ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] [JT] MTA Postfix и спам: RBL, DUL, etc.
@ 2005-06-09 13:09 Nikolas Lavashevitch
  2005-06-09 13:13 ` Alexey Morsov
  0 siblings, 1 reply; 16+ messages in thread
From: Nikolas Lavashevitch @ 2005-06-09 13:09 UTC (permalink / raw)
  To: community

Доброго времени суток, ALL
Вопрос следующего содержания: кто что использует для борьбы со спамом?
У меня стоит в postfix:
reject_rbl_client dul.ru,
reject_rbl_client relays.ordb.org,
reject_rbl_client bl.spamcop.net
+ spamassassin
Проверку reverse DNS поставить не могу - пробовал, [ю]зверьки начинают 
стонать - половина писем reject'ится. Что можно еще прикрутить? Цель - 
экономия трафика, spamassassin же на этапе HELO не может помочь.


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] [JT] MTA Postfix и спам: RBL, DUL, etc.
  2005-06-09 13:09 [Comm] [JT] MTA Postfix и спам: RBL, DUL, etc Nikolas Lavashevitch
@ 2005-06-09 13:13 ` Alexey Morsov
  2005-06-09 13:28   ` Nikolas Lavashevitch
  0 siblings, 1 reply; 16+ messages in thread
From: Alexey Morsov @ 2005-06-09 13:13 UTC (permalink / raw)
  To: community

Nikolas Lavashevitch wrote:
> Доброго времени суток, ALL
> Вопрос следующего содержания: кто что использует для борьбы со спамом?
> У меня стоит в postfix:
> reject_rbl_client dul.ru,
> reject_rbl_client relays.ordb.org,
> reject_rbl_client bl.spamcop.net
> + spamassassin

> Проверку reverse DNS поставить не могу - пробовал, [ю]зверьки начинают 
Прикрутил я ее - толку ноль потому что спамеры гады рассылают через 
вполне себе нормальные прописанные в dns сервера.
> стонать - половина писем reject'ится. Что можно еще прикрутить? Цель - 
> экономия трафика, spamassassin же на этапе HELO не может помочь.
У меня

smtpd_helo_required = yes
strict_rfc821_envelopes = yes
smtpd_recipient_restrictions = permit_sasl_authenticated,
         permit_mynetworks,
         reject_non_fqdn_hostname,
         reject_non_fqdn_sender,
         reject_unauth_destination,
         check_policy_service inet:127.0.0.1:2501
smtpd_helo_restrictions = permit_mynetworks, reject_invalid_hostname,
smtpd_sender_restrictions = permit_mynetworks,
         permit_sasl_authenticated,
         reject_unknown_sender_domain,
         reject_non_fqdn_hostname,
         reject_non_fqdn_sender,
         check_sender_access mysql:/etc/postfix/sender_access.cf
smtpd_client_restrictions = permit_mynetworks,
         permit_sasl_authenticated,
         reject_rbl_client relays.ordb.org,
         reject_rbl_client opm.blitzed.org,
         reject_unauth_destination,
         reject_non_fqdn_hostname,
         reject_non_fqdn_sender,
         check_client_access mysql:/etc/postfix/sender_access.cf
smtpd_data_restrictions = reject_unauth_pipelining

content_filter = smtp-amavis:[127.0.0.1]:10024

в /etc/postfix/main.cf

и еще greylisting прикручен
Спам есть но мало (http://mail.ricom.ru/mailgraph/)

-- 
Всего наилучшего,
Системный Администратор ЗАО "ИК "РИКОМ-ТРАСТ"
Алексей Морсов
ICQ: 196766290
Jabber: Samurai@jabber.pibhe.com
http://www.ricom.ru
http://www.fondmarket.ru


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] [JT] MTA Postfix и спам: RBL, DUL, etc.
  2005-06-09 13:13 ` Alexey Morsov
@ 2005-06-09 13:28   ` Nikolas Lavashevitch
  2005-06-09 13:36     ` Alexey Morsov
  2005-06-10 12:19     ` [Comm] " Nikolas Lavashevitch
  0 siblings, 2 replies; 16+ messages in thread
From: Nikolas Lavashevitch @ 2005-06-09 13:28 UTC (permalink / raw)
  To: community

Alexey Morsov wrote:

>
> и еще greylisting прикручен
> Спам есть но мало (http://mail.ricom.ru/mailgraph/)

по поводу линка - 403/Forbidden, что логично.
Какие впечатления от greylist? Рекомендуете?



^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] [JT] MTA Postfix и спам: RBL, DUL, etc.
  2005-06-09 13:28   ` Nikolas Lavashevitch
@ 2005-06-09 13:36     ` Alexey Morsov
  2005-06-09 14:07       ` [Comm] " Konstantin A. Lepikhov
  2005-06-10 12:19     ` [Comm] " Nikolas Lavashevitch
  1 sibling, 1 reply; 16+ messages in thread
From: Alexey Morsov @ 2005-06-09 13:36 UTC (permalink / raw)
  To: community


Nikolas Lavashevitch wrote:
> Alexey Morsov wrote:
> 
> 
>>и еще greylisting прикручен
>>Спам есть но мало (http://mail.ricom.ru/mailgraph/)
> 
> 
> по поводу линка - 403/Forbidden, что логично.
Хех... :D Логично - эт я параною :)
Попробуйте еще раз
> Какие впечатления от greylist? Рекомендуете?
Впечатления... не знаю... я пока не понял где смотреть сколько он 
наотлупал да и не сильно вникал в это потому как NSR меня пока вполне 
устраивает :)
А так - да - рекомендую. Только не тот что у меня (sqlgrey) а другой 
вариант не на sql - тут продвинутый народ не рекомендует с sql его 
связывать - бо сильно кушает ресурсы (я не заметил пока но эт не показатель)

-- 
Всего наилучшего,
Системный Администратор ЗАО "ИК "РИКОМ-ТРАСТ"
Алексей Морсов
ICQ: 196766290
Jabber: Samurai@jabber.pibhe.com
http://www.ricom.ru
http://www.fondmarket.ru


^ permalink raw reply	[flat|nested] 16+ messages in thread

* [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
  2005-06-09 13:36     ` Alexey Morsov
@ 2005-06-09 14:07       ` Konstantin A. Lepikhov
  2005-06-09 14:09         ` Michael Isachenkov
  2005-06-09 14:18         ` Alexey Morsov
  0 siblings, 2 replies; 16+ messages in thread
From: Konstantin A. Lepikhov @ 2005-06-09 14:07 UTC (permalink / raw)
  To: community

Hi Alexey!

Thursday 09, at 05:36:06 PM you wrote:

> А так - да - рекомендую. Только не тот что у меня (sqlgrey) а другой 
не тот sqlgrey, который у вас - нормальный sqlgrey умеет все хранить в
sqlite.

> вариант не на sql - тут продвинутый народ не рекомендует с sql его 
> связывать - бо сильно кушает ресурсы (я не заметил пока но эт не показатель)
смотря где кушает и зачем - зато можно сразу несколько серверов на одну
базу натравить.

-- 
WBR, Konstantin	      chat with ==>ICQ: 109916175
     Lepikhov,	      speak  to ==>JID: lakostis@jabber.org
aka L.A. Kostis       write  to ==>mailto:lakostis@pisem.net.nospam

...The information is like the bank... 			  (c) EC8OR


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
  2005-06-09 14:07       ` [Comm] " Konstantin A. Lepikhov
@ 2005-06-09 14:09         ` Michael Isachenkov
  2005-06-09 15:17           ` Konstantin A. Lepikhov
  2005-06-10  6:56           ` Vladimir V Kamarzin
  2005-06-09 14:18         ` Alexey Morsov
  1 sibling, 2 replies; 16+ messages in thread
From: Michael Isachenkov @ 2005-06-09 14:09 UTC (permalink / raw)
  To: community

> 
> > А так - да - рекомендую. Только не тот что у меня (sqlgrey) а другой 
> не тот sqlgrey, который у вас - нормальный sqlgrey умеет все хранить в
> sqlite.
> 
> > вариант не на sql - тут продвинутый народ не рекомендует с sql его 
> > связывать - бо сильно кушает ресурсы (я не заметил пока но эт не показатель)
> смотря где кушает и зачем - зато можно сразу несколько серверов на одну
> базу натравить.

Да, кстати, а какие bl/gl из известных участникам позволяют трансферить/rsync'ать зоны целиком?

-- 
Best regards, Michael Isachenkov


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
  2005-06-09 14:07       ` [Comm] " Konstantin A. Lepikhov
  2005-06-09 14:09         ` Michael Isachenkov
@ 2005-06-09 14:18         ` Alexey Morsov
  1 sibling, 0 replies; 16+ messages in thread
From: Alexey Morsov @ 2005-06-09 14:18 UTC (permalink / raw)
  To: community


Konstantin A. Lepikhov wrote:
> не тот sqlgrey, который у вас - нормальный sqlgrey умеет все хранить в
> sqlite.
Момент - мой умеет в sqlite, mysql, pgsql :)

> смотря где кушает и зачем - зато можно сразу несколько серверов на одну
> базу натравить.
То да... потому и не рыпаюсь что-то менять :)

-- 
Всего наилучшего,
Системный Администратор ЗАО "ИК "РИКОМ-ТРАСТ"
Алексей Морсов
ICQ: 196766290
Jabber: Samurai@jabber.pibhe.com
http://www.ricom.ru
http://www.fondmarket.ru


^ permalink raw reply	[flat|nested] 16+ messages in thread

* [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
  2005-06-09 14:09         ` Michael Isachenkov
@ 2005-06-09 15:17           ` Konstantin A. Lepikhov
  2005-06-09 15:22             ` Michael Isachenkov
  2005-06-10  6:56           ` Vladimir V Kamarzin
  1 sibling, 1 reply; 16+ messages in thread
From: Konstantin A. Lepikhov @ 2005-06-09 15:17 UTC (permalink / raw)
  To: community

Hi Michael!

Thursday 09, at 06:09:02 PM you wrote:

> > смотря где кушает и зачем - зато можно сразу несколько серверов на одну
> > базу натравить.
> 
> Да, кстати, а какие bl/gl из известных участникам позволяют трансферить/rsync'ать зоны целиком?
какие зоны? Если применительно к greylisting - ничто не мешает прицепить к
нагенеренной sqlgrey базе bind и отдавать ее через DNS запросы.

-- 
WBR, Konstantin	      chat with ==>ICQ: 109916175
     Lepikhov,	      speak  to ==>JID: lakostis@jabber.org
aka L.A. Kostis       write  to ==>mailto:lakostis@pisem.net.nospam

...The information is like the bank... 			  (c) EC8OR


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
  2005-06-09 15:17           ` Konstantin A. Lepikhov
@ 2005-06-09 15:22             ` Michael Isachenkov
  2005-06-09 15:31               ` Konstantin A. Lepikhov
  0 siblings, 1 reply; 16+ messages in thread
From: Michael Isachenkov @ 2005-06-09 15:22 UTC (permalink / raw)
  To: community

> какие зоны? Если применительно к greylisting - ничто не мешает прицепить к
> нагенеренной sqlgrey базе bind и отдавать ее через DNS запросы.

Целиком скачать стороннюю blacklist-зону. list.dsbl.org, например - они это умели по крайней мере год назад, сейчас в этом необходимость чисто теоретическая.
sqlgrey же вбирает в себя только все IP, которые прошли через пришитый к нему MTA? так?

-- 
Best regards, Michael Isachenkov


^ permalink raw reply	[flat|nested] 16+ messages in thread

* [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
  2005-06-09 15:22             ` Michael Isachenkov
@ 2005-06-09 15:31               ` Konstantin A. Lepikhov
  2005-06-09 15:32                 ` Michael Isachenkov
  0 siblings, 1 reply; 16+ messages in thread
From: Konstantin A. Lepikhov @ 2005-06-09 15:31 UTC (permalink / raw)
  To: community

Hi Michael!

