Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Антиспамерский фильтр для Postfix'а

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
siniyp

Цитата:
/var/spool/postfix/var/run/dspam/dspam.sock

 
Присутствует ?
 
От каких пользователей работают почтовик и фильтр ?
 

Цитата:
smtp      inet  n       -       -       -       -       smtpd

 
попробуй   inet  n -       n       -       16      smtpd
 
 
По какой доке настраивал ?


----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 13:36 21-07-2006
siniyp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
angelweb

Цитата:
Присутствует ?
 
От каких пользователей работают почтовик и фильтр ?  

Присутствует. Оба работают из-под рута (поставил для проверки, чтоб быть уверенным, что проблема не из-за прав)

Цитата:
попробуй   inet  n -       n       -       16      smtpd

пробовал

Цитата:
По какой доке настраивал ?

src/doc/postfix.txt

Всего записей: 21 | Зарегистр. 28-09-2005 | Отправлено: 13:53 21-07-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
siniyp

Цитата:
src/doc/postfix.txt

 
речь шла о связке dspam c postfix.  
 
postfix stop
postfix start
 
иногда помогает.

----------
Первое правило Windows - делай резервную копию ©.
CISCO на РУССКОМ

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 13:57 21-07-2006
siniyp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
angelweb

Цитата:
речь шла о связке dspam c postfix

мне это и надо сделать ). пробовал src/doc/relay.txt - результат аналогичный

Цитата:
postfix stop
postfix start
 
иногда помогает

в моем случае не помогает

Всего записей: 21 | Зарегистр. 28-09-2005 | Отправлено: 14:02 21-07-2006
angelweb



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
siniyp

Цитата:
пробовал src/doc/relay.txt - результат аналогичный  

 
так попробуй

Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 14:10 21-07-2006
siniyp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
angelweb
Все ссылки уже посещены. Как только не пробовал...

Всего записей: 21 | Зарегистр. 28-09-2005 | Отправлено: 14:34 21-07-2006
elantech



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
siniyp Кстати, какая ОС?
 
 


----------
Сейчас: Аутсорсинг ИТ, WEB-разработка
Скоро: Компьютеры, ПО

Всего записей: 205 | Зарегистр. 12-04-2006 | Отправлено: 15:59 21-07-2006
siniyp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elantech
Debian Sarge. Это принципиально?

Всего записей: 21 | Зарегистр. 28-09-2005 | Отправлено: 17:22 21-07-2006
siniyp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мучился-мучился и решил все заново настроить. Переписал дефолтные конфиги, по минимуму их поправил и все заработало. Видимо все-таки где-то был косяк в конфигах. Сейчас письма идут как надо. Появляются dspam-овские заголовки, только теперь раздражает строчка в конце тела письма вида:
 
--  
С уважением, sp
 
 
 
!DSPAM:44c1bcd4252607819027660!
 
Ее можно как-нибудь скрыть?

Всего записей: 21 | Зарегистр. 28-09-2005 | Отправлено: 09:57 22-07-2006
elantech



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
siniyp
Preference "signatureLocation=headers"
Preference "spamAction="
 


----------
Сейчас: Аутсорсинг ИТ, WEB-разработка
Скоро: Компьютеры, ПО

Всего записей: 205 | Зарегистр. 12-04-2006 | Отправлено: 09:04 24-07-2006
siniyp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вроде заработало как надо.
Только еще напрашиваются пара вопросов: письма не падают в карантин, если стоит опция quarantine. Если стоит опция tag, то нормально в тему письма заносится тэг. Как сделать, чтобы они все-таки попадали в карантин?
И второй вопрос: как лучше реализовать обучение спаму всех ящиков на основе одного засвеченного е-майла.

