<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Фильтрация спама силами Postfix.</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/17182.html</link>
    <description>Привожу выдержки из настроек в main.cf для фильтрации спама в версии Postfix 2.2 его собственными силами.&lt;br&gt;Использую также SASL2 для аутентификации (это не обязательно) и PCRE (аналог regexp).&lt;br&gt;&lt;br&gt;/etc/postfix/main.cf&lt;br&gt;&lt;br&gt;====================&lt;br&gt;   disable_vrfy_command = yes&lt;br&gt;   strict_rfc821_envelopes = yes&lt;br&gt;   smtpd_etrn_restriction = reject&lt;br&gt;   smtpd_sasl_auth_enable = yes&lt;br&gt;   smtpd_helo_required = yes&lt;br&gt;   smtpd_helo_restrictions =&lt;br&gt;&lt;br&gt;   smtpd_recipient_restrictions =&lt;br&gt;        permit_sasl_authenticated,&lt;br&gt;        permit_mynetworks,&lt;br&gt;        reject_non_fqdn_recipient,&lt;br&gt;        check_recipient_access pcre:/etc/postfix/recipient_checks.pcre,&lt;br&gt;        reject_unknown_recipient_domain,&lt;br&gt;        reject_unverified_recipient,&lt;br&gt;        reject_unauth_destination,&lt;br&gt;        reject_unauth_pipelining,&lt;br&gt;        permit_auth_destination&lt;br&gt;&lt;br&gt;   smtpd_data_restrictions =&lt;br&gt;        reject_unauth_pipelining,&lt;br&gt;        reject_multi_recipient_bounce,&lt;br&gt;        permit&lt;br&gt;&lt;br&gt;   smtpd_delay_reject=no&lt;br&gt;&lt;br&gt;   # здесь у меня пусто, но можно ввести </description>

<item>
    <title>Фильтрация спама силами Postfix. (zilberstein)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/17182.html#30</link>
    <pubDate>Tue, 04 Jun 2013 12:46:47 GMT</pubDate>
    <description>НЕ ИСПОЛЬЗУЙТЕ Spamhaus !&lt;br&gt;&lt;br&gt;Сразу несколько государственных организаций по борьбе с мошенничеством и отмыванием денег ведут расследования по Стивену Линфорду и его компаниям.&lt;br&gt;</description>
</item>

<item>
    <title>Фильтрация спама силами Postfix. (Dim Man)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/17182.html#29</link>
    <pubDate>Mon, 02 Oct 2006 06:49:21 GMT</pubDate>
    <description>&amp;gt;PS свои конфиги приводить не буду - но совет дам &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;анализируйте заголовки спамерских писем, ваша задача выцепить то что нужно и НЕ &lt;br&gt;&amp;gt;больше. &lt;br&gt;&lt;br&gt;У меня идет и анализ заголовков. И анализ тел. Ложных срабатываний -0,01&#037;&lt;br&gt;&lt;br&gt;НО! Во всем этом один громадный МИНУС. Я принимаю весь этот мусор, потом анализирую. Я являюсь ISP и у меня громадный поток писем. 70&#037; из неоткинутых RBL-ами - спам распознаный по  заголовкам и баесовским фильтрам.&lt;br&gt;&lt;br&gt;Я ПЛАЧУ ЗА ЭТОТ ТРАФИК&lt;br&gt;&lt;br&gt;Большинство спама идет с зомби машин, которые имеют как раз имена хостов dsl-... pool...&lt;br&gt;&lt;br&gt;А приведенные правила позволяют режектить письма не принимая. Может для крупного ISP правила и не однозначны. Зато для админа небольшого предприятия, где можно быстренько настроить исключения из правил самое ТО.&lt;br&gt;</description>
</item>