Thursday 09, at 07:22:15 PM you wrote:

> > какие зоны? Если применительно к greylisting - ничто не мешает прицепить к
> > нагенеренной sqlgrey базе bind и отдавать ее через DNS запросы.
> 
> Целиком скачать стороннюю blacklist-зону. list.dsbl.org, например - они это умели по крайней мере год назад, сейчас в этом необходимость чисто теоретическая.
это не знаю.

> sqlgrey же вбирает в себя только все IP, которые прошли через пришитый к нему MTA? так?
через _пришитые_ к нему MTA - их может быть несколько.

-- 
WBR, Konstantin	      chat with ==>ICQ: 109916175
     Lepikhov,	      speak  to ==>JID: lakostis@jabber.org
aka L.A. Kostis       write  to ==>mailto:lakostis@pisem.net.nospam

...The information is like the bank... 			  (c) EC8OR


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
  2005-06-09 15:31               ` Konstantin A. Lepikhov
@ 2005-06-09 15:32                 ` Michael Isachenkov
  2005-06-09 15:49                   ` Konstantin A. Lepikhov
  0 siblings, 1 reply; 16+ messages in thread
From: Michael Isachenkov @ 2005-06-09 15:32 UTC (permalink / raw)
  To: community

> > sqlgrey же вбирает в себя только все IP, которые прошли через пришитый к нему MTA? так?
> через _пришитые_ к нему MTA - их может быть несколько.

Да, так точнее. А интересно вообще не делать DNS-запросов вовне на каждого нового спамера ;)

-- 
Best regards, Michael Isachenkov


^ permalink raw reply	[flat|nested] 16+ messages in thread

* [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
  2005-06-09 15:32                 ` Michael Isachenkov
@ 2005-06-09 15:49                   ` Konstantin A. Lepikhov
  2005-06-11 23:28                     ` Denis Smirnov
  0 siblings, 1 reply; 16+ messages in thread
From: Konstantin A. Lepikhov @ 2005-06-09 15:49 UTC (permalink / raw)
  To: community

Hi Michael!

Thursday 09, at 07:32:23 PM you wrote:

> > > sqlgrey же вбирает в себя только все IP, которые прошли через пришитый к нему MTA? так?
> > через _пришитые_ к нему MTA - их может быть несколько.
> 
> Да, так точнее. А интересно вообще не делать DNS-запросов вовне на каждого нового спамера ;)
если используется check_policy (в случае greylisting), то DNS запрос
как раз не делается. Ему просто дается отлуп с 450 ошибкой, и если это
действительно спамер, то больше вы его не увидите ;) Следовательно,
экономим время и ресурсы на обращение к bl спискам.

-- 
WBR, Konstantin	      chat with ==>ICQ: 109916175
     Lepikhov,	      speak  to ==>JID: lakostis@jabber.org
aka L.A. Kostis       write  to ==>mailto:lakostis@pisem.net.nospam

...The information is like the bank... 			  (c) EC8OR


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
  2005-06-09 14:09         ` Michael Isachenkov
  2005-06-09 15:17           ` Konstantin A. Lepikhov
@ 2005-06-10  6:56           ` Vladimir V Kamarzin
  1 sibling, 0 replies; 16+ messages in thread
From: Vladimir V Kamarzin @ 2005-06-10  6:56 UTC (permalink / raw)
  To: community

>>>>> On 09 Jun 2005 at 20:09 Michael Isachenkov writes:

 MI> Да, кстати, а какие bl/gl из известных участникам позволяют
 MI> трансферить/rsync'ать зоны целиком?

Из вменяемых - njabl.org позволяет... См http://njabl.org/rsync.html


-- 
WBR, Vladimir V. Kamarzin.

