murgal 0 Zgłoś post Napisano Czerwiec 12, 2015 Cześć! Ostatnio na skrzynkę rozpoczął się zmasowany atak spamu z "fakturami", "potwierdzeniami wysyłki DHL" etc. Szukam jakiegoś sposobu by na bieżąco aktualizować listę blokowanych domen z pliku TXT. Aktualnie kopiuje całą zawartość spam list (np. joewein.net) do pliku wpisane w konfiguracji jako " smtpd_sender_restrictions", ale to troszkę żmudna praca Macie jakieś pomysły? Nie mogę instalować zwykłych filtrów, maile latające po tym serwerze są dość ważne i nie mogę dopuścić na przyblokowanie czegoś istotnego. Dodatkowo prosiłbym o jeszcze jakieś listy domen rozsyłających spam Udostępnij ten post Link to postu Udostępnij na innych stronach
blfr 225 Zgłoś post Napisano Czerwiec 12, 2015 Jeśli absolutnie nie możesz zablokować żadnego wartościowego maila, to nie ma wyjścia, bo każdy filtr spamowy czasem coś błędnie zaklasyfikuje. Udostępnij ten post Link to postu Udostępnij na innych stronach
mmmm21 98 Zgłoś post Napisano Czerwiec 12, 2015 Proponuje zastosować weryfikację rekordu spf (http://man.sethuper.com/integracja-spf-policy-debianubuntu) do tego dodać weryfikację rbl (reject_rbl_client cbl.abuseat.org, reject_rbl_client zen.spamhaus.org). Na domenę dhl.com nie pomoże podstawowa konfiguracja spfa, bo oni korzystają z miękkiego spfa ~ zamiast z tawrdego - all. Na razie zrobiłem w pliku konfiguracyjnym pakietu postfix-policyd-spf-python, tzn. policyd-spf.conf dodałem linie Reject_Not_Pass_Domains = dhl.com, co poskutkowało weryfikacją spfa dhl-owego jako twardego, czyli ostatecznie błąd Fail i odrzucenie emaila. Warto wdrożyć weryfikacje spfa wycina sporo korespondencji, w której ktoś pod kogoś się podszywa. Udostępnij ten post Link to postu Udostępnij na innych stronach
murgal 0 Zgłoś post Napisano Czerwiec 13, 2015 Możesz podrzucić swoją konfiguracje postfixa? Udostępnij ten post Link to postu Udostępnij na innych stronach