The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Удаление хедеров в Экзиме на этапе ACL"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Удаление хедеров в Экзиме на этапе ACL"  +/
Сообщение от DeadLoco (ok) on 10-Сен-09, 19:09 
Проверка на спам и вирусы выполняется из acl_smtp_data для exim-4.69. По результатам анализа в SA и ClamAV дописываются хедеры, наличие которых анализируется dovecot-sieve, который раскладывает письма по папкам.

Проблема заключается в том, что часто спамовые и вирусные письма приходят с фейковыми хедерами, якобы от СА и кламава. Есть ли возможность убрать на этапе ацлей ненужные хедеры, потому что после ацлей в роутерах и транспортах уберется все, включая хедеры, прописанные моими са и кламавом.

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Удаление хедеров в Экзиме на этапе ACL"  +/
Сообщение от ALex_hha (ok) on 10-Сен-09, 22:30 
>Проверка на спам и вирусы выполняется из acl_smtp_data для exim-4.69. По результатам
>анализа в SA и ClamAV дописываются хедеры, наличие которых анализируется dovecot-sieve,
>который раскладывает письма по папкам.
>
>Проблема заключается в том, что часто спамовые и вирусные письма приходят с
>фейковыми хедерами, якобы от СА и кламава. Есть ли возможность убрать
>на этапе ацлей ненужные хедеры, потому что после ацлей в роутерах
>и транспортах уберется все, включая хедеры, прописанные моими са и кламавом.

По какому признаку отличаешь свои хедеры от чужих?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Удаление хедеров в Экзиме на этапе ACL"  +/
Сообщение от DeadLoco (ok) on 11-Сен-09, 18:25 
>По какому признаку отличаешь свои хедеры от чужих?

Все хедеры на момент приема письма - чужие.  Меня не интересуют X-Spam-Score, X-Spam-Flag и прочее, проставленное неведомо кем, неведомо где и неведомо почему. Я хочу принятое письмо очистить от мусорных хедеров и навесить свои, которые потом будут использоваться при обработке.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Удаление хедеров в Экзиме на этапе ACL"  +/
Сообщение от ALex_hha (ok) on 11-Сен-09, 18:34 
>>По какому признаку отличаешь свои хедеры от чужих?
>
>Все хедеры на момент приема письма - чужие.  Меня не интересуют
>X-Spam-Score, X-Spam-Flag и прочее, проставленное неведомо кем, неведомо где и неведомо
>почему. Я хочу принятое письмо очистить от мусорных хедеров и навесить
>свои, которые потом будут использоваться при обработке.

На этапе ACL никак, в роутерах или транспортах можно, http://exim.org/exim-html-current/doc/html/spec_html/ch44.ht...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Удаление хедеров в Экзиме на этапе ACL"  +/
Сообщение от tux2002 email(ok) on 11-Сен-09, 11:21 
>Проверка на спам и вирусы выполняется из acl_smtp_data для exim-4.69. По результатам
>анализа в SA и ClamAV дописываются хедеры, наличие которых анализируется dovecot-sieve,
>который раскладывает письма по папкам.
>
>Проблема заключается в том, что часто спамовые и вирусные письма приходят с
>фейковыми хедерами, якобы от СА и кламава. Есть ли возможность убрать
>на этапе ацлей ненужные хедеры, потому что после ацлей в роутерах
>и транспортах уберется все, включая хедеры, прописанные моими са и кламавом.
>

В acl нет возможности убирать хидеры.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Удаление хедеров в Экзиме на этапе ACL"  +/
Сообщение от xz email(??) on 11-Сен-09, 12:13 
>Проверка на спам и вирусы выполняется из acl_smtp_data для exim-4.69. По результатам
>анализа в SA и ClamAV дописываются хедеры, наличие которых анализируется dovecot-sieve,
>который раскладывает письма по папкам.
>
>Проблема заключается в том, что часто спамовые и вирусные письма приходят с
>фейковыми хедерами, якобы от СА и кламава. Есть ли возможность убрать
>на этапе ацлей ненужные хедеры, потому что после ацлей в роутерах
>и транспортах уберется все, включая хедеры, прописанные моими са и кламавом.
>

http://mta.org.ua/exim-4.69-conf/ports/exim-4.69/patches/pat...
например
патч на самом деле древний, но работает.
как уже написали - смысла особо убирать эти хедер нет

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Удаление хедеров в Экзиме на этапе ACL"  +/
Сообщение от DeadLoco (ok) on 11-Сен-09, 18:30 
>как уже написали - смысла особо убирать эти хедер нет

У меня письмо через acl_smtp_data отдается на СА, после чего дописываются хедеры X-Spam-Score и X-Spam-Flag. По наличию/содержимому этих хедеров dovecot-sieve сбрасывает письма в Junk. Спамеры в хедеры пишут всякую муть, гарантируя отсутствие троянов в аттачментах и абсолютный ноль по Байесу. Из-за неуемной фантазии спамеров я хочу вырезать из писем все некритичные хедеры, вместо обходить их в sieve-скриптах.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру