Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Linux Forum Linux-Web.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

bonsai

Prof.Dr. Klugschiss

  • »bonsai« ist männlich
  • »bonsai« ist der Autor dieses Themas

Beiträge: 1 486

Wohnort: N.de

Beruf: Informatiker

  • Nachricht senden

1

12.04.2007, 10:21

spamassassin

Hi,

zu Beginn: Ich habe die Doku gelesen. Ich habe die diesbezuegliche Stelle gefunden. (denke ich) Ich habe sie einfach nicht verstanden.

Daher meine Frage:

Wenn ich 4 Werte in der 50_scores.cf bezueglich der Blacklists habe...Beispiel:

50_scores.cf:score RCVD_IN_BL_SPAMCOP_NET 0 1.832 0 1.216

Was bedeuten diese 4 Werte? Wie kann ich die Bedeutung (scoring) dieser Regel erhoehen?

/bernd
Die erste programmgesteuerte Rechenmaschine (Z1) wurde Mitte der 30er Jahre als "nicht patentwürdig" eingestuft. Warum versaut mir das Ding 50 Jahre später immer noch den Tag?

bonsai

Prof.Dr. Klugschiss

  • »bonsai« ist männlich
  • »bonsai« ist der Autor dieses Themas

Beiträge: 1 486

Wohnort: N.de

Beruf: Informatiker

  • Nachricht senden

2

13.04.2007, 10:50

Reminder....

....nicht, dass meine Frage in den Hintergrund rutscht. Weiss es Niemand?

/bernd
Die erste programmgesteuerte Rechenmaschine (Z1) wurde Mitte der 30er Jahre als "nicht patentwürdig" eingestuft. Warum versaut mir das Ding 50 Jahre später immer noch den Tag?

bonsai

Prof.Dr. Klugschiss

  • »bonsai« ist männlich
  • »bonsai« ist der Autor dieses Themas

Beiträge: 1 486

Wohnort: N.de

Beruf: Informatiker

  • Nachricht senden

3

30.05.2007, 08:59

Die Frage stellt sich immer noch...
Die erste programmgesteuerte Rechenmaschine (Z1) wurde Mitte der 30er Jahre als "nicht patentwürdig" eingestuft. Warum versaut mir das Ding 50 Jahre später immer noch den Tag?

4

30.05.2007, 11:13

Erst mal obacht: bearbeite nicht diese Datei, sondern /etc/mail/spamassassin/local.cf
(muss ich Dir aber - denke ich - nicht extra sagen)

Du kannst score einerseits mit einem einzigen Wert konfigurieren dieser eine score würde dann bei einem positiven Test immer aufaddiert (einfachste Variante).
Bei vier Zahlenwerten als Parameter, wie bei Dir oben gezeigt, würde je nach Konfiguration einer der Score-Werte ausgewählt. (perldoc Mail::SpamAssassin::Conf)

Der ...
1.: wenn sowohl Bayes- als auch Netzwerk-Tests deaktiviert sind
2.: wenn Bayes-Tests deaktiviert sind (NW-Tests aktiviert)
3.: wenn Netzwerk-Tests deaktiviert, Bayes-Tests aktiviert sind
4.: wenn sowohl Byes- als auch Netzwerk-Tests aktiviert sind.

In Deinem Fall (Anfrage an Spamcop) hast Du einen Netzwerk-Test!
D.h.: dort wo NW-Tests deaktiviert sind setzt Du NULL, und bei beiden anderen Positionen erhöhst Du den Score ... oder Du setzt eben nur einen einzigen Score ...
Wie in der Datei schon erwähnt wird die 50_scores.cf bei Updates überschrieben, daher "überschreibst" Du den Wert i.d. local.cf ...

Auch ein Spam-Problem?
Ich habe am Samstag die Notbremse gezogen und die SORBS-DNSBL in die client_restrictions meines Postfix aufgenommen ... seither werden täglich ~500 Hosts sofort abgewiesen ....

Scheiss Spam! :(

Michael
Life is like ice cream: enjoy it before it melts!
"If there is (a God), all evidence indicates that He hates me." - Matt Groening

bonsai

Prof.Dr. Klugschiss

  • »bonsai« ist männlich
  • »bonsai« ist der Autor dieses Themas

Beiträge: 1 486

Wohnort: N.de

Beruf: Informatiker

  • Nachricht senden

5

30.05.2007, 11:37

Zitat

Auch ein Spam-Problem?


Ich koennte grad kotzen....

Michael,

koenntest Du mir eine Beispielzeile mit Erklaerung hinschreiben? Ich habe hier die volle Denkblokade. Habe das schon beim Dokulesen mitbekommen....

Annahme, ich moechte die Regel
score RCVD_IN_BL_SPAMCOP_NET 0 1.832 0 1.216 aus der 50_scores.cf um einen Punkt verschaerfen. Was muss dann in der local.cf stehen?

Laut Deiner Erklaerung, wuerde ich nun in /etc/spamassassin/local.cf:

????? RCVD_IN_BL_SPAMCOP_NET ????? (<- brauch ich hier etwas, also z.B. "Body" .... body macht keinen Sinn, aber vielleicht was anderes?)
score RCVD_IN_BL_SPAMCOP_NET 0 2.832 0 2.216 aus der 50_scores.cf um einen
Die erste programmgesteuerte Rechenmaschine (Z1) wurde Mitte der 30er Jahre als "nicht patentwürdig" eingestuft. Warum versaut mir das Ding 50 Jahre später immer noch den Tag?

6

30.05.2007, 11:48

> score RCVD_IN_BL_SPAMCOP_NET 0 2.832 0 2.216
Genau das ;)
Und nix mit Body, der erste Parameter von score ist der "Name der Tests", in diesem Fall also RCVD_IN_BL_SPAMCOP_NET ...
<Was> genau getestet wird entscheidet der Test selbst.

Michael
Life is like ice cream: enjoy it before it melts!
"If there is (a God), all evidence indicates that He hates me." - Matt Groening

bonsai

Prof.Dr. Klugschiss

  • »bonsai« ist männlich
  • »bonsai« ist der Autor dieses Themas

Beiträge: 1 486

Wohnort: N.de

Beruf: Informatiker

  • Nachricht senden

7

30.05.2007, 13:24

Zitat

Genau das


Wie gesagt: Ich habe ein bisschen eine Denkblokade.

Daher auch noch eine Gegenfrage: Das Ganze ueberschreibt dann einfach die Einstellung von 50_score... ?

Sorry, ich merke die ganze Zeit, dass ich mich total doof anstelle... ....geht aber scheinbar nicht anders... ;)

/Bernd
Die erste programmgesteuerte Rechenmaschine (Z1) wurde Mitte der 30er Jahre als "nicht patentwürdig" eingestuft. Warum versaut mir das Ding 50 Jahre später immer noch den Tag?

8

30.05.2007, 14:59

> ... Das Ganze ueberschreibt dann einfach die Einstellung von 50_score... ?
Jein, das ist programmiertechnisch ein override.
In 50_score.cf stehen die Default-Werte. Die wird natürlich in dem Sinne nicht überschrieben ;)
Die local.cf wird schlicht und einfach zu einem späteren Zeitpunkt geladen und überschreibt somit bereits geladene Defaults ... (sozusagen im Arbeitsspeicher)

Michael
Life is like ice cream: enjoy it before it melts!
"If there is (a God), all evidence indicates that He hates me." - Matt Groening

bonsai

Prof.Dr. Klugschiss

  • »bonsai« ist männlich
  • »bonsai« ist der Autor dieses Themas

Beiträge: 1 486

Wohnort: N.de

Beruf: Informatiker

  • Nachricht senden

9

30.05.2007, 15:07

So hatte ich es verstanden. Danke, Michael - Du hast mir sehr geholfen. (Die Einstellungen laufen jetzt schon! Moege es etwas helfen!)
Die erste programmgesteuerte Rechenmaschine (Z1) wurde Mitte der 30er Jahre als "nicht patentwürdig" eingestuft. Warum versaut mir das Ding 50 Jahre später immer noch den Tag?

10

30.05.2007, 15:35

Wobei selbst mit der direkten Blockade seitens Postfix + SORBS bei mir immer noch Spam ankommt :(
Einerseits durch externe Postfächer / Weiterleitungen, andererseits scheinen nicht alle Spam versendenden Hosts in der DNSBL drin zu stehen ...

Ein richtig schöner Effekt war die Einführung von Greylisting vor einem Jahr, da hat sich die Ratio von 30-50 Spammails pro Tag & Postfach auf ~1 pro Woche und Postfach reduziert, das hat aber leider irgendwie nicht lange gehalten bis die Spammer das adaptiert hatten ...

Im Moment werden ca 400-500 Connects / Tag durch SORBS blockiert und ~100-150 Spammails kommen noch durch (serverweit) ... mal schauen wie ich das noch verbessern kann ...

Sollte ich mal einen Spammer in die Finger kriegen, muss ich mich jedenfalls ernsthaft zurückhalten nicht irgend etwas dummes zu tun ... ich hasse diese Scheisskerle inzwischen! Die Arbeit die die mir erzeugen fehlt anderswo ganz massiv! Ich habe im Moment den totalen Stau und komme fast nicht mehr vorwärts :(
Ich bin schon die ganze Zeit am überlegen wie ich einen Angestellten finanzieren könnte, nur müsste ich mir dann gleichzeitig ein offizielles Büro anschaffen und könnte nicht mehr von zu Hause aus operieren ...
Oder man führt endlich mal 36-Stunden-Arbeitstage ein ... was solls, die habe ich ja sowieso *g*

Michael
Life is like ice cream: enjoy it before it melts!
"If there is (a God), all evidence indicates that He hates me." - Matt Groening

bonsai

Prof.Dr. Klugschiss

  • »bonsai« ist männlich
  • »bonsai« ist der Autor dieses Themas

Beiträge: 1 486

Wohnort: N.de

Beruf: Informatiker

  • Nachricht senden

11

30.05.2007, 15:59

Hi Michael,

ich haette ein paar ganz brauchbare Regeln - wenn Du Lust hast, koennen wir uns austauschen - ich werde die Regeln jedoch auf keinen Fall veroeffentlichen.

Zusaetzlich habe ich noch 1,2 selber angepasste Unterroutinen (die dann aber bei einem Update leider wieder eingefuegt werden muessen)....

/bernd
Die erste programmgesteuerte Rechenmaschine (Z1) wurde Mitte der 30er Jahre als "nicht patentwürdig" eingestuft. Warum versaut mir das Ding 50 Jahre später immer noch den Tag?

12

30.05.2007, 16:39

Danke, aber ich denke ich werde die Scores auch noch weiter erhöhen ... (habe ich bisher vermieden) ...
Was Spam angeht bin ich eher für grobe und effektive Massnahmen ;)
Zusätzlich ist die Bayes-Datenbank meines Spamassassin recht gut und nächtlich aktualisiert ...

Und wenn dann doch mal ein "Offshore-Casino" sich in meine Inbox verirrt, bekommt die beworbene Adresse schon mal - zumindest wenn ich meinen Rappel bekomme - einen ganzen Tag lang Traffic von mir verpasst ;)
DSL-flat + Endlosschleife curl auf eine Grafikurl = Traffic (kein DoS, das traue ich mich dann doch nicht)

Dummer Weise herrschen bei mir im Moment "Börsentipps" ohne URL vor ...

Michael
Life is like ice cream: enjoy it before it melts!
"If there is (a God), all evidence indicates that He hates me." - Matt Groening

bonsai

Prof.Dr. Klugschiss

  • »bonsai« ist männlich
  • »bonsai« ist der Autor dieses Themas

Beiträge: 1 486

Wohnort: N.de

Beruf: Informatiker

  • Nachricht senden

13

30.05.2007, 16:59

Zitat

Dummer Weise herrschen bei mir im Moment "Börsentipps" ohne URL vor ...


60 Regeln im Angebot.

Habe mal den "email"-button bemueht und sie Dir zugesandt.

/bernd
Die erste programmgesteuerte Rechenmaschine (Z1) wurde Mitte der 30er Jahre als "nicht patentwürdig" eingestuft. Warum versaut mir das Ding 50 Jahre später immer noch den Tag?

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »bonsai« (30.05.2007, 17:03)


14

30.05.2007, 17:12

merci ;) Die muss ich dann doch mal ausprobieren ;)

Michael
Life is like ice cream: enjoy it before it melts!
"If there is (a God), all evidence indicates that He hates me." - Matt Groening

15

31.05.2007, 22:33

Hi,

ich habe bei mir noch eine sehr nützliche Variante um Spam sozusagen von vornherein zu blockieren.

Und zwar nennts sich die Technik "Greylisting". Der Trick ist, der MTA (in meinem Fall Postfix) teilt dem sendenden MTA mit, dass man selbst nicht verfügbar ist und man solle es doch bitte zu einem späteren Zeitpunkt versuchen. Die Daten des Senders werden gespeichert. Diese Daten bilden ein Triplet bestehend aus
  • Absenderadresse
  • Empfängeradresse
  • Absender-IP

Wenn dann in frühestens 300 Sekunden nochmals versucht wird die Email zu senden, dann geht das Greylisting von einem "echten" Zustellversuch aus. Danach kann man dann die Spammassassinregeln etwas härter einstellen. Die meisten Spammer versuchen es meist nicht ein 2. Mal und damit blockt man direkt schon ab. Ein richtiger MTA wird es nochmals versuchen, sofern er nach nach RFC Standard programmiert wurde. Noch ein paar Vorteile:

  • Entlastung des Internets durch weniger Verkehr
  • Entlastung von Spamassassin
  • Entlastung des MTA
  • Erheblich Entlastung der eigenen Serverressourcen

Ich persönlich finde die Technik sehr interessant und ich setze sie erfolgreich ein. Ich muss sagen ich habe durch Greylisting den Spam um sicherlich 85% verringert. Ein gutes Tool zum überwachen wäre z.B. Mailgraph. Man erkennt dann deutlich, dass jedes "unbekannte" Triplet rejected wird.

Ich hoffe es hilft,

Tseng

16

31.05.2007, 23:37

Ich verwende Greylisting seit knapp über einem Jahr, nach Einführung war auch erst mal Ruhe ...
Aber seit letzem Herbst ist immer mehr UCE durchgebrochen, seit März diesem Jahres bringts fast gar nichts mehr ...

Seit letzem Wochenende teste ich die direkte Einbindung von SORBS in den client_restrictions von Postfix, das bringt schon einiges, aber z.B. web.de-Benutzer können seit kurzem keine Mails mehr an Kunden von mir schicken (sprich web.de ist im Moment als Spammer klassifiziert), daher muss ich mir was anderes einfallen lassen :(

Michael
Life is like ice cream: enjoy it before it melts!
"If there is (a God), all evidence indicates that He hates me." - Matt Groening

strcat

Unix Gladiator

  • »strcat« ist männlich

Beiträge: 2 331

Wohnort: /Earth/Germany/Bavaria/Regensburg

  • Nachricht senden

17

31.05.2007, 23:45

Zitat

Original von Tseng84
ich habe bei mir noch eine sehr nützliche Variante um Spam sozusagen von vornherein zu blockieren. [..]


Ich sortiere Spam gar nicht, sondern loesche ihn nach regex(7) bereits auf dem Server. Spamassassin halte ich ehrlich gesagt fuer sinnbefreit, denn was bringt es, eine Mail als Spam zu deklarieren, sie herunterzuladen und dann lokal zu loeschen? Dafuer brauche ich kein optionales Programm, sondern mache es mit meinem MUA.
Christian 'strcat' Schneider <http://www.strcat.de/>
/* When all else fails, read the instructions. */

18

01.06.2007, 00:12

Zitat

Original von strcat
Ich sortiere Spam gar nicht, sondern loesche ihn nach regex(7) bereits auf dem Server. Spamassassin halte ich ehrlich gesagt fuer sinnbefreit, denn was bringt es, eine Mail als Spam zu deklarieren, sie herunterzuladen und dann lokal zu loeschen? Dafuer brauche ich kein optionales Programm, sondern mache es mit meinem MUA.

Jein, das kann ich nicht! Und zwar aus rechtlichen Gründen, da ich Kunden-Postfächer auf dem Server habe ... :(
Auch aus diesem Grund ist das sofortige Ablehnen von Mails (ob erwünscht oder nicht) anhand einer Blacklst bereits Grauzone (was wenn ein Kunde sich beschwert er möchte den Spam doch haben, dann sehe ich alt aus) ...

Michael
Life is like ice cream: enjoy it before it melts!
"If there is (a God), all evidence indicates that He hates me." - Matt Groening

strcat

Unix Gladiator

  • »strcat« ist männlich

Beiträge: 2 331

Wohnort: /Earth/Germany/Bavaria/Regensburg

  • Nachricht senden

19

01.06.2007, 00:20

Die Kunden haben sich selbst um Loesungen zu kuemmern. Ich als Admin habe besseres zu tun, als Usern zu helfen der Spam-Flut Herr zu werden. Meine Mailserver kommen mit dem anfallendem Mailaufkommen klar; was der User damit macht, ist seine Sache.
Mir ist ein winselnder User lieber, als ein Mailserver der offline ist.
Christian 'strcat' Schneider <http://www.strcat.de/>
/* When all else fails, read the instructions. */

20

01.06.2007, 01:09

Naja, da bemühe ich mich schon, etwas kundenfreundlicher zu sein als Du *g*
Nee, Spass beiseite, irgendwie gehts immer, und zum Glück ist Amavisd-New (den ich für Viren und Spam einsetze) ja skalierbar, wenn die Last durch ihn zu hoch wernden sollte kommt er auf einen weiteren Server und gut ;)
Das einzige was mich sowohl an Spamassassin als auch Amavis beunruhigt ist, dass die beiden in Perl geschrieben sind, ich halte inzwischen überhaupt nichts mehr von Perl :(
(ja, ich weiss, Sprache der Geeks und Nerds und schon von daher "cool", aber man kann in Perl so wunderbar unwartbaren Code schreiben ...)


Michael
Life is like ice cream: enjoy it before it melts!
"If there is (a God), all evidence indicates that He hates me." - Matt Groening

Thema bewerten