Всего записей: 21 | Зарегистр. 28-09-2005 | Отправлено: 16:45 25-07-2006
elantech



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
siniyp

Цитата:
Только еще напрашиваются пара вопросов: письма не падают в карантин, если стоит опция quarantine. Если стоит опция tag, то нормально в тему письма заносится тэг. Как сделать, чтобы они все-таки попадали в карантин?  

Можно maildrop-ом доставлять их в отдельный "карантинный" ящик, можно тем же maildrop-ом (или Dovecot-овским LDA)  
помещать в отдельную папку IMAP.

Цитата:
И второй вопрос: как лучше реализовать обучение спаму всех ящиков на основе одного засвеченного е-майла.

Таким образом лучше не будет. Светить honeypot - это хорошее дополнение к обучению, но не замена ему. Учить надо более-менее сбалансированно: и спаму и нормальной почте.
 
 


----------
Сейчас: Аутсорсинг ИТ, WEB-разработка
Скоро: Компьютеры, ПО

Всего записей: 205 | Зарегистр. 12-04-2006 | Отправлено: 18:13 25-07-2006 | Исправлено: elantech, 18:14 25-07-2006
siniyp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elantech

Цитата:
Таким образом лучше не будет. Светить honeypot - это хорошее дополнение к обучению, но не замена ему. Учить надо более-менее сбалансированно: и спаму и нормальной почте

С индивидуальным обучением небольшой геморрой - корпоративная почта поднята на Exchange и пользователи пользуются аутглюками. Если спамное письмо пересылать аутглюком, то dspam не находит сигнатуру письма. Видимо ексчейнджевский протокол "корявит" письмо до неузнаваемости. А заставить всех пользователей заходить на webui просто не реально. Как побороть эту проблему еще не придумал. Вот и пришла мысль светить ящик..
 
 
Добавлено:
Если сигнатуру писать не в заголовок, а в тело письма, то dspam ее находит и нормально переобучается.

Всего записей: 21 | Зарегистр. 28-09-2005 | Отправлено: 09:16 26-07-2006
elantech



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
siniyp
Как уже сказал, светить ящик хорошо, но только совместно с парралельным обучением нормальным письмам. Что касается сигнатур, то скажи dSpam-у писать их в заголовки (Preference "signatureLocation=headers"). Если мне не изменяет память, то по RFC изменять чьи-то заголовки Exchange/Outlook не имеют права. Также можно обойтись одним адресом-копилкой для спама, одним - для норм. писем, если воспользоваться MySQLUIDInSignature/PgSQLUIDInSignature.

----------
Сейчас: Аутсорсинг ИТ, WEB-разработка
Скоро: Компьютеры, ПО

Всего записей: 205 | Зарегистр. 12-04-2006 | Отправлено: 09:50 26-07-2006
EmeJIbka



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня постфикс отбрасывает все коннекты с хостов с неверными адресами плюс настроены блэк листы. Результат - около 50-60% отбрасываются на этапе соединения. Остальное фильтруется spamassasin.
 
Но есть две фишки:
-принимается почта только с доменов ru, com, org
-есть криво настроенный почтовики, у которых неверно настроен днс, такие приходиться включать в велые списки.
 
Мой конфиг с листами

Всего записей: 167 | Зарегистр. 14-03-2005 | Отправлено: 13:50 24-12-2007 | Исправлено: EmeJIbka, 05:53 17-03-2008
yarasha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго время суток,
 
У меня вопрос – прикручивал ли кто-то Kaspersky Antispam  к Postfix.  Если да, то просьба поделиться практическим опытом. Насколько эффективен, процент пропущенного спама, процент ошибочного срабатывания. Насколько стабилен (падал ли демон) и тяжел в настройке.
Я хочу его под  FreeBSD+Postfix (ориентировочно до 500 ящиков)  попробовать, но сначала, перед тем как начинать возиться, хотелось бы услышать отклики.

Всего записей: 207 | Зарегистр. 28-10-2002 | Отправлено: 23:16 08-11-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Антиспамерский фильтр для Postfix'а


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru