免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3433 | 回复: 7
打印 上一主题 下一主题

[Mail] Sendmail中SA对垃圾邮件的处理问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-06-01 08:52 |只看该作者 |倒序浏览
Sendmail+MailScanner+ClamAv+spamassassin

local.cf 和Mailscanner.conf 中required score设定4.1

目前系统运作还算良好,只是对有些垃圾邮件的处理老是有问题,对流入用户信箱的垃圾邮件
邮件进行测试,分值都绝对高于4.1,可是为什么还会流入信箱呢?

#spamassassin -t < test.eml

.......

Content analysis details:   (25.5 points, 4.1 required)

pts rule name              description
---- ---------------------- --------------------------------------------------
1.0 NO_REAL_NAME           From: does not include a real name
0.5 DRUG_ED_CAPS           BODY: Mentions an E.D. drug
0.1 HTML_90_100            BODY: Message is 90% to 100% HTML
0.0 HTML_MESSAGE           BODY: HTML included in message
0.2 HTML_FONT_FACE_BAD     BODY: HTML font face is not a word
3.5 BAYES_99               BODY: Bayesian spam probability is 99 to 100%
                            [score: 1.0000]
0.0 MIME_HTML_ONLY         BODY: Message only has text/html MIME parts
1.6 RCVD_IN_BL_SPAMCOP_NET RBL: Received via a relay in bl.spamcop.net
               [Blocked - see <http://www.spamcop.net/bl.shtml?123.200.12.19>]
3.9 RCVD_IN_XBL            RBL: Received via a relay in Spamhaus XBL
                            [123.200.12.19 listed in sbl-xbl.spamhaus.org]
1.5 RCVD_IN_SORBS_WEB      RBL: SORBS: sender is a abuseable web server
                            [123.200.12.19 listed in dnsbl.sorbs.net]
1.1 RCVD_IN_CBL            RBL: Received via a relay in cbl.anti-spam.org.cn
                            [123.200.12.19 listed in cblplus.anti-spam.org.cn]
0.5 URIBL_AB_SURBL         Contains an URL listed in the AB SURBL blocklist
                            [URIs: soton.ac.uk bernat.com]
4.1 URIBL_JP_SURBL         Contains an URL listed in the JP SURBL blocklist
                            [URIs: sujdijif.cn]
2.1 URIBL_WS_SURBL         Contains an URL listed in the WS SURBL blocklist
                            [URIs: soton.ac.uk sujdijif.cn]
0.5 URIBL_OB_SURBL         Contains an URL listed in the OB SURBL blocklist
                            [URIs: soton.ac.uk bernat.com]
4.5 URIBL_SC_SURBL         Contains an URL listed in the SC SURBL blocklist
                            [URIs: soton.ac.uk]
0.5 DRUGS_ERECTILE         Refers to an erectile drug

在outlook查看此邮件的属性:

.......

MIME-Version: 1.0
Content-Type: multipart/related;
        boundary="@@BOUNDARY"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.3138
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.3138
X-MailScanner-Information: Please contact the ISP for more information
X-MailScanner: Found to be clean
X-Spam-Status: No                  <------------居然连1个s都没有

请教了!

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
2 [报告]
发表于 2009-06-01 09:10 |只看该作者
在mailscanner设置个高分值
大于这个高分值的你设置转发到一个特定的邮箱吧
然后装个mailwatch的看看mailscanner是怎么来判断的

论坛徽章:
0
3 [报告]
发表于 2009-06-01 09:17 |只看该作者
又发现被误判为垃圾的正常邮件。

我的系统设定4.1-7分的被隔离的同时送一封到管理员账号,用outlook收下来查看。

其中一封信:

Content-Type: multipart/mixed; boundary="1243816985.DaumWebMailer."
X-AttachFile1: 320380,4391,foc airbill 5-31.tif
X-AttachFile2: 378594,324980,foc airinv 5-31.tif
X-ATTFILE-SIZE: 2
X-MailScanner-Information: Please contact the ISP for more information
X-MailScanner: Found to be clean
X-MailScanner-SpamCheck: spam
X-MailScanner-SpamScore: ssssss         <-------------6分

再次用spamassassin却测试只有0.3分 :

。。。。。
Content analysis details:   (-0.3 points, 4.1 required)

pts rule name              description
---- ---------------------- --------------------------------------------------
0.2 NORMAL_HTTP_TO_IP      URI: Uses a dotted-decimal IP address in URL
0.1 HTML_TEXT_AFTER_BODY   BODY: HTML contains text after BODY close tag
1.1 HTML_IMAGE_ONLY_32     BODY: HTML: images with 2800-3200 bytes of words
-2.6 BAYES_00               BODY: Bayesian spam probability is 0 to 1%
                            [score: 0.0000]
0.0 HTML_MESSAGE           BODY: HTML included in message
0.0 MIME_HTML_ONLY         BODY: Message only has text/html MIME parts
0.5 URIBL_AB_SURBL         Contains an URL listed in the AB SURBL blocklist
                            [URIs: daum-img.net hanmail.net]
0.5 URIBL_OB_SURBL         Contains an URL listed in the OB SURBL blocklist
                            [URIs: daum-img.net hanmail.net]

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
4 [报告]
发表于 2009-06-01 11:02 |只看该作者
看看mailscanner的设置sa是不是有问题

论坛徽章:
0
5 [报告]
发表于 2009-06-02 11:58 |只看该作者

回复 #2 ruochen 的帖子

通过用mailwatch观察,发现了问题所在:

我设定把自己的域名加入白名单, 而这些垃圾邮件仿冒我的域名和用户,所以垃圾邮件就直接过了,而事后我再把信给SA测试score却是很高。

我如果把白名单拿掉,内部用户发的信有时又会被误判为垃圾邮件;
请教,我现在该怎么办啊

论坛徽章:
0
6 [报告]
发表于 2009-06-04 21:57 |只看该作者
原帖由 eric820408 于 2009-6-2 11:58 发表
通过用mailwatch观察,发现了问题所在:

我设定把自己的域名加入白名单, 而这些垃圾邮件仿冒我的域名和用户,所以垃圾邮件就直接过了,而事后我再把信给SA测试score却是很高。

我如果把白名单拿掉,内部 ...



一般我会设置本地用户发本地用户也要先验证来解决此类问题。还有它法吗?

论坛徽章:
0
7 [报告]
发表于 2009-06-04 23:14 |只看该作者
谢谢解答,我想这应该是最好的办法了。

论坛徽章:
0
8 [报告]
发表于 2009-06-11 12:27 |只看该作者
估计是你的那个转发的程序有问题
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP