Показаны сообщения с ярлыком Amavis. Показать все сообщения
Показаны сообщения с ярлыком Amavis. Показать все сообщения

20 сент. 2013 г.

Белый список спам-фильтра Amavis

Для занесения доверенных, но отсылающих по каким-либо причинам подозрительные для Amavis письма, отправителей необходимо дописать в файлик  /etc/amavis/conf.d/50-user:

# список доверенных IP: 
@mynetworks = qw( 127.0.0.0/8 192.168.1.0/24 ); 

 # разрешаем всю почту из доверенных IP: 
$policy_bank{'MYNETS'} = {  
 bypass_spam_checks_maps => [1], # не проверять на спамl 
 bypass_banned_checks_maps => [1],  
 bypass_header_checks_maps => [1], # не проверять заголовок 
};

Только добавляйте выше этого:

#------------ Do not modify anything below this line -------------
1;  # ensure a defined return

Перезапускаем демона amavis и проверяем.

17 июл. 2013 г.

Борьба со спамом средствами Postfix

В этой статье постараюсь изложить свой опыт по настройки MTA Postfix для максимальной фильтрации спама и нежелательных писем встроенными средствами и средствами модулей Postfix'а. Настройка Amavis, Spamassassin, Clam и т. п. отдельных средств фильтрации спама выходит за рамки данной статьи и я возможно напишу об этом позже.

Входные данные:
  • сервер под управлением ОС Debian 7, 
  • Postfix 2.9.x, 
  • домен: example.com, 
  • внешний IP - 222.222.222.222, 
  • внутренняя сеть - 192.168.1.0/24, 192.168.2.0/24. 
Считаю, что постфикс у вас уже настроен в плане авторизации, почтовых ящиков и прочего хозяйства.

Основной файл, где настраивается фильтрация спама, это main.cf

Для начала укажем адреса доверенных сетей с префиксами через "," - для этих сетей большинство проверок работать не будут дабы не использовать лишние ресурсы:

mynetworks = 127.0.0.0/8, 192.168.1.0/24, 192.168.2.0/24

Далее следуют проверки HELO, т. к. многие спаммеры или пропускают команду SMTP HELO или посылают заведомо неверные данные.

smtpd_delay_reject = yes 
smtpd_helo_required = yes 
smtpd_helo_restrictions = permit_mynetworks, 
    permit_sasl_authenticated, 
    check_helo_access hash:/etc/postfix/helo_access, 
    reject_non_fqdn_hostname, 
    reject_invalid_hostname, 
    permit