Страница 1 из 1

Как отсечь спам такого вида (exim) ?

Добавлено: 2010-03-18 14:08:47
bobot
Засыпает спамом такого вида:

Например мой ящик bobot@ukr.net

а мне приходят спам письма с адресом доставки er@ukr.net, ну письма которые мне не адресованы приходят мне... может кто-то подскажет что в ACL Exim прописать?

Re: Как отсечь спам такого вида (exim) ?

Добавлено: 2010-03-18 16:00:37
dikens3
Это рассылка, у неё один адрес TO (который отображется er@ukr.net) и много получателей. В принципе это нормально, но если очень надо в доке есть описание not_blind.

Код: Выделить всё

“verify” = “recipient/<options>”
   Это условие уместно лишь после команды RCPT. Оно проверяет текущего получателя. Детали проверки адреса даны позднее, начиная с секции 39.31. После проверки получателя, значение “$address_data” - последнее значение установленное прри роутинге адреса. Оно применяется даже если проверка была неуспешной. Когда проверенный адрес передаресован на один адрес, проверка продолжается с новым адресом, и в этом случае, последующее значение для “$address_data” - значение дочернего адреса.
пример на сайте:
http://www.lissyara.su/articles/freebsd ... ange/[code]
/usr/local/etc/exim/includes/500.acl_check_data.conf:

# проверяем скрытые копии (немногие юзеры пользуются этим, пусть лучше
# отдельными письмами пишут) у тех, у кого уже есть спамерские очки
deny message = Administrative denied 'blind' ('hidden') copy messages
condition = ${if >{$acl_m0}{110}{yes}{no}}
hosts = !+relay_from_hosts:*
!verify = not_blind
[/code]

Re: Как отсечь спам такого вида (exim) ?

Добавлено: 2010-03-18 16:15:04
bobot
dikens3 писал(а):Это рассылка, у неё один адрес TO (который отображется er@ukr.net) и много получателей. В принципе это нормально, но если очень надо в доке есть описание not_blind.
или после rcpt ?
у меня так начинается ACL

Код: Выделить всё

begin acl


# This access control list is used for every RCPT command in an incoming
# SMTP message. The tests are run in order until the address is either
# accepted or denied.

acl_check_rcpt:

  # Accept if the source is local SMTP (i.e. not over TCP/IP). We do this by
  # testing for an empty sending host field.
  accept  hosts = :

  deny    message       = "Bad host, use provider SMTP server"
          condition     = ${if match{$sender_host_name} \
#                               {dsl-|adsl|dynamic|\.hsd1\.|dialup|pool|dhcp|\
{dsl-|adsl|dynamic|\.hsd1\.|dialup|pool|dhcp|user.veloxzone.com.br|multi.surbl.org|black.uribl.com|\
                                ssrv\.cl|msmartin.com.pe|\.cablep\.|dial-up|\.dsl\.|fbx.proxad|hsd1.in|-ras1|cpe-|\
                                broadway.dreamhost|\.cable\.|dip..t-ipconnect} \
                               {yes}{no}}
ТУТ СТАВИТЬ СРАЗУ!!!!

Re: Как отсечь спам такого вида (exim) ?

Добавлено: 2010-03-18 16:19:38
dikens3
Да я не помню, попробуй и там и тут. в RCPT можно сделать проверку получателя:

Код: Выделить всё

  deny   message      = Administrative denied 'blind' ('hidden') copy messages
   local_parts = bobot
   !verify      = not_blind

Re: Как отсечь спам такого вида (exim) ?

Добавлено: 2010-03-18 16:24:11
bobot
dikens3 писал(а):Да я не помню, попробуй и там и тут. в RCPT можно сделать проверку получателя:

Код: Выделить всё

  deny   message      = Administrative denied 'blind' ('hidden') copy messages
   local_parts = bobot
   !verify      = not_blind
Почему тут стоит

Код: Выделить всё

   local_parts = bobot
bobot?
Я ж не для себя делаю а вообщем :Bravo:

Re: Как отсечь спам такого вида (exim) ?

Добавлено: 2010-03-18 21:59:45
dikens3
Ты ж сам писал:
Например мой ящик bobot@ukr.net

Re: Как отсечь спам такого вида (exim) ?

Добавлено: 2010-03-19 11:19:39
bobot
dikens3 писал(а):Ты ж сам писал:
Например мой ящик bobot@ukr.net
Ну это я написал что мне приходят!!!! так остальным юзерам тоже самое у меня юзеров 8000

Re: Как отсечь спам такого вида (exim) ?

Добавлено: 2010-03-19 13:09:59
dikens3
Ну я вроде всё написал, что не получается пиши.

Re: Как отсечь спам такого вида (exim) ?

Добавлено: 2010-03-19 13:24:26
bobot
dikens3 писал(а):Ну я вроде всё написал, что не получается пиши.
я вот вставил в Acl сюда

Код: Выделить всё

begin acl


# This access control list is used for every RCPT command in an incoming
# SMTP message. The tests are run in order until the address is either
# accepted or denied.

acl_check_rcpt:

  # Accept if the source is local SMTP (i.e. not over TCP/IP). We do this by
  # testing for an empty sending host field.
  accept  hosts = :

  deny    message       = "Bad host, use provider SMTP server"
          condition     = ${if match{$sender_host_name} \
#                               {dsl-|adsl|dynamic|\.hsd1\.|dialup|pool|dhcp|\
{dsl-|adsl|dynamic|\.hsd1\.|dialup|pool|dhcp|user.veloxzone.com.br|multi.surbl.org|black.uribl.com|\
                                ssrv\.cl|msmartin.com.pe|\.cablep\.|dial-up|\.dsl\.|fbx.proxad|hsd1.in|-ras1|cpe-|\
                                broadway.dreamhost|\.cable\.|dip..t-ipconnect} \
                               {yes}{no}}


####Сюда сразу вставил


# проверяем скрытые копии (немногие юзеры пользуются этим, пусть лучше
# отдельными письмами пишут) у тех, у кого уже есть спамерские очки
  deny   message      = Administrative denied 'blind' ('hidden') copy messages
   condition   = ${if >{$acl_m0}{110}{yes}{no}}
   hosts      = !+relay_from_hosts:*
   !verify      = not_blind


И не фига всёравно вот недавно пришло письмо которое должно попасть вот сюда stranger@ukr.net , а попало мне, вроде оно мне предназначалось bobot@ukr.net, и такая штука наблюдается у многих пользователях

Т.е. засыпает хламом который им не предназначается

Re: Как отсечь спам такого вида (exim) ?

Добавлено: 2010-03-19 21:47:26
dikens3
Да ну тебя, тупо копипастишь не понимая что и как работает.