AM> кстати, я года за 4 пользования "ослом" не подхватил не одного трояна. что я
AM> делаю не так?
"Я каждый день дважды перебегаю дорогу на красный свет в течении
последних четырёх лет и до сих пор жив! При том, что ежегодно гибнет
30 000 пешеходов. Что я делаю не так?"
		-- Vladimir Yashnikov in RU.INTERNET


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] [JT] MTA Postfix и спам: RBL, DUL, etc.
  2005-06-09 13:28   ` Nikolas Lavashevitch
  2005-06-09 13:36     ` Alexey Morsov
@ 2005-06-10 12:19     ` Nikolas Lavashevitch
  2005-06-13 12:03       ` [Comm] " Michael Shigorin
  1 sibling, 1 reply; 16+ messages in thread
From: Nikolas Lavashevitch @ 2005-06-10 12:19 UTC (permalink / raw)
  To: community

Nikolas Lavashevitch wrote:

> Alexey Morsov wrote:
>
>>
>> и еще greylisting прикручен
>> Спам есть но мало (http://mail.ricom.ru/mailgraph/) 
>
По поводу mailgraph:
Нет предположений, почему может отваливаться mailgraph.pl?
# /etc/rc.d/init.d/mailgraph start                                      
        [DONE]
# /etc/rc.d/init.d/mailgraph status
Service mailgraph.pl is not running.

В логах все чисто.


^ permalink raw reply	[flat|nested] 16+ messages in thread

* Re: [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
  2005-06-09 15:49                   ` Konstantin A. Lepikhov
@ 2005-06-11 23:28                     ` Denis Smirnov
  0 siblings, 0 replies; 16+ messages in thread
From: Denis Smirnov @ 2005-06-11 23:28 UTC (permalink / raw)
  To: community

On Thu, Jun 09, 2005 at 07:49:50PM +0400, Konstantin A. Lepikhov wrote:

KAL> если используется check_policy (в случае greylisting), то DNS запрос
KAL> как раз не делается. Ему просто дается отлуп с 450 ошибкой, и если это
KAL> действительно спамер, то больше вы его не увидите ;) Следовательно,
KAL> экономим время и ресурсы на обращение к bl спискам.

Ко мне даже через sqlgrey прорывается пяток спамописем в день (в личный
мейлбокс). Ну это можно вытерпеть, раньше пара-тройка сотен минимум было.

Но таки приходится думать и пытаться изобретать что-то ещё.

-- 
С уважением, Денис

http://freesource.info



^ permalink raw reply	[flat|nested] 16+ messages in thread

* [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
  2005-06-10 12:19     ` [Comm] " Nikolas Lavashevitch
@ 2005-06-13 12:03       ` Michael Shigorin
  0 siblings, 0 replies; 16+ messages in thread
From: Michael Shigorin @ 2005-06-13 12:03 UTC (permalink / raw)
  To: community

On Fri, Jun 10, 2005 at 04:19:46PM +0400, Nikolas Lavashevitch wrote:
> >>и еще greylisting прикручен
> >>Спам есть но мало (http://mail.ricom.ru/mailgraph/) 
> По поводу mailgraph:
> Нет предположений, почему может отваливаться mailgraph.pl?
> # /etc/rc.d/init.d/mailgraph start                                      
>        [DONE]
> # /etc/rc.d/init.d/mailgraph status
> Service mailgraph.pl is not running.
> В логах все чисто.

Да вот сам всё думал добраться, не соображу... разобравшемуся
приз -- пакет ;-)

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 16+ messages in thread

end of thread, other threads:[~2005-06-13 12:03 UTC | newest]

Thread overview: 16+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-06-09 13:09 [Comm] [JT] MTA Postfix и спам: RBL, DUL, etc Nikolas Lavashevitch
2005-06-09 13:13 ` Alexey Morsov
2005-06-09 13:28   ` Nikolas Lavashevitch
2005-06-09 13:36     ` Alexey Morsov
2005-06-09 14:07       ` [Comm] " Konstantin A. Lepikhov
2005-06-09 14:09         ` Michael Isachenkov
2005-06-09 15:17           ` Konstantin A. Lepikhov
2005-06-09 15:22             ` Michael Isachenkov
2005-06-09 15:31               ` Konstantin A. Lepikhov
2005-06-09 15:32                 ` Michael Isachenkov
2005-06-09 15:49                   ` Konstantin A. Lepikhov
2005-06-11 23:28                     ` Denis Smirnov
2005-06-10  6:56           ` Vladimir V Kamarzin
2005-06-09 14:18         ` Alexey Morsov
2005-06-10 12:19     ` [Comm] " Nikolas Lavashevitch
2005-06-13 12:03       ` [Comm] " Michael Shigorin

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git