| |
| 1.1, dawnshade, 23:01, 04/07/2006 [ответить] [смотреть все]
| +/– | |
reject_rbl_client bl.spamcop.net,
И забудьте про письма с mail.ru - он очень часто любит там бывать.
reject_rbl_client dul.dnsbl.sorbs.net,
Забудьте про нормальных людей, которые попадают под горячую руку когда заносят сетки /18 и не хотят платить за делистинг.
reject_rbl_client dul.ru,
Тут вообще можно про всю почту забыть - списки завно неадекватны и необновляемы.
/(modem|dia(l|lup)|cp[ce]|dsl|p[cp]p|cable|catv|poo(l|les)|pppoe|dhcp|client| - этой строкой вы отрежете сразу вполне валидный домен adsl.ru, и еще кучу можно найти. |  | | |
| 1.2, ded, 08:56, 05/07/2006 [ответить] [смотреть все]
| +/– |
>> сразу вполне валидный домен adsl.ru, и еще кучу можно найти.
Например cable.netlux.org |  | | |
| 1.3, tonik2003, 10:59, 05/07/2006 [ответить] [смотреть все]
| +/– |
Пример срабатывания
/(modem|dia(l|lup)|cp[ce]|dsl|p[cp]p|cable|catv|poo(l|les)|pppoe|dhcp|client|
customer|user|host|[0-9]{4,})(-|_|\.|[0-9])/ REJECT Invalid hostname (client)
Jul 5 10:22:46 gate0 postfix/smtpd[64355]: NOQUEUE: reject: RCPT from smtp-13.masterhost.ru[83.222.24.113]: 554 <smtp-13.masterhost.ru[83.222.24.113]>: Client host rejected: Invalid hostname (client); from=<service@service.ru> to=<ya@mydomain> proto=SMTP helo=<smtp-13.masterhost.ru>
Здесь видно что не могут пересылать сообщения от домена service.ru через домен masterhost.ru
И кому предъявлять? Мастерхосту или Сервису |  | | |
| 1.14, gvf, 19:55, 07/07/2006 [ответить] [смотреть все]
| +/– |
зачем популяризировать этот способ??? кто догадался сам молодец.
из-за ваших статей, моя система работавшая 4 года
и задерживавшая 99% спама стала давать сбои.
спамеры чертовы тоже учатся!!!
для пионеров: работаю админом с 99 года у крупного провайдера жалоб и возражений от пользователей - нет. |  | | |
| 1.15, gvf, 19:58, 07/07/2006 [ответить] [смотреть все]
| +/– | |
PS свои конфиги приводить не буду - но совет дам
анализируйте заголовки спамерских писем, ваша задача выцепить то что нужно и НЕ больше. |  | | |
| |
| 2.29, Dim Man, 10:49, 02/10/2006 [^] [ответить] [смотреть все] [показать ветку]
| +/– |
>PS свои конфиги приводить не буду - но совет дам
>
>анализируйте заголовки спамерских писем, ваша задача выцепить то что нужно и НЕ
>больше.
У меня идет и анализ заголовков. И анализ тел. Ложных срабатываний -0,01%
НО! Во всем этом один громадный МИНУС. Я принимаю весь этот мусор, потом анализирую. Я являюсь ISP и у меня громадный поток писем. 70% из неоткинутых RBL-ами - спам распознаный по заголовкам и баесовским фильтрам.
Я ПЛАЧУ ЗА ЭТОТ ТРАФИК
Большинство спама идет с зомби машин, которые имеют как раз имена хостов dsl-... pool...
А приведенные правила позволяют режектить письма не принимая. Может для крупного ISP правила и не однозначны. Зато для админа небольшого предприятия, где можно быстренько настроить исключения из правил самое ТО.
|  | | |
|
| 1.16, Lynx, 10:01, 08/07/2006 [ответить] [смотреть все]
| +/– |
smtpd_delay_reject=no
smtpd_recipient_restrictions =
permit_sasl_authenticated,
...
Очень интересно... |  | | |
| 1.20, Васисуалий Лоханкин, 11:33, 11/07/2006 [ответить] [смотреть все]
| +/– | |
А как наоборот - не блокировать (в том числе и по внешним блеклистам) по dns-именам? Например, если присутствует в имени *smtp* *mail* mx* *relay* и им подобные? |  | | |
| |
| 2.28, KBAKEP, 11:24, 15/09/2006 [^] [ответить] [смотреть все] [показать ветку]
| +/– | |
>у меня сразу же google.com заблокировало при этом конфиге...
/(modem|dia(l|lup)|cp[ce]|dsl|p[cp]p|cable|catv|poo(l|les)|pppoe|dhcp|client|customer|user|host)(-|_|\.|[0-9])/ REJECT Invalid hostname (client)
/(\w[0-9]{4,})(-|_|\.)/ REJECT Invalid hostname (client)
/[0-9]+-[0-9]+/ REJECT Invalid hostname (D-D)
|  | | |
|
| 1.24, Konstantin, 03:44, 25/07/2006 [ответить] [смотреть все]
| +/– | |
У меня что-то приблизтельно такое-же работает. Проблемы возникают переодически, особенно с yahoo, уж очень любит он посылать письма с хостов типа web312-534-635.yahoo.com , причём не шутка, сам заходил отсылал... |  | | |
| |
| 2.26, alexisks, 13:48, 07/09/2006 [^] [ответить] [смотреть все] [показать ветку]
| +/– | |
Ну вообще меня удивляет то как на автора поста накинулись, он же вполне кооректно указал следующее:
"Использую также SASL2 для аутентификации (это не обязательно) и PCRE (аналог regexp)"
- кому не надо - отрубаем
"количество RBL серверов регулируйте сами"
- правильно, это настраивается индивидуально
# здесь у меня пусто, но можно ввести свой контроль
- ну просто у человека система новая, не успел он еще файлик access позаполнять
В целом для запуска Postfix с базовой фильтрацией сойдет, тюниг это вопрос отдельный.
|  | | |
|
|
|