамеры пишут письма так, чтобы spamassassin не пищал.


>Показат пока не могу т.к. не выдержав, почистил очередь. Сохранить такое письмо

greylisting поставьте

Хотя я тоже не понял, почему у вас очередь забивается. Может наоборот через вас спамят просто ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Спам пользователю 'undisclosed-recipients'"  +/
Сообщение от Egenius (??) on 29-Авг-09, 21:23 
>>>>Встроенный spamassassin и amavisd-new пропускают его, видимо потому что обратный адрес указывает на почтовики с хорошей репутацией (gmail.com, yahoo.com, hotmail.com и т.д.)
>
>Умные спамеры пишут письма так, чтобы spamassassin не пищал.
>
>
>>Показат пока не могу т.к. не выдержав, почистил очередь. Сохранить такое письмо
>
>greylisting поставьте

Грейлистинг стоит.

>
>Хотя я тоже не понял, почему у вас очередь забивается. Может наоборот
>через вас спамят просто ?
>
>

Всё, нашёл мерзавца - один из пользователей решил подзаработать.
Отключил его и теперь всё хорошо.
Вот только не пойму, похоже у него пароль стащили и использовали для подключения к серверу. При чём подключения были практически одновременными и с разных айпи.
Как-нибудь можно задать интервал между попытками подключения, чтобы отсеивать слишком настырных отправителей ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру