* [Comm] [JT] MTA Postfix и спам: RBL, DUL, etc.
@ 2005-06-09 13:09 Nikolas Lavashevitch
2005-06-09 13:13 ` Alexey Morsov
0 siblings, 1 reply; 16+ messages in thread
From: Nikolas Lavashevitch @ 2005-06-09 13:09 UTC (permalink / raw)
To: community
Доброго времени суток, ALL
Вопрос следующего содержания: кто что использует для борьбы со спамом?
У меня стоит в postfix:
reject_rbl_client dul.ru,
reject_rbl_client relays.ordb.org,
reject_rbl_client bl.spamcop.net
+ spamassassin
Проверку reverse DNS поставить не могу - пробовал, [ю]зверьки начинают
стонать - половина писем reject'ится. Что можно еще прикрутить? Цель -
экономия трафика, spamassassin же на этапе HELO не может помочь.
^ permalink raw reply [flat|nested] 16+ messages in thread
* Re: [Comm] [JT] MTA Postfix и спам: RBL, DUL, etc.
2005-06-09 13:09 [Comm] [JT] MTA Postfix и спам: RBL, DUL, etc Nikolas Lavashevitch
@ 2005-06-09 13:13 ` Alexey Morsov
2005-06-09 13:28 ` Nikolas Lavashevitch
0 siblings, 1 reply; 16+ messages in thread
From: Alexey Morsov @ 2005-06-09 13:13 UTC (permalink / raw)
To: community
Nikolas Lavashevitch wrote:
> Доброго времени суток, ALL
> Вопрос следующего содержания: кто что использует для борьбы со спамом?
> У меня стоит в postfix:
> reject_rbl_client dul.ru,
> reject_rbl_client relays.ordb.org,
> reject_rbl_client bl.spamcop.net
> + spamassassin
> Проверку reverse DNS поставить не могу - пробовал, [ю]зверьки начинают
Прикрутил я ее - толку ноль потому что спамеры гады рассылают через
вполне себе нормальные прописанные в dns сервера.
> стонать - половина писем reject'ится. Что можно еще прикрутить? Цель -
> экономия трафика, spamassassin же на этапе HELO не может помочь.
У меня
smtpd_helo_required = yes
strict_rfc821_envelopes = yes
smtpd_recipient_restrictions = permit_sasl_authenticated,
permit_mynetworks,
reject_non_fqdn_hostname,
reject_non_fqdn_sender,
reject_unauth_destination,
check_policy_service inet:127.0.0.1:2501
smtpd_helo_restrictions = permit_mynetworks, reject_invalid_hostname,
smtpd_sender_restrictions = permit_mynetworks,
permit_sasl_authenticated,
reject_unknown_sender_domain,
reject_non_fqdn_hostname,
reject_non_fqdn_sender,
check_sender_access mysql:/etc/postfix/sender_access.cf
smtpd_client_restrictions = permit_mynetworks,
permit_sasl_authenticated,
reject_rbl_client relays.ordb.org,
reject_rbl_client opm.blitzed.org,
reject_unauth_destination,
reject_non_fqdn_hostname,
reject_non_fqdn_sender,
check_client_access mysql:/etc/postfix/sender_access.cf
smtpd_data_restrictions = reject_unauth_pipelining
content_filter = smtp-amavis:[127.0.0.1]:10024
в /etc/postfix/main.cf
и еще greylisting прикручен
Спам есть но мало (http://mail.ricom.ru/mailgraph/)
--
Всего наилучшего,
Системный Администратор ЗАО "ИК "РИКОМ-ТРАСТ"
Алексей Морсов
ICQ: 196766290
Jabber: Samurai@jabber.pibhe.com
http://www.ricom.ru
http://www.fondmarket.ru
^ permalink raw reply [flat|nested] 16+ messages in thread
* Re: [Comm] [JT] MTA Postfix и спам: RBL, DUL, etc.