<item>
    <title>Фильтрация спама силами Postfix. (KBAKEP)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/17182.html#28</link>
    <pubDate>Fri, 15 Sep 2006 07:24:56 GMT</pubDate>
    <description>&amp;gt;у меня сразу же google.com заблокировало при этом конфиге... &lt;br&gt;&lt;br&gt;&lt;br&gt;/(modem&amp;#124;dia(l&amp;#124;lup)&amp;#124;cp&#091;ce&#093;&amp;#124;dsl&amp;#124;p&#091;cp&#093;p&amp;#124;cable&amp;#124;catv&amp;#124;poo(l&amp;#124;les)&amp;#124;pppoe&amp;#124;dhcp&amp;#124;client&amp;#124;customer&amp;#124;user&amp;#124;host)(-&amp;#124;_&amp;#124;&#092;.&amp;#124;&#091;0-9&#093;)/ REJECT Invalid hostname (client)&lt;br&gt;&lt;br&gt;/(&#092;w&#091;0-9&#093;&#123;4,&#125;)(-&amp;#124;_&amp;#124;&#092;.)/         REJECT Invalid hostname (client)&lt;br&gt;&lt;br&gt;/&#091;0-9&#093;+-&#091;0-9&#093;+/                 REJECT Invalid hostname (D-D)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Фильтрация спама силами Postfix. (chip)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/17182.html#27</link>
    <pubDate>Thu, 14 Sep 2006 08:31:15 GMT</pubDate>
    <description>&amp;gt;        reject_rbl_client bl.spamcop.net, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И забудьте про письма с mail.ru - он очень часто любит там &lt;br&gt;&amp;gt;бывать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;        reject_rbl_client dul.dnsbl.sorbs.net, &lt;br&gt;&amp;gt;Забудьте про нормальных людей, которые попадают под горячую руку когда заносят сетки &lt;br&gt;&amp;gt;/18 и не хотят платить за делистинг. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;        reject_rbl_client dul.ru, &lt;br&gt;&amp;gt;Тут вообще можно про всю почту забыть - списки завно неадекватны и &lt;br&gt;&amp;gt;необновляемы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; /(modem&amp;#124;dia(l&amp;#124;lup)&amp;#124;cp&#091;ce&#093;&amp;#124;dsl&amp;#124;p&#091;cp&#093;p&amp;#124;cable&amp;#124;catv&amp;#124;poo(l&amp;#124;les)&amp;#124;pppoe&amp;#124;dhcp&amp;#124;client&amp;#124; - этой строкой вы отрежете сразу вполне валидный домен adsl.ru, &lt;br&gt;&amp;gt;и  еще кучу можно найти. &lt;br&gt;&lt;br&gt;Присоединяюсь. spamhause.org вообще /15 сети заносит. И адекватно свою позицию изъяснить не может.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Фильтрация спама силами Postfix. (alexisks)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/17182.html#26</link>
    <pubDate>Thu, 07 Sep 2006 09:48:15 GMT</pubDate>
    <description>Ну вообще меня удивляет то как на автора поста накинулись, он же вполне кооректно указал следующее:&lt;br&gt;&lt;br&gt;&quot;Использую также SASL2 для аутентификации (это не обязательно) и PCRE (аналог regexp)&quot;&lt;br&gt;- кому не надо - отрубаем&lt;br&gt;&lt;br&gt;&quot;количество RBL серверов регулируйте сами&quot;&lt;br&gt;- правильно, это настраивается индивидуально&lt;br&gt;&lt;br&gt;# здесь у меня пусто, но можно ввести свой контроль&lt;br&gt;- ну просто у человека система новая, не успел он еще файлик access позаполнять&lt;br&gt;&lt;br&gt;В целом для запуска Postfix с базовой фильтрацией сойдет, тюниг это вопрос отдельный.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Фильтрация спама силами Postfix. (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/17182.html#25</link>
    <pubDate>Sat, 29 Jul 2006 09:10:23 GMT</pubDate>
    <description>не изобретайте велосипед - все уже придумано - graylist + spamd рулят!!!&lt;br&gt;Ну а тех, кто все-таки пролезет (коих будет очень мало) - вручную добавить в стоп-лист.</description>
</item>

<item>
    <title>Фильтрация спама силами Postfix. (Konstantin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/17182.html#24</link>
    <pubDate>Mon, 24 Jul 2006 23:44:31 GMT</pubDate>
    <description>У меня что-то приблизтельно такое-же работает. Проблемы возникают переодически, особенно с yahoo, уж очень любит он посылать письма с хостов типа web312-534-635.yahoo.com , причём не шутка, сам заходил отсылал... </description>
</item>

<item>
    <title>Фильтрация спама силами Postfix. (5trovi4)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/17182.html#23</link>
    <pubDate>Mon, 24 Jul 2006 08:45:02 GMT</pubDate>
    <description>Поддерживаю. МЫсль от обратного давно уже крутиться, но все никак не реализуется в соответствующий конф.</description>
</item>

<item>
    <title>Фильтрация спама силами Postfix. (Denis)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/17182.html#22</link>
    <pubDate>Sat, 22 Jul 2006 19:57:14 GMT</pubDate>
    <description>у меня сразу же google.com заблокировало при этом конфиге...</description>
</item>

</channel>
</rss>
