Author Topic: Антиспам  (Read 1888 times)

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Антиспам
« on: October 09, 2013, 11:23:35 am »
Добрый день!

Скажите пожалуйста кто-нибудь настраивал Антиспам на Zentyal, эффективно вообще он работает на Zentyal или нет? Поделитесь пожалуйста опытом, как лучше настроить

rubic

  • Zen Monk
  • **
  • Posts: 86
  • Karma: +12/-1
    • View Profile
Re: Антиспам
« Reply #1 on: October 09, 2013, 04:18:38 pm »
Как по мне, так не работает вообще никак, все приходится делать руками, иначе внятного результата не будет. У меня штатный модуль антиспама удален начисто, ибо толку от него - ноль. Все зависит от конкретных условий. Например, наша компания еще не вышла на международный уровень и я легко отсекаю 90% спама просто на основе того, что в теле письма есть поле Recieved: с адресом источника в виде отличного от "ru" национального домена.
Все основано на этой технике: http://forum.zentyal.org/index.php/topic,18268.0.html
Муторно, некрасиво, неинтуитивно и требует минимального знания регулярных выражений, но другого способа пока не вижу))

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Re: Антиспам
« Reply #2 on: October 10, 2013, 06:22:53 am »
Как по мне, так не работает вообще никак, все приходится делать руками, иначе внятного результата не будет. У меня штатный модуль антиспама удален начисто, ибо толку от него - ноль. Все зависит от конкретных условий. Например, наша компания еще не вышла на международный уровень и я легко отсекаю 90% спама просто на основе того, что в теле письма есть поле Recieved: с адресом источника в виде отличного от "ru" национального домена.
Все основано на этой технике: http://forum.zentyal.org/index.php/topic,18268.0.html
Муторно, некрасиво, неинтуитивно и требует минимального знания регулярных выражений, но другого способа пока не вижу))

спасибо за ответ!
прошу не пинать, а можно по конкретнее объяснить посмотрела ссылку которую вы отправили, получается что на входе на сервер будет спам перемещаться в определенную папку или нет???

delusive

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: Антиспам
« Reply #3 on: October 10, 2013, 07:05:47 am »
Я настраивал
у меня 50 ящиков из них 3 публичных которые светятся очень часто по рунету.
бэкап spamassassin слил тут http://blog.io-hosts.ru/2011/06/spamassassin/
всё устраивает в принципе определяет примерно 90 % спама
единственное что режет часть нормальных писем(без темы письма,без тела)
а в штатном функционале нет настройки "Определять и пересылать"
воспользовался помощью уважаемого rubica

rubic

  • Zen Monk
  • **
  • Posts: 86
  • Karma: +12/-1
    • View Profile
Re: Антиспам
« Reply #4 on: October 11, 2013, 02:02:56 am »
спасибо за ответ!
прошу не пинать, а можно по конкретнее объяснить посмотрела ссылку которую вы отправили, получается что на входе на сервер будет спам перемещаться в определенную папку или нет???
Да. Я завел несколько служебных ящиков: bad-server, bad-from, bad-to, bad-spf и перенаправляю в них подозрительные письма на основе анализа заголовков. Например в header_checks.pcre у меня есть правило:

1)
Code: [Select]
/^Received:\sfrom\s([0-9a-z-]+\.)+(at|au|ba|ca|co|cz|de|dk|es|id|in|im|it|jp|kz|lv|nl|no|pl|pt|ro|se|sk|tr|ua|us|vn)\b/ REDIRECT bad-server@domain.tld
- все письма отправленные через сервера в этих национальных зонах сразу перенаправляются на ящик bad-server и не доходят до адресата. Естественно, рано или поздно найдется клиент, который сделает себе корпоративный почтовик где-нибудь во Вьетнаме и его надо будет добавить в исключения. Тогда выше первого правила делаем другое с описанием этого клиента и действием DUNNO (пропустить):

2)
Code: [Select]
/^Received:\sfrom\sstatic\.15\.68\.76\.144\.clients\.your-server\.de/ DUNNO

- не смотря на то, что первое правило запрещает сервера с неметчины, второе делает исключение для static.15.68.76.144.clients.your-server.de

Напротив, если первое правило пропускает какой-то спам, то ниже его надо сделать правило с описанием этого спама и действием REDIRECT:

3)
Code: [Select]
/^Received:\sfrom[\S\s]+rus-promo\.ru/ REDIRECT bad-server@domain.tld

- не смотря на то, что первое правило разрешает российские сервера, rus-promo.ru и поддомены будут отфильтрованы.

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Re: Антиспам
« Reply #5 on: October 11, 2013, 06:00:41 am »
спасибо за ответ! Значит у вас стоит фильтрация только по домену? Возможно ли еще по каким то признакам фильтровать? У меня  спам идет с доменов com и ru.
« Last Edit: October 11, 2013, 06:16:43 am by tunsa »

rubic

  • Zen Monk
  • **
  • Posts: 86
  • Karma: +12/-1
    • View Profile
Re: Антиспам
« Reply #6 on: October 11, 2013, 09:40:25 am »
спасибо за ответ! Значит у вас стоит фильтрация только по домену? Возможно ли еще по каким то признакам фильтровать? У меня  спам идет с доменов com и ru.
Вы можете отфильтровать даже те письма, в конце которых отправитель забыл поставить точку)) Просто нужно минимально знать регулярные выражения + знать за что зацепиться в письме чтобы такие письма отправлялись в спам, не влияя на легитимную почту.
По опыту 70% спама фильтруется по заголовкам From/Return-Path, 20% - по Recieved, 10% - остальное.

http://www.postfix.org/header_checks.5.html

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Re: Антиспам
« Reply #7 on: October 11, 2013, 10:29:41 am »
спасибо