2005-06-09 13:13 ` Alexey Morsov
@ 2005-06-09 13:28 ` Nikolas Lavashevitch
2005-06-09 13:36 ` Alexey Morsov
2005-06-10 12:19 ` [Comm] " Nikolas Lavashevitch
0 siblings, 2 replies; 16+ messages in thread
From: Nikolas Lavashevitch @ 2005-06-09 13:28 UTC (permalink / raw)
To: community
Alexey Morsov wrote:
>
> и еще greylisting прикручен
> Спам есть но мало (http://mail.ricom.ru/mailgraph/)
по поводу линка - 403/Forbidden, что логично.
Какие впечатления от greylist? Рекомендуете?
^ permalink raw reply [flat|nested] 16+ messages in thread
* Re: [Comm] [JT] MTA Postfix и спам: RBL, DUL, etc.
2005-06-09 13:28 ` Nikolas Lavashevitch
@ 2005-06-09 13:36 ` Alexey Morsov
2005-06-09 14:07 ` [Comm] " Konstantin A. Lepikhov
2005-06-10 12:19 ` [Comm] " Nikolas Lavashevitch
1 sibling, 1 reply; 16+ messages in thread
From: Alexey Morsov @ 2005-06-09 13:36 UTC (permalink / raw)
To: community
Nikolas Lavashevitch wrote:
> Alexey Morsov wrote:
>
>
>>и еще greylisting прикручен
>>Спам есть но мало (http://mail.ricom.ru/mailgraph/)
>
>
> по поводу линка - 403/Forbidden, что логично.
Хех... :D Логично - эт я параною :)
Попробуйте еще раз
> Какие впечатления от greylist? Рекомендуете?
Впечатления... не знаю... я пока не понял где смотреть сколько он
наотлупал да и не сильно вникал в это потому как NSR меня пока вполне
устраивает :)
А так - да - рекомендую. Только не тот что у меня (sqlgrey) а другой
вариант не на sql - тут продвинутый народ не рекомендует с sql его
связывать - бо сильно кушает ресурсы (я не заметил пока но эт не показатель)
--
Всего наилучшего,
Системный Администратор ЗАО "ИК "РИКОМ-ТРАСТ"
Алексей Морсов
ICQ: 196766290
Jabber: Samurai@jabber.pibhe.com
http://www.ricom.ru
http://www.fondmarket.ru
^ permalink raw reply [flat|nested] 16+ messages in thread
* [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
2005-06-09 13:36 ` Alexey Morsov
@ 2005-06-09 14:07 ` Konstantin A. Lepikhov
2005-06-09 14:09 ` Michael Isachenkov
2005-06-09 14:18 ` Alexey Morsov
0 siblings, 2 replies; 16+ messages in thread
From: Konstantin A. Lepikhov @ 2005-06-09 14:07 UTC (permalink / raw)
To: community
Hi Alexey!
Thursday 09, at 05:36:06 PM you wrote:
> А так - да - рекомендую. Только не тот что у меня (sqlgrey) а другой
не тот sqlgrey, который у вас - нормальный sqlgrey умеет все хранить в
sqlite.
> вариант не на sql - тут продвинутый народ не рекомендует с sql его
> связывать - бо сильно кушает ресурсы (я не заметил пока но эт не показатель)
смотря где кушает и зачем - зато можно сразу несколько серверов на одну
базу натравить.
--
WBR, Konstantin chat with ==>ICQ: 109916175
Lepikhov, speak to ==>JID: lakostis@jabber.org
aka L.A. Kostis write to ==>mailto:lakostis@pisem.net.nospam
...The information is like the bank... (c) EC8OR
^ permalink raw reply [flat|nested] 16+ messages in thread
* Re: [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
2005-06-09 14:07 ` [Comm] " Konstantin A. Lepikhov
@ 2005-06-09 14:09 ` Michael Isachenkov
2005-06-09 15:17 ` Konstantin A. Lepikhov
2005-06-10 6:56 ` Vladimir V Kamarzin
2005-06-09 14:18 ` Alexey Morsov
1 sibling, 2 replies; 16+ messages in thread
From: Michael Isachenkov @ 2005-06-09 14:09 UTC (permalink / raw)
To: community
>
> > А так - да - рекомендую. Только не тот что у меня (sqlgrey) а другой
> не тот sqlgrey, который у вас - нормальный sqlgrey умеет все хранить в
> sqlite.
>
> > вариант не на sql - тут продвинутый народ не рекомендует с sql его
> > связывать - бо сильно кушает ресурсы (я не заметил пока но эт не показатель)
> смотря где кушает и зачем - зато можно сразу несколько серверов на одну
> базу натравить.
Да, кстати, а какие bl/gl из известных участникам позволяют трансферить/rsync'ать зоны целиком?
--
Best regards, Michael Isachenkov
^ permalink raw reply [flat|nested] 16+ messages in thread
* Re: [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
2005-06-09 14:07 ` [Comm] " Konstantin A. Lepikhov
2005-06-09 14:09 ` Michael Isachenkov
@ 2005-06-09 14:18 ` Alexey Morsov
1 sibling, 0 replies; 16+ messages in thread
From: Alexey Morsov @ 2005-06-09 14:18 UTC (permalink / raw)
To: community
Konstantin A. Lepikhov wrote:
> не тот sqlgrey, который у вас - нормальный sqlgrey умеет все хранить в
> sqlite.
Момент - мой умеет в sqlite, mysql, pgsql :)
> смотря где кушает и зачем - зато можно сразу несколько серверов на одну
> базу натравить.
То да... потому и не рыпаюсь что-то менять :)
--
Всего наилучшего,
Системный Администратор ЗАО "ИК "РИКОМ-ТРАСТ"
Алексей Морсов
ICQ: 196766290
Jabber: Samurai@jabber.pibhe.com
http://www.ricom.ru
http://www.fondmarket.ru
^ permalink raw reply [flat|nested] 16+ messages in thread
* [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
2005-06-09 14:09 ` Michael Isachenkov
@ 2005-06-09 15:17 ` Konstantin A. Lepikhov
2005-06-09 15:22 ` Michael Isachenkov
2005-06-10 6:56 ` Vladimir V Kamarzin
1 sibling, 1 reply; 16+ messages in thread
From: Konstantin A. Lepikhov @ 2005-06-09 15:17 UTC (permalink / raw)
To: community
Hi Michael!
Thursday 09, at 06:09:02 PM you wrote:
> > смотря где кушает и зачем - зато можно сразу несколько серверов на одну
> > базу натравить.
>
> Да, кстати, а какие bl/gl из известных участникам позволяют трансферить/rsync'ать зоны целиком?
какие зоны? Если применительно к greylisting - ничто не мешает прицепить к
нагенеренной sqlgrey базе bind и отдавать ее через DNS запросы.
--
WBR, Konstantin chat with ==>ICQ: 109916175
Lepikhov, speak to ==>JID: lakostis@jabber.org
aka L.A. Kostis write to ==>mailto:lakostis@pisem.net.nospam
...The information is like the bank... (c) EC8OR
^ permalink raw reply [flat|nested] 16+ messages in thread
* Re: [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
2005-06-09 15:17 ` Konstantin A. Lepikhov
@ 2005-06-09 15:22 ` Michael Isachenkov
2005-06-09 15:31 ` Konstantin A. Lepikhov
0 siblings, 1 reply; 16+ messages in thread
From: Michael Isachenkov @ 2005-06-09 15:22 UTC (permalink / raw)
To: community
> какие зоны? Если применительно к greylisting - ничто не мешает прицепить к
> нагенеренной sqlgrey базе bind и отдавать ее через DNS запросы.
Целиком скачать стороннюю blacklist-зону. list.dsbl.org, например - они это умели по крайней мере год назад, сейчас в этом необходимость чисто теоретическая.
sqlgrey же вбирает в себя только все IP, которые прошли через пришитый к нему MTA? так?
--
Best regards, Michael Isachenkov
^ permalink raw reply [flat|nested] 16+ messages in thread
* [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
2005-06-09 15:22 ` Michael Isachenkov
@ 2005-06-09 15:31 ` Konstantin A. Lepikhov
2005-06-09 15:32 ` Michael Isachenkov
0 siblings, 1 reply; 16+ messages in thread
From: Konstantin A. Lepikhov @ 2005-06-09 15:31 UTC (permalink / raw)
To: community
Hi Michael!
Thursday 09, at 07:22:15 PM you wrote:
> > какие зоны? Если применительно к greylisting - ничто не мешает прицепить к
> > нагенеренной sqlgrey базе bind и отдавать ее через DNS запросы.
>
> Целиком скачать стороннюю blacklist-зону. list.dsbl.org, например - они это умели по крайней мере год назад, сейчас в этом необходимость чисто теоретическая.
это не знаю.
> sqlgrey же вбирает в себя только все IP, которые прошли через пришитый к нему MTA? так?
через _пришитые_ к нему MTA - их может быть несколько.
--
WBR, Konstantin chat with ==>ICQ: 109916175
Lepikhov, speak to ==>JID: lakostis@jabber.org
aka L.A. Kostis write to ==>mailto:lakostis@pisem.net.nospam
...The information is like the bank... (c) EC8OR
^ permalink raw reply [flat|nested] 16+ messages in thread
* Re: [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
2005-06-09 15:31 ` Konstantin A. Lepikhov
@ 2005-06-09 15:32 ` Michael Isachenkov
2005-06-09 15:49 ` Konstantin A. Lepikhov
0 siblings, 1 reply; 16+ messages in thread
From: Michael Isachenkov @ 2005-06-09 15:32 UTC (permalink / raw)
To: community
> > sqlgrey же вбирает в себя только все IP, которые прошли через пришитый к нему MTA? так?
> через _пришитые_ к нему MTA - их может быть несколько.
Да, так точнее. А интересно вообще не делать DNS-запросов вовне на каждого нового спамера ;)
--
Best regards, Michael Isachenkov
^ permalink raw reply [flat|nested] 16+ messages in thread
* [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
2005-06-09 15:32 ` Michael Isachenkov
@ 2005-06-09 15:49 ` Konstantin A. Lepikhov
2005-06-11 23:28 ` Denis Smirnov
0 siblings, 1 reply; 16+ messages in thread
From: Konstantin A. Lepikhov @ 2005-06-09 15:49 UTC (permalink / raw)
To: community
Hi Michael!
Thursday 09, at 07:32:23 PM you wrote:
> > > sqlgrey же вбирает в себя только все IP, которые прошли через пришитый к нему MTA? так?
> > через _пришитые_ к нему MTA - их может быть несколько.
>
> Да, так точнее. А интересно вообще не делать DNS-запросов вовне на каждого нового спамера ;)
если используется check_policy (в случае greylisting), то DNS запрос
как раз не делается. Ему просто дается отлуп с 450 ошибкой, и если это
действительно спамер, то больше вы его не увидите ;) Следовательно,
экономим время и ресурсы на обращение к bl спискам.
--
WBR, Konstantin chat with ==>ICQ: 109916175
Lepikhov, speak to ==>JID: lakostis@jabber.org
aka L.A. Kostis write to ==>mailto:lakostis@pisem.net.nospam
...The information is like the bank... (c) EC8OR
^ permalink raw reply [flat|nested] 16+ messages in thread
* Re: [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
2005-06-09 14:09 ` Michael Isachenkov
2005-06-09 15:17 ` Konstantin A. Lepikhov
@ 2005-06-10 6:56 ` Vladimir V Kamarzin
1 sibling, 0 replies; 16+ messages in thread
From: Vladimir V Kamarzin @ 2005-06-10 6:56 UTC (permalink / raw)
To: community
>>>>> On 09 Jun 2005 at 20:09 Michael Isachenkov writes:
MI> Да, кстати, а какие bl/gl из известных участникам позволяют
MI> трансферить/rsync'ать зоны целиком?
Из вменяемых - njabl.org позволяет... См http://njabl.org/rsync.html
--
WBR, Vladimir V. Kamarzin.
AM> кстати, я года за 4 пользования "ослом" не подхватил не одного трояна. что я
AM> делаю не так?
"Я каждый день дважды перебегаю дорогу на красный свет в течении
последних четырёх лет и до сих пор жив! При том, что ежегодно гибнет
30 000 пешеходов. Что я делаю не так?"
-- Vladimir Yashnikov in RU.INTERNET
^ permalink raw reply [flat|nested] 16+ messages in thread
* Re: [Comm] [JT] MTA Postfix и спам: RBL, DUL, etc.
2005-06-09 13:28 ` Nikolas Lavashevitch
2005-06-09 13:36 ` Alexey Morsov
@ 2005-06-10 12:19 ` Nikolas Lavashevitch
2005-06-13 12:03 ` [Comm] " Michael Shigorin
1 sibling, 1 reply; 16+ messages in thread
From: Nikolas Lavashevitch @ 2005-06-10 12:19 UTC (permalink / raw)
To: community
Nikolas Lavashevitch wrote:
> Alexey Morsov wrote:
>
>>
>> и еще greylisting прикручен
>> Спам есть но мало (http://mail.ricom.ru/mailgraph/)
>
По поводу mailgraph:
Нет предположений, почему может отваливаться mailgraph.pl?
# /etc/rc.d/init.d/mailgraph start
[DONE]
# /etc/rc.d/init.d/mailgraph status
Service mailgraph.pl is not running.
В логах все чисто.
^ permalink raw reply [flat|nested] 16+ messages in thread
* Re: [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
2005-06-09 15:49 ` Konstantin A. Lepikhov
@ 2005-06-11 23:28 ` Denis Smirnov
0 siblings, 0 replies; 16+ messages in thread
From: Denis Smirnov @ 2005-06-11 23:28 UTC (permalink / raw)
To: community
On Thu, Jun 09, 2005 at 07:49:50PM +0400, Konstantin A. Lepikhov wrote:
KAL> если используется check_policy (в случае greylisting), то DNS запрос
KAL> как раз не делается. Ему просто дается отлуп с 450 ошибкой, и если это
KAL> действительно спамер, то больше вы его не увидите ;) Следовательно,
KAL> экономим время и ресурсы на обращение к bl спискам.
Ко мне даже через sqlgrey прорывается пяток спамописем в день (в личный
мейлбокс). Ну это можно вытерпеть, раньше пара-тройка сотен минимум было.
Но таки приходится думать и пытаться изобретать что-то ещё.
--
С уважением, Денис
http://freesource.info
^ permalink raw reply [flat|nested] 16+ messages in thread
* [Comm] Re: [JT] MTA Postfix и спам: RBL, DUL, etc.
2005-06-10 12:19 ` [Comm] " Nikolas Lavashevitch
@ 2005-06-13 12:03 ` Michael Shigorin
0 siblings, 0 replies; 16+ messages in thread
From: Michael Shigorin @ 2005-06-13 12:03 UTC (permalink / raw)
To: community
On Fri, Jun 10, 2005 at 04:19:46PM +0400, Nikolas Lavashevitch wrote:
> >>и еще greylisting прикручен
> >>Спам есть но мало (http://mail.ricom.ru/mailgraph/)
> По поводу mailgraph:
> Нет предположений, почему может отваливаться mailgraph.pl?
> # /etc/rc.d/init.d/mailgraph start
> [DONE]
> # /etc/rc.d/init.d/mailgraph status
> Service mailgraph.pl is not running.
> В логах все чисто.
Да вот сам всё думал добраться, не соображу... разобравшемуся
приз -- пакет ;-)
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 16+ messages in thread
end of thread, other threads:[~2005-06-13 12:03 UTC | newest]
Thread overview: 16+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-06-09 13:09 [Comm] [JT] MTA Postfix и спам: RBL, DUL, etc Nikolas Lavashevitch
2005-06-09 13:13 ` Alexey Morsov
2005-06-09 13:28 ` Nikolas Lavashevitch
2005-06-09 13:36 ` Alexey Morsov
2005-06-09 14:07 ` [Comm] " Konstantin A. Lepikhov
2005-06-09 14:09 ` Michael Isachenkov
2005-06-09 15:17 ` Konstantin A. Lepikhov
2005-06-09 15:22 ` Michael Isachenkov
2005-06-09 15:31 ` Konstantin A. Lepikhov
2005-06-09 15:32 ` Michael Isachenkov
2005-06-09 15:49 ` Konstantin A. Lepikhov
2005-06-11 23:28 ` Denis Smirnov
2005-06-10 6:56 ` Vladimir V Kamarzin
2005-06-09 14:18 ` Alexey Morsov
2005-06-10 12:19 ` [Comm] " Nikolas Lavashevitch
2005-06-13 12:03 ` [Comm] " Michael Shigorin
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git