LINUX.ORG.RU
ФорумAdmin

Приходят странные письма


0

0

1) Как убедиться, что в моем почтовом сервере все нормально и я не являюсь точкой для рассылки спама?

2) Что можно настроить в данном случае,
чтобы спам резался лучше, но не срезались правильные письма?

Return-Path: <info@antares.com>
X-Original-To: info@radkevich.ru
Delivered-To: info@radkevich.ru
Received: by server.localdomain (Postfix, from userid 65534)
id AFFF612884F; Tue, 7 Jul 2009 15:09:21 +0400 (MSD)
X-Spam-Checker-Version: SpamAssassin 3.2.1-gr1 (2007-05-02) on server
X-Spam-Level: ****
X-Spam-Status: No, score=4.9 required=5.0 tests=DATE_IN_PAST_03_06,RCVD_IN_PBL,
RCVD_IN_XBL,RDNS_NONE autolearn=no version=3.2.1-gr1
Received: from ABTS-mp-dynamic-069.253.168.122.airtelbroadband.in (unknown [122.168.253.69])
by server.localdomain (Postfix) with ESMTP id E711E128848
for <info@radkevich.ru>; Tue, 7 Jul 2009 15:09:11 +0400 (MSD)
Message-ID: <D856BE706FC84A4382C211C5121A144A@viktor>
From: "Vika" <info@antares.com>
To: <info@radkevich.ru>
Subject: =?windows-1251?B?xO7j7uLu8CDg8OXt5Ps=?=
Date: Tue, 7 Jul 2009 10:09:48 +0400
MIME-Version: 1.0
Content-Type: text/plain; charset=windows-1251
Content-Transfer-Encoding: quoted-printable


Грузите апельсины бочками зпт братья Карамазовы

lester ★★★★
()

> Приходят странные письма
В чем их странность ?

>Как убедиться, что в моем почтовом сервере все нормально и я не >являюсь точкой для рассылки спама?

Логи

>Что можно настроить в данном случае,

>чтобы спам резался лучше, но не срезались правильные письма?

случай не понятен

Sciurus
()

В идеале б еще видеть конфиг спамассассина. Но пофиг.

Судя по RVCD_IN_XBL, постфикс заглатывает все подряд письма. Я лично срезаю в лапшу сразу всех, кто хоть в каком-то блок-листе запалился. Советую также поступить, поток спама сильно упадет.

Еще неплохо помогают всякие razor-pyzor-dcc, которые не бог весть что, но порой помогают.

Если спам преимущественно русский, то тоже неплохо рубят правила для русского спама (по ключевым словам типа "увеличить пенис", "почтовые рассылки" итд). Где-то в гугле нашел.

shutty
()

Вообще лучше всего резать спам по фильтрам постгреса, т.к. он в таком случае наиболее быстро обрабатывает большие потоки спама, которые так и ломятся. По доменам на HELO блокировать в таком духе:

main.cf
...
smtpd_recipient_restrictions =
...
check_helo_access pcre:/usr/local/postfix/etc/helo_checks
...

helo_checks
...
/^ABTS\-mp-dynamic\-[0-9.]+\.airtelbroadband\.in/ 550 BlackListed
...

Загруженность меньше, правда списки постепенно расширяются по мере занесения, зато шустро работает.

Это не панацея, просто вариант.

gh0stwizard ★★★★★
()

Вот эту хрень:

Received: from ABTS-mp-dynamic-069.253.168.122.airtelbroadband.in (unknown [122.168.253.69])

лучше резать по header_check, если не хочется резать по блок-листам. Ну или как-то еще с минимальными накладными расходами надо отстрелить всех товарищей с динамическими ip (дсл, модемные пулы ну или что там сейчас).

А вообще гугл в помощь.

Bebop ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.