Страница 1 из 1

Подскажите по фильтрам EXIM + Spamassassin

Добавлено: 2009-05-25 9:25:17
BloodyKid
Приветствую

Подскажите какие условия фильтрации дописать в конфиг экзима, чтобы избавиться от таких попыток послать спам.

Код: Выделить всё

2009-05-24 00:00:59 H=(speedtouch.lan) [92.81.114.40] I=[89.108.120.59]:25 F=<harper@tcri.net> rejected RCPT <lvjjguiqrciplbbundb@divano.ru>: Unrouteable address
2009-05-24 00:01:15 H=(microsof-80ba22) [195.216.211.138] I=[89.108.120.59]:25 F=<owjuv@turne.com.ua> rejected RCPT <pfjmwkmnrioucgrhage@divano.ru>: Unrouteable address
2009-05-24 00:01:26 H=(speedtouch.lan) [92.81.114.40] I=[89.108.120.59]:25 F=<sroe@scana.com> rejected RCPT <e6a2fe8889875bc0a14@divano.ru>: Unrouteable address
2009-05-24 00:01:36 H=(triband-del-59.180.102.149.bol.net.in) [59.180.102.149] I=[89.108.120.59]:25 F=<yuchdai@alyanse.ru> rejected RCPT <pnfavvbvspzjrylpzim@divano.ru>: Unrouteable address
Т.е. скрипты на той стороне просто угадывают ящики моих юзеров, с такими строками конечно хрен что найдут, но логи засирает порядочно.


UPD:
Вот еще вопрос, в SA у меня есть вайтлист вида *@mydomayn.ru как бы мне исключить из вайт листа определенные ящики, чтобы проверка писем которые идут на них проходила по всем правилам?
Просто соданы стандартные алиасы типа abuse, postmaster, webmaster и т.п. и почта с них идет в мой реальный ящик, а т.к. адреса в вайтлисте, то проверка по ним не проходит, и соответственно имеем кучу спама.

Re: Подскажите по фильтрам EXIM

Добавлено: 2009-05-25 10:13:53
princeps
найти на iana.org список доменов первого уровня и написать acl, который будет рубать отправителя, если у него в sender_helo_name нету правильного .domain.
Или:
1) acl рубить по отсутствию точек в имени хоста
2) по словам типа pool, adsl, lan, ppp и т.д. в имени хоста
3) по слишком большому количеству точек (например, больше трех)
Логи, правда, все равно будет засерать. Если проблема только в
BloodyKid писал(а):но логи засирает порядочно.
то уменьшить уровень логирования. Хотя на мой взгляд, на то они и логи, чтоб в них всякая херь хранилась. Лучше парсер прикрутить.

Re: Подскажите по фильтрам EXIM + Spamassassin

Добавлено: 2009-07-01 10:37:16
RoST
Люди может кто подскажет как сделать так что бы все письма которые идут на Unrouteable address перенаправлялись и обрабатывались Spamassassin как спам? Может делал кто то так, знающие люди подсказали что через роутер вроде.

Re: Подскажите по фильтрам EXIM + Spamassassin

Добавлено: 2009-07-01 11:05:58
princeps
зачем?

Re: Подскажите по фильтрам EXIM + Spamassassin

Добавлено: 2009-07-01 11:52:04
RoST
Чтобы научить асасина на этот спам и через ексим его просто рубать если пройдет куда то на реальный адресс по токену.