Антиспамовый фильтр (Sendmail + DrWeb + SpamAssassin)
Модераторы: Trinity admin`s, Free-lance moderator`s
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
spamass-milter
Вопросик. А никто не пытался сам мильтер запустить от имени другого пользователя? Насколько я понимаю из описания, у всех он в системе висит от рута.
Re: spamass-milter
не пробовал, но ни кто не мешает:Stranger03 писал(а):Вопросик. А никто не пытался сам мильтер запустить от имени другого пользователя? Насколько я понимаю из описания, у всех он в системе висит от рута.
Код: Выделить всё
sudo -u nobody "daemon /usr/local/sbin/spamass-milter -f -p /var/run/spamass-milter -b setar@tri
nity.spb.ru -r 15"
Спасибо автору. Очень доступно и эффективно. Единственно, что не получилось, так это после установки параметра -r 10 письма со спамом почему-то просто блокируются, а не сохраняются в ящике по параметру -b. Хотелось бы их все-таки получать в каком-то месте, дабы не потерять ошибочно определенные как спам.
Что-то подсказывает мне, что параметры блокировки спама работают следующим образом:
1. В файле local.cf есть параметр "required_hits" в описанной конфигурации он равен 5
2. В командной строке милтера есть параметр -r 10
так вот, при отключенном -r 10 почта клиентам приходит без изменений, а на ящик в параметре милтера -b приходит вся почта поддерживаемых доменов, которая на данный момент распознается как спам. После обучения системы у установке параметра -r 10 случается следующее - приходящая почта оценивается на спам. В случае если:
1. оценка меньше require_hits - письмо пересылается клиенту
2. оценка больше require_hits, но меньше параметру -r (в нашем случае это 10) - почта идет с пометкой спама на ящик, указанный в параметре -b запуска милтера.
3. оценка больше -r 10 - почта полностью блокируется и не попадает никуда.
Если я ошибся - поправьте, плз.
1. В файле local.cf есть параметр "required_hits" в описанной конфигурации он равен 5
2. В командной строке милтера есть параметр -r 10
так вот, при отключенном -r 10 почта клиентам приходит без изменений, а на ящик в параметре милтера -b приходит вся почта поддерживаемых доменов, которая на данный момент распознается как спам. После обучения системы у установке параметра -r 10 случается следующее - приходящая почта оценивается на спам. В случае если:
1. оценка меньше require_hits - письмо пересылается клиенту
2. оценка больше require_hits, но меньше параметру -r (в нашем случае это 10) - почта идет с пометкой спама на ящик, указанный в параметре -b запуска милтера.
3. оценка больше -r 10 - почта полностью блокируется и не попадает никуда.
Если я ошибся - поправьте, плз.
to starki
Ваши заключения абсолютно верные, причём в пункте 2
возможно 2 варианта:
то есть при -B письмо доставляется с пометкой спама получателю и копия идёт админу,
при -b просто заворачивается на админа.
Ваши заключения абсолютно верные, причём в пункте 2
возможно 2 варианта:
Код: Выделить всё
-b мыло куда пересылаем письма распознаные как спам, к оригинальному реципиенту письма не доходят. Чтобы они доходили и одновременно дублировались на ответственного ставится опция -B
при -b просто заворачивается на админа.
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Вот такая бяка...
По старинке (или по привычке) я использую на почтовом сервере Касперского (136). И вот такая бяка получается. При использовании Spamassisn + KAV письмо может легко войти в ступор. То есть, при получении письма спама, Spamassisn помечает его как спам, далее передает Касперскому для проверки, тот как-то его перерабатывает, потом опять подключается Spamassisn и так по кругу. Причем это одно письмо, пример письма я могу прислать. Наверное есть какая-то комбинация параметров.
Вот заголовок, что происходит:
-------------------------------------
Received: (from root@localhost)
by router.lintec.ru (8.12.10/8.12.9/Submit) id hAI7H4hY000743
for spam@lintec.ru.KAV; Tue, 18 Nov 2003 10:17:04 +0300 (MSK)
Received: from router.lintec.ru (localhost.lintec.ru [127.0.0.1])
by router.lintec.ru (8.12.10/8.12.10) with ESMTP id hAI7H2sw000729
for <spam@lintec.ru.KAV>; Tue, 18 Nov 2003 10:17:02 +0300 (MSK)
(envelope-from test@lintec.ru)
Received: (from root@localhost)
by router.lintec.ru (8.12.10/8.12.9/Submit) id hAI7H2lE000728
for spam@lintec.ru.KAV; Tue, 18 Nov 2003 10:17:02 +0300 (MSK)
Received: from dmitriev (hosts10.lintec.ru [192.168.100.10])
by router.lintec.ru (8.12.10/8.12.10) with SMTP id hAI7H1sw000714
for <gennadiy@lintec.ru>; Tue, 18 Nov 2003 10:17:01 +0300 (MSK)
(envelope-from test@lintec.ru)
Message-ID: <002401c3ada4$41c3ab10$0482a8c0@dmitriev>
From: "test" <test@lintec.ru>
To: <gennadiy@lintec.ru>
Subject: ***SPAM***04.66 points*** ***SPAM***05.46 points*** ***SPAM***06.90 points*** ddddddd
Date: Tue, 18 Nov 2003 10:19:06 +0300
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="----------=_3FB9C79D.E60453EA"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
X-Spam-Flag: YES
X-Spam-Status: Yes, hits=4.7 required=3.5 tests=BIZ_TLD,HTML_MESSAGE,
OPT_OUT_CAPS,USERPASS autolearn=no version=2.60
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Level: ****
X-Spam-Checker-Version: SpamAssassin 2.60 (1.212-2003-09-23-exp) on
router.lintec.ru
-------------------------------------
Я пока не понимаю, что происходит в данном случае. Но отключение Касперского помогает. То есть письмо легко проходит через фильтр, помечаясь как спам. Может кто-нибудь посоветует, в каком направлении копать? Или у кого-нибудь уже токае было?
Вот заголовок, что происходит:
-------------------------------------
Received: (from root@localhost)
by router.lintec.ru (8.12.10/8.12.9/Submit) id hAI7H4hY000743
for spam@lintec.ru.KAV; Tue, 18 Nov 2003 10:17:04 +0300 (MSK)
Received: from router.lintec.ru (localhost.lintec.ru [127.0.0.1])
by router.lintec.ru (8.12.10/8.12.10) with ESMTP id hAI7H2sw000729
for <spam@lintec.ru.KAV>; Tue, 18 Nov 2003 10:17:02 +0300 (MSK)
(envelope-from test@lintec.ru)
Received: (from root@localhost)
by router.lintec.ru (8.12.10/8.12.9/Submit) id hAI7H2lE000728
for spam@lintec.ru.KAV; Tue, 18 Nov 2003 10:17:02 +0300 (MSK)
Received: from dmitriev (hosts10.lintec.ru [192.168.100.10])
by router.lintec.ru (8.12.10/8.12.10) with SMTP id hAI7H1sw000714
for <gennadiy@lintec.ru>; Tue, 18 Nov 2003 10:17:01 +0300 (MSK)
(envelope-from test@lintec.ru)
Message-ID: <002401c3ada4$41c3ab10$0482a8c0@dmitriev>
From: "test" <test@lintec.ru>
To: <gennadiy@lintec.ru>
Subject: ***SPAM***04.66 points*** ***SPAM***05.46 points*** ***SPAM***06.90 points*** ddddddd
Date: Tue, 18 Nov 2003 10:19:06 +0300
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="----------=_3FB9C79D.E60453EA"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
X-Spam-Flag: YES
X-Spam-Status: Yes, hits=4.7 required=3.5 tests=BIZ_TLD,HTML_MESSAGE,
OPT_OUT_CAPS,USERPASS autolearn=no version=2.60
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Orig-To: <spam@lintec.ru.KAV>
X-Spam-Level: ****
X-Spam-Checker-Version: SpamAssassin 2.60 (1.212-2003-09-23-exp) on
router.lintec.ru
-------------------------------------
Я пока не понимаю, что происходит в данном случае. Но отключение Касперского помогает. То есть письмо легко проходит через фильтр, помечаясь как спам. Может кто-нибудь посоветует, в каком направлении копать? Или у кого-нибудь уже токае было?
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
FreeBSD + Sendmail + Spamassisn + Spamass-milter + KAV
Коллеги,
))
Вообщем мне удалось свяхать ужа с ежом, то есть заставить нормально работать эту связке. Чуть позже постараюсь написать статейку по шагам. Как и где все настраивается. Так что вот,
))

Вообщем мне удалось свяхать ужа с ежом, то есть заставить нормально работать эту связке. Чуть позже постараюсь написать статейку по шагам. Как и где все настраивается. Так что вот,

Re: FreeBSD + Sendmail + Spamassisn + Spamass-milter + KAV
А можно пока хотя бы общие моменты? А то у меня примерно такая же конфигурация (только Каспер 5-ый), а от спама уже просто жизни нетStranger03 писал(а):Коллеги,))
Вообщем мне удалось свяхать ужа с ежом, то есть заставить нормально работать эту связке. Чуть позже постараюсь написать статейку по шагам. Как и где все настраивается. Так что вот,))

- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Статейка, :)
Не волнуйтесь, статья почти готова. Сейчас ведутся переговоры с главным редактором журнала. Хочу получить от него добро на публикацию, позже скажу. Завтра,
)

статья
Дело хорошее! Что хоть за журнал?
У меня тоже касперский, но я пока только со SpamAssasin успел поковыряться, так что все еще впереди!
У меня тоже касперский, но я пока только со SpamAssasin успел поковыряться, так что все еще впереди!

прикол в тему http://www.securitylab.ru/41439.html
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Статейка, :((((
Простите, коллеги. Не успеваю. Просто задница какая-то, 
Постараюсь завтра.......

Постараюсь завтра.......
-
- Junior member
- Сообщения: 3
- Зарегистрирован: 26 ноя 2003, 17:57
- Откуда: Владимир
- Контактная информация:
Re: spamass-milter
Попробовал. Пишет daemon: program not foundsetar писал(а):не пробовал, но ни кто не мешает:Stranger03 писал(а):Вопросик. А никто не пытался сам мильтер запустить от имени другого пользователя? Насколько я понимаю из описания, у всех он в системе висит от рута.На первый взгляд проблемм возникнуть не должно т.к. с файлами он не работает...Код: Выделить всё
sudo -u nobody "daemon /usr/local/sbin/spamass-milter -f -p /var/run/spamass-milter -b setar@trinity.spb.ru -r 15"
Вот ещё в логах что нашёл:
spamass-milter[2347]: Could not extract score from <>
никто не встречал?
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя