免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5421 | 回复: 11
打印 上一主题 下一主题

[Mail] 请教spamassassin白名单的问题? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-04-10 15:41 |只看该作者 |倒序浏览
l系统是postfix 由amavisd呼叫spamassassin。在local.cf中设置了百名单 如*@test.com正常。 现在的问题是垃圾发送者假称其是来自这个白名单 如jdslkafjdslk@test.com 发送邮件到我得服务器,系统还是把它当作信任邮件处理。spamassassin中 如何设定如果域名和IP不符 则视为垃圾邮件。

论坛徽章:
0
2 [报告]
发表于 2007-04-10 15:50 |只看该作者
白名单应该针对不能伪装的IP。针对域有时是无效的

论坛徽章:
0
3 [报告]
发表于 2007-04-10 16:11 |只看该作者
谢谢楼上的答复 可是如果这样的话 这样设白名单不是没什么意义了吗 谁都可以伪造啊 关于这个问题
SA还有什么办法吗?

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
4 [报告]
发表于 2007-04-10 16:13 |只看该作者
原帖由 jason2003 于 2007-4-10 15:41 发表
l系统是postfix 由amavisd呼叫spamassassin。在local.cf中设置了百名单 如*@test.com正常。 现在的问题是垃圾发送者假称其是来自这个白名单 如jdslkafjdslk@test.com 发送邮件到我得服务器,系统还 ...

若論純 SA 做法你必需讓 SA 知道這個 From 同時存在兩個條件,
1 Domain
2 IP

所以 在你的 .cf 中必需有類似如此的設定 (不保證寫得對,但方法確實是這樣,直覺的寫法,未經實測)
header DDD From=~/test.com/i         # From 含有的 Domain 資訊
header III    Received= ~/valid-ip/    # IP 資訊
meta ZZZ (DDD && III)    # 兩者同時成立
describe "White Lists match on Domain & IP"
score ZZZ -100

多數人只會用,但是不研究

PS:這個問題如果 test.com 若有 SPF 的話,那在 SA 的設定就更簡單,而且更準確了

论坛徽章:
0
5 [报告]
发表于 2007-04-10 16:40 |只看该作者
谢谢楼上的答复 你是说这样吗 测试通过 可是没有效果
header __FROM_TEATIME Received =~ /mail.test.com/i       #我得域名
header __FROM_TEATIME_IP Received =~ /\[100\.100\.100\.100\]/ #我得IP
meta FROM_TEATIME_BUT_IP_ERROR (__FROM_TEATIME)
describe FROM_TEATIME_BUT_IP_ERROR From ntut.idv.tw but ip not match
score FROM_TEATIME_BUT_IP_ERROR 8

我的系统上有SPF 你有这方面的相关资料吗

[ 本帖最后由 jason2003 于 2007-4-10 16:42 编辑 ]

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
6 [报告]
发表于 2007-04-10 17:01 |只看该作者
meta FROM_TEATIME_BUT_IP_ERROR (__FROM_TEATIME)
我看不懂這一條東西,  () 內的東西沒有 &&  (AND) 是沒法判斷兩者皆成立
多一個底線我想也是不太對的
至於你的打分方法是給正分,我的例子裏講的是負分, 請想清楚這些問題
(你要改正分也可以,但是你得知道那些 IP 不是他的,這件工作....)

至於 SPF 資料你找 google 有一堆吧,用不著我再給什麼資料了吧

论坛徽章:
0
7 [报告]
发表于 2007-04-10 17:32 |只看该作者
谢谢你的答复 那我在看看吧

论坛徽章:
0
8 [报告]
发表于 2007-04-12 09:20 |只看该作者
我在网上找了半天 也没有发现在SA中 “如何设定如果域名和IP不符 则视为垃圾邮件” 这方面的有效的资料。 老大们给俺指条名路吧 。。

论坛徽章:
0
9 [报告]
发表于 2007-04-12 15:07 |只看该作者
这叫一理通百理用
不可能什么都能找到刚合你用的
你要自己想想才可以做得更好
你想用好SA最简单你得自己明白邮件头上面的信息
否则永远都做得不够好

论坛徽章:
0
10 [报告]
发表于 2007-04-13 14:30 |只看该作者
我的test.com的DNS中已经设好spf
test.com.        1800    IN      TXT     "v=spf1 a mx ptr ~all"
已经安装了Mail::SpamAssassin:lugin::SPF等相关组件 local.cf中加入了score SPF_FAIL 10.000 score SPF_HELO_FAIL 10.000 等设定 请问在SA还要做什么设定吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP