ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* Re: [Sysadmins] [room] postfix DNSBL (was: passed)
  @ 2008-04-03 12:11   ` Timur Batyrshin
  2008-04-03 12:21     ` Alexey Morsov
  2008-04-04  5:00     ` Vladimir V. Kamarzin
  0 siblings, 2 replies; 42+ messages in thread
From: Timur Batyrshin @ 2008-04-03 12:11 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

On Thu, 3 Apr 2008 14:47:03 +0300
Michael Shigorin wrote:

> On Thu, Apr 03, 2008 at 10:06:32AM +0400, Timur Batyrshin wrote:
> > test
> 
> О!  наконец-то оторвали проснувшийся relays.ordb.org?

Кстати, а где взять нормальный список DNSBL-ов, которые работают и
которыми можно пользоваться без особых проблем?

У меня стоят взятые из какого-то примера:

 reject_rbl_client bl.spamcop.net, 
 reject_rbl_client list.dsbl.org,
 reject_rbl_client cbl.abuseat.org,

+ стоял тот самый злополучный relays.ordb.org

Может еще какие добавить? Или убрать наоборот?..


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL (was: passed)
  2008-04-03 12:11   ` [Sysadmins] [room] postfix DNSBL (was: passed) Timur Batyrshin
@ 2008-04-03 12:21     ` Alexey Morsov
  2008-04-03 13:14       ` Timur Batyrshin
  2008-04-04  5:00     ` Vladimir V. Kamarzin
  1 sibling, 1 reply; 42+ messages in thread
From: Alexey Morsov @ 2008-04-03 12:21 UTC (permalink / raw)
  To: sysadmins

[-- Attachment #1: Type: text/plain, Size: 927 bytes --]

On Thu, Apr 03, 2008 at 04:11:45PM +0400, Timur Batyrshin wrote:
> 
> Может еще какие добавить? Или убрать наоборот?..
Есть мнение что не очень то они и нужны. У меня по ним отбивалось от силы
10 сообщений из 15-20 тысяч.

-- 
WBR,
Alexey Morsov
программист ЗАО "ИК "Риком-Траст"
Jabber: samurai@www.fondmarket.ru
ALT Linux Team Member

 * nikon офигевает 
<Voins> nikon, зачем?
<nikon> Voins: да в sisyphus@ прочитал, почему при нажатии на power комп
        не выключается. решил проверрить, сделал modprobe button...
        выключился.
<Voins> nikon, сразу после modprobe? :)
<nikon> Voins: да :) Даже на кнопку нажимать не пришлось

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 481 bytes --]

^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL (was: passed)
  2008-04-03 12:21     ` Alexey Morsov
@ 2008-04-03 13:14       ` Timur Batyrshin
  2008-04-03 13:17         ` [Sysadmins] " Timur Batyrshin
                           ` (4 more replies)
  0 siblings, 5 replies; 42+ messages in thread
From: Timur Batyrshin @ 2008-04-03 13:14 UTC (permalink / raw)
  To: sysadmins

On Thu, 3 Apr 2008 16:21:24 +0400
Alexey Morsov wrote:

> On Thu, Apr 03, 2008 at 04:11:45PM +0400, Timur Batyrshin wrote:
> > 
> > Может еще какие добавить? Или убрать наоборот?..
> Есть мнение что не очень то они и нужны. У меня по ним отбивалось от
> силы 10 сообщений из 15-20 тысяч.

Только за сегодня:
erthad@mail:/var/log> sudo grep 'blocked using' /var/log/mail | grep -v
'relays.ordb.org' | wc -l
62440


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL (was: passed)
  2008-04-03 13:14       ` Timur Batyrshin
@ 2008-04-03 13:17         ` Timur Batyrshin
  2008-04-03 14:06         ` [Sysadmins] [room] " Alexey Morsov
                           ` (3 subsequent siblings)
  4 siblings, 0 replies; 42+ messages in thread
From: Timur Batyrshin @ 2008-04-03 13:17 UTC (permalink / raw)
  To: sysadmins

On Thu, 3 Apr 2008 17:14:50 +0400
Timur Batyrshin wrote:

> On Thu, 3 Apr 2008 16:21:24 +0400
> Alexey Morsov wrote:
> 
> > On Thu, Apr 03, 2008 at 04:11:45PM +0400, Timur Batyrshin wrote:
> > > 
> > > Может еще какие добавить? Или убрать наоборот?..
> > Есть мнение что не очень то они и нужны. У меня по ним отбивалось от
> > силы 10 сообщений из 15-20 тысяч.
> 
> Только за сегодня:
> erthad@mail:/var/log> sudo grep 'blocked using' /var/log/mail | grep
> -v 'relays.ordb.org' | wc -l
> 62440

Если интересно -- вот более детальная статистика:

erthad@mail:/var/log> sudo grep 'abuseat' /var/log/mail | wc -l
24737
erthad@mail:/var/log> sudo grep 'spamcop' /var/log/mail | wc -l
34121
erthad@mail:/var/log> sudo grep 'dsbl' /var/log/mail | wc -l
4151


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL (was: passed)
  2008-04-03 13:14       ` Timur Batyrshin
  2008-04-03 13:17         ` [Sysadmins] " Timur Batyrshin
@ 2008-04-03 14:06         ` Alexey Morsov
  2008-04-03 17:15           ` Timur Batyrshin
  2008-04-03 15:45         ` [Sysadmins] [room] postfix DNSBL (was: passed) Michael Shigorin
                           ` (2 subsequent siblings)
  4 siblings, 1 reply; 42+ messages in thread
From: Alexey Morsov @ 2008-04-03 14:06 UTC (permalink / raw)
  To: sysadmins

[-- Attachment #1: Type: text/plain, Size: 1627 bytes --]

On Thu, Apr 03, 2008 at 05:14:50PM +0400, Timur Batyrshin wrote:
> On Thu, 3 Apr 2008 16:21:24 +0400
> Alexey Morsov wrote:
> 
> > On Thu, Apr 03, 2008 at 04:11:45PM +0400, Timur Batyrshin wrote:
> > > 
> > > Может еще какие добавить? Или убрать наоборот?..
> > Есть мнение что не очень то они и нужны. У меня по ним отбивалось от
> > силы 10 сообщений из 15-20 тысяч.
> 
> Только за сегодня:
> erthad@mail:/var/log> sudo grep 'blocked using' /var/log/mail | grep -v
> 'relays.ordb.org' | wc -l
> 62440
Хм. Ну возможно в вашей "местности" оно и дает что-то. У меня не дает. И
без них 97% rejected.

Есть еще один момент с ordb.org - очень возможна потеря валидных писем.
Я как-то предпочитаю сам решать кого пускать а кого нет.

-- 
WBR,
Alexey Morsov
программист ЗАО "ИК "Риком-Траст"
Jabber: samurai@www.fondmarket.ru
ALT Linux Team Member

<AlexSid> |Lost|: не поможешь с %set_verify_elf_method unresolved=relaxed ?
<|Lost|> AlexSid: а что с ним?
 * AlexSid заказал сегодня в инете футболку "ненавижу ДОМ2" :)
<AlexSid> |Lost|: да в jabberd2 у меня лезет эта фигня с эльфами
<|Lost|> AlexSid: да ты ксенофоб!
<|Lost|> AlexSid: ты ненавидишь ДОМ2
<thresh> и эльфов

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 481 bytes --]

^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL (was: passed)
  2008-04-03 13:14       ` Timur Batyrshin
  2008-04-03 13:17         ` [Sysadmins] " Timur Batyrshin
  2008-04-03 14:06         ` [Sysadmins] [room] " Alexey Morsov
@ 2008-04-03 15:45         ` Michael Shigorin
  2008-04-03 17:09           ` [Sysadmins] " Timur Batyrshin
  2008-04-03 20:02         ` [Sysadmins] [room] " Sergey
  2008-04-03 22:08         ` Dmitry Lebkov
  4 siblings, 1 reply; 42+ messages in thread
From: Michael Shigorin @ 2008-04-03 15:45 UTC (permalink / raw)
  To: sysadmins

On Thu, Apr 03, 2008 at 05:14:50PM +0400, Timur Batyrshin wrote:
> > > Может еще какие добавить? Или убрать наоборот?..
> > Есть мнение что не очень то они и нужны. У меня по ним
> > отбивалось от силы 10 сообщений из 15-20 тысяч.
> Только за сегодня:
> erthad@mail:/var/log> sudo grep 'blocked using' /var/log/mail | grep -v
> 'relays.ordb.org' | wc -l
> 62440

Это и была _вся_ почта...

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL (was: passed)
  2008-04-03 15:45         ` [Sysadmins] [room] postfix DNSBL (was: passed) Michael Shigorin
@ 2008-04-03 17:09           ` Timur Batyrshin
  2008-04-03 20:11             ` Michael Shigorin
  0 siblings, 1 reply; 42+ messages in thread
From: Timur Batyrshin @ 2008-04-03 17:09 UTC (permalink / raw)
  To: shigorin, ALT Linux sysadmin discuss


В письме от Чтв, 03 Апр 2008, 19:45 Michael Shigorin
пишет:
> On Thu, Apr 03, 2008 at 05:14:50PM +0400, Timur Batyrshin wrote:
>> > > Может еще какие добавить? Или убрать
>> наоборот?..
>> > Есть мнение что не очень то они и
>> нужны. У меня по ним
>> > отбивалось от силы 10 сообщений из 15-20
>> тысяч.
>> Только за сегодня:
>> erthad@mail:/var/log> sudo grep 'blocked using' /var/log/mail | grep -v
>> 'relays.ordb.org' | wc -l
>> 62440
>
> Это и была _вся_ почта...

С чего бы это? 'blocked using' только к
непринятым добавляется, а 'relays.ordb.org' я из
подсчета отфильтровал, т.е. считаются
только непринятые по одному из трех DNSBL,
что я использую.

Завтра, конечно, еще раз посмотрю, но
по-моему так.

-- 




^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL (was: passed)
  2008-04-03 14:06         ` [Sysadmins] [room] " Alexey Morsov
@ 2008-04-03 17:15           ` Timur Batyrshin
  2008-04-04  8:41             ` Alexey Morsov
  0 siblings, 1 reply; 42+ messages in thread
From: Timur Batyrshin @ 2008-04-03 17:15 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

В письме от Чтв, 03 Апр 2008, 18:06 Alexey Morsov пишет:
>> > > Может еще какие добавить? Или убрать
>> наоборот?..
>> > Есть мнение что не очень то они и
>> нужны. У меня по ним отбивалось от
>> > силы 10 сообщений из 15-20 тысяч.
>> Только за сегодня:
>> erthad@mail:/var/log> sudo grep 'blocked using' /var/log/mail | grep -v
>> 'relays.ordb.org' | wc -l
>> 62440
> Хм. Ну возможно в вашей "местности" оно и
> дает что-то. У меня не дает. И
> без них 97% rejected.

Это за счет чего так? spamcheck или еще что?

> Есть еще один момент с ordb.org - очень
> возможна потеря валидных писем.
> Я как-то предпочитаю сам решать кого
> пускать а кого нет.

ordb я уже убрал. Как до spamcheck доберусь
может и все остальные тоже уберу..

-- 




^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL (was: passed)
  2008-04-03 13:14       ` Timur Batyrshin
                           ` (2 preceding siblings ...)
  2008-04-03 15:45         ` [Sysadmins] [room] postfix DNSBL (was: passed) Michael Shigorin
@ 2008-04-03 20:02         ` Sergey
  2008-04-04  5:39           ` Timur Batyrshin
  2008-04-03 22:08         ` Dmitry Lebkov
  4 siblings, 1 reply; 42+ messages in thread
From: Sergey @ 2008-04-03 20:02 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

On Thursday 03 April 2008, Timur Batyrshin wrote:

> Только за сегодня:
> erthad@mail:/var/log> sudo grep 'blocked using' /var/log/mail | grep -v
> 'relays.ordb.org' | wc -l
> 62440
 
О, да... Это аргумент...

$ host -t txt www.ru.relays.ordb.org
www.ru.relays.ordb.org descriptive text "ordb.org was shut down on December 18, 2006. Please remove from your mailserver."

-- 
С уважением, Сергей
a_s_y@sama.ru


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL (was: passed)
  2008-04-03 17:09           ` [Sysadmins] " Timur Batyrshin
@ 2008-04-03 20:11             ` Michael Shigorin
  2008-04-04  5:54               ` Timur Batyrshin
  0 siblings, 1 reply; 42+ messages in thread
From: Michael Shigorin @ 2008-04-03 20:11 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

On Thu, Apr 03, 2008 at 09:09:57PM +0400, Timur Batyrshin wrote:
> >> erthad@mail:/var/log> sudo grep 'blocked using' /var/log/mail | grep -v
> >> 'relays.ordb.org' | wc -l
> >> 62440
> > Это и была _вся_ почта...
> С чего бы это? 'blocked using' только к непринятым добавляется,
> а 'relays.ordb.org' я из подсчета отфильтровал, т.е. считаются
> только непринятые по одному из трех DNSBL, что я использую.
> Завтра, конечно, еще раз посмотрю, но по-моему так.

См. ссылочку.  Буду рад ошибиться.

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL
  2008-04-03 13:14       ` Timur Batyrshin
                           ` (3 preceding siblings ...)
  2008-04-03 20:02         ` [Sysadmins] [room] " Sergey
@ 2008-04-03 22:08         ` Dmitry Lebkov
  2008-04-05 13:46           ` Mike
  4 siblings, 1 reply; 42+ messages in thread
From: Dmitry Lebkov @ 2008-04-03 22:08 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Timur Batyrshin пишет:
> On Thu, 3 Apr 2008 16:21:24 +0400
> Alexey Morsov wrote:
> 
>> On Thu, Apr 03, 2008 at 04:11:45PM +0400, Timur Batyrshin wrote:
>>> Может еще какие добавить? Или убрать наоборот?..
>> Есть мнение что не очень то они и нужны. У меня по ним отбивалось от
>> силы 10 сообщений из 15-20 тысяч.
> 
> Только за сегодня:
> erthad@mail:/var/log> sudo grep 'blocked using' /var/log/mail | grep -v
> 'relays.ordb.org' | wc -l
> 62440

О! Еще один "щасливый клиент ORDB"... %)

Hint: http://www.google.ru/search?q=relays.ordb.org


-- 
WBR, Dmitry Lebkov


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL
  2008-04-03 12:11   ` [Sysadmins] [room] postfix DNSBL (was: passed) Timur Batyrshin
  2008-04-03 12:21     ` Alexey Morsov
@ 2008-04-04  5:00     ` Vladimir V. Kamarzin
  1 sibling, 0 replies; 42+ messages in thread
From: Vladimir V. Kamarzin @ 2008-04-04  5:00 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

>>>>> On 03 Apr 2008 at 18:11 "TB" == Timur Batyrshin writes:

TB> Кстати, а где взять нормальный список DNSBL-ов, которые работают и
TB> которыми можно пользоваться без особых проблем?

TB> У меня стоят взятые из какого-то примера:

TB>  reject_rbl_client bl.spamcop.net, 
TB>  reject_rbl_client list.dsbl.org,
TB>  reject_rbl_client cbl.abuseat.org,

TB> + стоял тот самый злополучный relays.ordb.org

TB> Может еще какие добавить? Или убрать наоборот?..

В очередной раз обращаю внимание на
http://freesource.info/wiki/Dokumentacija/Postfix/antispam/smtppolicy/policydweight

-- 
vvk

Russian Postfix irc: irc.freenode.net #postfix-ru

^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL (was: passed)
  2008-04-03 20:02         ` [Sysadmins] [room] " Sergey
@ 2008-04-04  5:39           ` Timur Batyrshin
  2008-04-05  7:12             ` Sergey
  0 siblings, 1 reply; 42+ messages in thread
From: Timur Batyrshin @ 2008-04-04  5:39 UTC (permalink / raw)
  To: sysadmins

On Fri, 4 Apr 2008 01:02:54 +0500
Sergey wrote:

> On Thursday 03 April 2008, Timur Batyrshin wrote:
> 
> > Только за сегодня:
> > erthad@mail:/var/log> sudo grep 'blocked using' /var/log/mail |
> > grep -v 'relays.ordb.org' | wc -l
> > 62440
>  
> О, да... Это аргумент...
> 
> $ host -t txt www.ru.relays.ordb.org
> www.ru.relays.ordb.org descriptive text "ordb.org was shut down on
> December 18, 2006. Please remove from your mailserver."

Причем тут ordb? Это без него столько. Похоже, все проглядели ключ '-v'
у команды grep.


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL (was: passed)
  2008-04-03 20:11             ` Michael Shigorin
@ 2008-04-04  5:54               ` Timur Batyrshin
  0 siblings, 0 replies; 42+ messages in thread
From: Timur Batyrshin @ 2008-04-04  5:54 UTC (permalink / raw)
  To: sysadmins

On Thu, 3 Apr 2008 23:11:06 +0300
Michael Shigorin wrote:

> On Thu, Apr 03, 2008 at 09:09:57PM +0400, Timur Batyrshin wrote:
> > >> erthad@mail:/var/log> sudo grep 'blocked using' /var/log/mail |
> > >> grep -v 'relays.ordb.org' | wc -l
> > >> 62440
> > > Это и была _вся_ почта...
> > С чего бы это? 'blocked using' только к непринятым добавляется,
> > а 'relays.ordb.org' я из подсчета отфильтровал, т.е. считаются
> > только непринятые по одному из трех DNSBL, что я использую.
> > Завтра, конечно, еще раз посмотрю, но по-моему так.
> См. ссылочку.  Буду рад ошибиться.

Вот за 5 часов логов сегодня, к вечеру столько же примерно набежит,
как вчера:

erthad@mail:~> sudo grep 'blocked using' /var/log/mail | wc -l
17683

Подробнее:
erthad@mail:~> sudo grep 'blocked using' /var/log/mail | grep abuseat |
wc -l 6717
erthad@mail:~> sudo grep 'blocked using' /var/log/mail | grep spamcop |
wc -l 10284
erthad@mail:~> sudo grep 'blocked using' /var/log/mail | grep dsbl | wc
-l 882

Около 7 тысяч писем (по статистике каспера) проверку прошли и уже
обрабатывались внутри системы (хотя и там большей частью спам).
Так что все-таки DNSBL скорее нужны, чем не нужны -- 2/3 спама они
срезают.


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL (was: passed)
  2008-04-03 17:15           ` Timur Batyrshin
@ 2008-04-04  8:41             ` Alexey Morsov
  2008-04-04 10:10               ` [Sysadmins] " Timur Batyrshin
  0 siblings, 1 reply; 42+ messages in thread
From: Alexey Morsov @ 2008-04-04  8:41 UTC (permalink / raw)
  To: sysadmins

[-- Attachment #1: Type: text/plain, Size: 498 bytes --]

On Thu, Apr 03, 2008 at 09:15:40PM +0400, Timur Batyrshin wrote:

> Это за счет чего так? spamcheck или еще что?
За счет postfix :)

-- 
WBR,
Alexey Morsov
программист ЗАО "ИК "Риком-Траст"
Jabber: samurai@www.fondmarket.ru
ALT Linux Team Member

На самом деле php - это такая бяка, что дать обновить её первому
встречному мне не жалко.
		-- ldv in sisyphus@

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 481 bytes --]

^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL (was: passed)
  2008-04-04  8:41             ` Alexey Morsov
@ 2008-04-04 10:10               ` Timur Batyrshin
  2008-04-04 10:14                 ` Алексей Шенцев
  2008-04-04 11:39                 ` Alexey Morsov
  0 siblings, 2 replies; 42+ messages in thread
From: Timur Batyrshin @ 2008-04-04 10:10 UTC (permalink / raw)
  To: sysadmins

On Fri, 4 Apr 2008 12:41:56 +0400
Alexey Morsov wrote:

> > Это за счет чего так? spamcheck или еще что?
> За счет postfix :)

А в чем секрет, если не секрет?


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL (was: passed)
  2008-04-04 10:10               ` [Sysadmins] " Timur Batyrshin
@ 2008-04-04 10:14                 ` Алексей Шенцев
  2008-04-04 10:52                   ` Timur Batyrshin
  2008-04-04 11:39                 ` Alexey Morsov
  1 sibling, 1 reply; 42+ messages in thread
From: Алексей Шенцев @ 2008-04-04 10:14 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

В сообщении от Friday 04 April 2008 14:10:32 Timur Batyrshin написал(а):
> А в чем секрет, если не секрет?
За счёт правильных настроек postfix'а. 
2 samurai@ покажи, что и как делается.
В кратце: отвергаются письма на не существующий почтовый адрес, письма у 
которых hello не верное, письма у которых доменное имя не соответствует   
ip-адресу данного домена.
-- 
С уважением Шенцев Алексей Владимирович.
E-mail: ashen@nsrz.ru
XMPP: ashen@altlinux.org, AlexShen@jabber.ru
ICQ: 271053845

^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL (was: passed)
  2008-04-04 10:14                 ` Алексей Шенцев
@ 2008-04-04 10:52                   ` Timur Batyrshin
  0 siblings, 0 replies; 42+ messages in thread
From: Timur Batyrshin @ 2008-04-04 10:52 UTC (permalink / raw)
  To: sysadmins

On Fri, 4 Apr 2008 14:14:56 +0400
Алексей Шенцев wrote:

> > А в чем секрет, если не секрет?
> За счёт правильных настроек postfix'а. 
> 2 samurai@ покажи, что и как делается.
> В кратце: отвергаются письма на не существующий почтовый адрес,
> письма у которых hello не верное, письма у которых доменное имя не
> соответствует ip-адресу данного домена.

У меня так тоже делается + режется по регекспам (host-XXX-XXX и т.п.).
reject_rbl_client стоят в конце smtpd_client_restrictions, т.е. если я
правильно понимаю, проверяются в последнюю очередь.

Кажется, по этому руководству я постфикс
настраивал: http://demon.yekt.com/3.html

Однако DNSBL такие цифры дают.


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL (was: passed)
  2008-04-04 10:10               ` [Sysadmins] " Timur Batyrshin
  2008-04-04 10:14                 ` Алексей Шенцев
@ 2008-04-04 11:39                 ` Alexey Morsov
  2008-04-04 12:14                   ` Timur Batyrshin
  2008-04-07  7:04                   ` Vladimir V. Kamarzin
  1 sibling, 2 replies; 42+ messages in thread
From: Alexey Morsov @ 2008-04-04 11:39 UTC (permalink / raw)
  To: sysadmins

[-- Attachment #1: Type: text/plain, Size: 1005 bytes --]

On Fri, Apr 04, 2008 at 02:10:32PM +0400, Timur Batyrshin wrote:
> 
> А в чем секрет, если не секрет?
http://paste.org.ru/?p34hnk
как-то так

Меня 95-95% устраивают вполне и без оращений к непонятным DBL с их
возможными false match да и тормозами на коннект.

-- 
WBR,
Alexey Morsov
программист ЗАО "ИК "Риком-Траст"
Jabber: samurai@www.fondmarket.ru
ALT Linux Team Member

<bad_max2k> Vitls, в том то весь и вопрос, как оформить предоставление
            услуг инета через хот-спот, как не предоставление инета, а как
            что-то другое?
<Pilot> "услуги предоставления связи с локальным маршрутизатором"
<Pilot> декомпозируем процесс до неузнаваемости

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 481 bytes --]

^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL (was: passed)
  2008-04-04 11:39                 ` Alexey Morsov
@ 2008-04-04 12:14                   ` Timur Batyrshin
  2008-04-04 13:23                     ` Alexey Morsov
  2008-04-07  7:04                   ` Vladimir V. Kamarzin
  1 sibling, 1 reply; 42+ messages in thread
From: Timur Batyrshin @ 2008-04-04 12:14 UTC (permalink / raw)
  To: sysadmins

On Fri, 4 Apr 2008 15:39:13 +0400
Alexey Morsov wrote:

> On Fri, Apr 04, 2008 at 02:10:32PM +0400, Timur Batyrshin wrote:
> > 
> > А в чем секрет, если не секрет?
> http://paste.org.ru/?p34hnk
> как-то так

Может повесишь куда-нибудь на f.i для будущих поколений?
 
> Меня 95-95% устраивают вполне и без оращений к непонятным DBL с их
> возможными false match да и тормозами на коннект.

А это к кому обращение идет? policyd?
 check_policy_service inet:127.0.0.1:2501

Остальное у меня на вскидку то же самое, за исключением внешних файлов.
Подробнее еще посравниваю потом, может действительно что важное
пропустилось..


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL (was: passed)
  2008-04-04 12:14                   ` Timur Batyrshin
@ 2008-04-04 13:23                     ` Alexey Morsov
  2008-04-04 13:37                       ` Timur Batyrshin
  2008-04-07  7:00                       ` [Sysadmins] postfix DNSBL Vladimir V. Kamarzin
  0 siblings, 2 replies; 42+ messages in thread
From: Alexey Morsov @ 2008-04-04 13:23 UTC (permalink / raw)
  To: sysadmins

[-- Attachment #1: Type: text/plain, Size: 802 bytes --]

On Fri, Apr 04, 2008 at 04:14:03PM +0400, Timur Batyrshin wrote:
> 
> Может повесишь куда-нибудь на f.i для будущих поколений?
http://freesource.info/wiki/AltLinux/Dokumentacija/PostfixCyrusImap?v=12sw&search=Morsov
надо только подновить...

> 
> А это к кому обращение идет? policyd?
>  check_policy_service inet:127.0.0.1:2501
greylist


-- 
WBR,
Alexey Morsov
программист ЗАО "ИК "Риком-Траст"
Jabber: samurai@www.fondmarket.ru
ALT Linux Team Member

<[RaD]> ппл, что полезнее выучить аутотулс или сконс?
<Lost> [RaD]: если полезность выражается в деньгах - тогда лучше учить ant :)

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 481 bytes --]

^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL (was: passed)
  2008-04-04 13:23                     ` Alexey Morsov
@ 2008-04-04 13:37                       ` Timur Batyrshin
  2008-04-04 14:31                         ` Alexey Morsov
  2008-04-07  7:00                       ` [Sysadmins] postfix DNSBL Vladimir V. Kamarzin
  1 sibling, 1 reply; 42+ messages in thread
From: Timur Batyrshin @ 2008-04-04 13:37 UTC (permalink / raw)
  To: sysadmins

On Fri, 4 Apr 2008 17:23:45 +0400
Alexey Morsov wrote:
> > А это к кому обращение идет? policyd?
> >  check_policy_service inet:127.0.0.1:2501
> greylist

К сожалению, не всегда задержки в хождении почты приемлемы.


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL (was: passed)
  2008-04-04 13:37                       ` Timur Batyrshin
@ 2008-04-04 14:31                         ` Alexey Morsov
  2008-04-04 15:00                           ` Maxim Tyurin
  0 siblings, 1 reply; 42+ messages in thread
From: Alexey Morsov @ 2008-04-04 14:31 UTC (permalink / raw)
  To: sysadmins

[-- Attachment #1: Type: text/plain, Size: 1381 bytes --]

On Fri, Apr 04, 2008 at 05:37:46PM +0400, Timur Batyrshin wrote:
> On Fri, 4 Apr 2008 17:23:45 +0400
> Alexey Morsov wrote:
> > > А это к кому обращение идет? policyd?
> > >  check_policy_service inet:127.0.0.1:2501
> > greylist
> 
> К сожалению, не всегда задержки в хождении почты приемлемы.
Да... я как-то отключил его... потом быстро быстро включил обратно.
Каааааак полезло.

-- 
WBR,
Alexey Morsov
программист ЗАО "ИК "Риком-Траст"
Jabber: samurai@www.fondmarket.ru
ALT Linux Team Member

<thresh> firmware-ql* -- это шо?
<vsu> thresh: https://bugzilla.altlinux.org/show_bug.cgi?id=10598
<wRAR> это багзилла
<wRAR> ага
<wRAR> vsu: быстро ты
<wRAR> vsu: я всегда знал, что у тебя интерфейс к компу в моск впаян
<Lost> wRAR: Власов - киборг
<Lost> прислан из будущего
<Lost> предотвратить восстание машин
<Lost> если на машинах будущего будет альтлинукс - то они не смогут восстать
<Lost> потому что их можно легко уничтожить дистапгрейдом до Сизифа

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 481 bytes --]

^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL (was: passed)
  2008-04-04 14:31                         ` Alexey Morsov
@ 2008-04-04 15:00                           ` Maxim Tyurin
  2008-04-07 13:17                             ` Alexey Morsov
  0 siblings, 1 reply; 42+ messages in thread
From: Maxim Tyurin @ 2008-04-04 15:00 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Alexey Morsov writes:

> On Fri, Apr 04, 2008 at 05:37:46PM +0400, Timur Batyrshin wrote:
>> On Fri, 4 Apr 2008 17:23:45 +0400
>> Alexey Morsov wrote:
>> > > А это к кому обращение идет? policyd?
>> > >  check_policy_service inet:127.0.0.1:2501
>> > greylist
>> 
>> К сожалению, не всегда задержки в хождении почты приемлемы.
> Да... я как-то отключил его... потом быстро быстро включил обратно.
> Каааааак полезло.

Полезно его включать не для всех :)

У меня через greylist не идут:
1) серверы партнеров
2) серверы рассылок
3) серверы с настроенным SPF

ну и еще несколько серверов.

-- 

With Best Regards, Maxim Tyurin
JID:	MrKooll@jabber.pibhe.com
   ___                                 
  / _ )__ _____  ___ ____ _______ _____
 / _  / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/  \_,_/___/
               /___/  


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL (was: passed)
  2008-04-04  5:39           ` Timur Batyrshin
@ 2008-04-05  7:12             ` Sergey
  2008-04-07  6:06               ` Timur Batyrshin
  2008-04-07  7:10               ` [Sysadmins] [room] postfix DNSBL Vladimir V. Kamarzin
  0 siblings, 2 replies; 42+ messages in thread
From: Sergey @ 2008-04-05  7:12 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

On Friday 04 April 2008, Timur Batyrshin wrote:

> Причем тут ordb? Это без него столько. Похоже, все проглядели ключ '-v'
> у команды grep.

А, точно. :-) 

Но, тогда, по поводу использования dnsbl вообще и bl.spamcop.net в частности.

Во-первых, у них есть ловушки. Если адрес-ловушка используется в mail from
спама, а у получателя на сервере smtp callback, то сервер уверенно попадает
в spamcop. Я это знаю наверняка, так как, в одном случае, у меня проверки
вынесены на отдельный хост и он попадает регулярно в spamcop, хотя сообщения
наружу рассылать не может в принципе.

Во-вторых, если взять провайдеров услуг, то через сервера может отправляться
уйма почты. В том числе и спам от клиентов. На 100% исключить транзит спама
провайдеру сложно, со всеми вытекающими. А потом начинаются вопросы, почему
Васе/Феде/Маше почта не доставляется.

-- 
С уважением, Сергей
a_s_y@sama.ru


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL
  2008-04-03 22:08         ` Dmitry Lebkov
@ 2008-04-05 13:46           ` Mike
  2008-04-05 14:20             ` Dmitry Lebkov
  0 siblings, 1 reply; 42+ messages in thread
From: Mike @ 2008-04-05 13:46 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

В сообщении от Friday 04 April 2008 02:08:47 Dmitry Lebkov написал(а):
> Timur Batyrshin пишет:
> > On Thu, 3 Apr 2008 16:21:24 +0400
> >
> > Alexey Morsov wrote:
> >> On Thu, Apr 03, 2008 at 04:11:45PM +0400, Timur Batyrshin wrote:
> >>> Может еще какие добавить? Или убрать наоборот?..
> >>
> >> Есть мнение что не очень то они и нужны. У меня по ним отбивалось от
> >> силы 10 сообщений из 15-20 тысяч.
> >
> > Только за сегодня:
> > erthad@mail:/var/log> sudo grep 'blocked using' /var/log/mail | grep -v
> > 'relays.ordb.org' | wc -l
> > 62440
>
> О! Еще один "щасливый клиент ORDB"... %)
>
> Hint: http://www.google.ru/search?q=relays.ordb.org
Смторим внимательнее на команду. 
Hint: смотрим в сторону grep


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL
  2008-04-05 13:46           ` Mike
@ 2008-04-05 14:20             ` Dmitry Lebkov
  2008-04-05 17:05               ` Mike
  0 siblings, 1 reply; 42+ messages in thread
From: Dmitry Lebkov @ 2008-04-05 14:20 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Mike пишет:
> В сообщении от Friday 04 April 2008 02:08:47 Dmitry Lebkov написал(а):
>> Timur Batyrshin пишет:
>>> On Thu, 3 Apr 2008 16:21:24 +0400
>>>
>>> Alexey Morsov wrote:
>>>> On Thu, Apr 03, 2008 at 04:11:45PM +0400, Timur Batyrshin wrote:
>>>>> Может еще какие добавить? Или убрать наоборот?..
>>>> Есть мнение что не очень то они и нужны. У меня по ним отбивалось от
>>>> силы 10 сообщений из 15-20 тысяч.
>>> Только за сегодня:
>>> erthad@mail:/var/log> sudo grep 'blocked using' /var/log/mail | grep -v
>>> 'relays.ordb.org' | wc -l
>>> 62440
>> О! Еще один "щасливый клиент ORDB"... %)
>>
>> Hint: http://www.google.ru/search?q=relays.ordb.org
> Смторим внимательнее на команду. 
> Hint: смотрим в сторону grep

Следим за мыслью: "исключают из учета relays.ordb.org -> значит таки записей
в maillog про ORDB есть -> значит ORDB таки используется". Доступно? ;)

Буквально за пару часов до прочетния сообщения, на которое отвечал, доказывал
одним "щасливым клиентам ORDB" факт его смерти ... %)))


-- 
WBR, Dmitry Lebkov


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL
  2008-04-05 14:20             ` Dmitry Lebkov
@ 2008-04-05 17:05               ` Mike
  0 siblings, 0 replies; 42+ messages in thread
From: Mike @ 2008-04-05 17:05 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

В сообщении от Saturday 05 April 2008 18:20:03 Dmitry Lebkov написал(а):
> Mike пишет:
> > В сообщении от Friday 04 April 2008 02:08:47 Dmitry Lebkov написал(а):
> >> Timur Batyrshin пишет:
> >>> On Thu, 3 Apr 2008 16:21:24 +0400
> >>>
> >>> Alexey Morsov wrote:
> >>>> On Thu, Apr 03, 2008 at 04:11:45PM +0400, Timur Batyrshin wrote:
> >>>>> Может еще какие добавить? Или убрать наоборот?..
> >>>>
> >>>> Есть мнение что не очень то они и нужны. У меня по ним отбивалось от
> >>>> силы 10 сообщений из 15-20 тысяч.
> >>>
> >>> Только за сегодня:
> >>> erthad@mail:/var/log> sudo grep 'blocked using' /var/log/mail | grep -v
> >>> 'relays.ordb.org' | wc -l
> >>> 62440
> >>
> >> О! Еще один "щасливый клиент ORDB"... %)
> >>
> >> Hint: http://www.google.ru/search?q=relays.ordb.org
> >
> > Смторим внимательнее на команду.
> > Hint: смотрим в сторону grep
>
> Следим за мыслью: "исключают из учета relays.ordb.org -> значит таки
> записей в maillog про ORDB есть -> значит ORDB таки используется".
> Доступно? ;)
Отгрепили, да. Может и были. А может и нет. И почта у него приходит по 
назначению. что не так?
> Буквально за пару часов до прочетния сообщения, на которое отвечал,
> доказывал одним "щасливым клиентам ORDB" факт его смерти ... %)))



^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL (was: passed)
  2008-04-05  7:12             ` Sergey
@ 2008-04-07  6:06               ` Timur Batyrshin
  2008-04-07  6:36                 ` Sergey
  2008-04-07  7:10               ` [Sysadmins] [room] postfix DNSBL Vladimir V. Kamarzin
  1 sibling, 1 reply; 42+ messages in thread
From: Timur Batyrshin @ 2008-04-07  6:06 UTC (permalink / raw)
  To: sysadmins

On Sat, 5 Apr 2008 12:12:11 +0500
Sergey wrote:

> Но, тогда, по поводу использования dnsbl вообще и bl.spamcop.net в
> частности.
> 
> Во-первых, у них есть ловушки. Если адрес-ловушка используется в mail
> from спама, а у получателя на сервере smtp callback, то сервер
> уверенно попадает в spamcop. Я это знаю наверняка, так как, в одном
> случае, у меня проверки вынесены на отдельный хост и он попадает
> регулярно в spamcop, хотя сообщения наружу рассылать не может в
> принципе.
> 
> Во-вторых, если взять провайдеров услуг, то через сервера может
> отправляться уйма почты. В том числе и спам от клиентов. На 100%
> исключить транзит спама провайдеру сложно, со всеми вытекающими. А
> потом начинаются вопросы, почему Васе/Феде/Маше почта не доставляется.

А статистика есть какая-то, как часто нормальные домены попадают в
черные списки? Может статья в инете какая-то?..

Потому как отказываться от фильтрации 30 тысяч писем спама в день из-за
того, что кто-то может туда на некоторое время попасть тоже несколько
неразумно выглядит, по крайней мере пока другие внешние средства
фильтрации не используются.


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL (was: passed)
  2008-04-07  6:06               ` Timur Batyrshin
@ 2008-04-07  6:36                 ` Sergey
  2008-04-07  6:44                   ` Timur Batyrshin
  0 siblings, 1 reply; 42+ messages in thread
From: Sergey @ 2008-04-07  6:36 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

On Monday 07 April 2008, Timur Batyrshin wrote:

> Потому как отказываться от фильтрации 30 тысяч писем спама в день из-за
> того, что кто-то может туда на некоторое время попасть тоже несколько
> неразумно выглядит, по крайней мере пока другие внешние средства
> фильтрации не используются.

Я бы предложил использовать многоступенчатую фильтрацию. С ужесточением по 
мере видимой проблемности отправителя. Например реверс не сходится - один
уровень, если ещё и helo не по rfc - ещё плюс уровень. Ну и так далее. Для
тех, у кого совсем всё плохо, можно и dnsbl прикрутить, но как крайний 
случай. Ещё вариант - много dnsbl и весовые коэффициенты. Если набрался 
граничный уровень, тогда что-то делать. Но никак не по попаданию в только 
один.

-- 
С уважением, Сергей
a_s_y@sama.ru


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL (was: passed)
  2008-04-07  6:36                 ` Sergey
@ 2008-04-07  6:44                   ` Timur Batyrshin
  2008-04-07  7:11                     ` [Sysadmins] [room] postfix DNSBL Vladimir V. Kamarzin
  2008-04-07  8:06                     ` [Sysadmins] [room] postfix DNSBL (was: passed) Sergey
  0 siblings, 2 replies; 42+ messages in thread
From: Timur Batyrshin @ 2008-04-07  6:44 UTC (permalink / raw)
  To: sysadmins

On Mon, 7 Apr 2008 11:36:29 +0500
Sergey wrote:

> > Потому как отказываться от фильтрации 30 тысяч писем спама в день
> > из-за того, что кто-то может туда на некоторое время попасть тоже
> > несколько неразумно выглядит, по крайней мере пока другие внешние
> > средства фильтрации не используются.
> Я бы предложил использовать многоступенчатую фильтрацию. С
> ужесточением по мере видимой проблемности отправителя. Например
> реверс не сходится - один уровень, если ещё и helo не по rfc - ещё
> плюс уровень. Ну и так далее. Для тех, у кого совсем всё плохо, можно
> и dnsbl прикрутить, но как крайний случай. Ещё вариант - много dnsbl
> и весовые коэффициенты. Если набрался граничный уровень, тогда что-то
> делать. Но никак не по попаданию в только один.

Это стандартными средствами делается (перечислением в
smtpd_..._restrictions ?) или внешними какими-то (policyd тут
посоветовали)?


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL
  2008-04-04 13:23                     ` Alexey Morsov
  2008-04-04 13:37                       ` Timur Batyrshin
@ 2008-04-07  7:00                       ` Vladimir V. Kamarzin
  2008-04-07 13:22                         ` Alexey Morsov
  2008-04-07 16:29                         ` Maxim Tyurin
  1 sibling, 2 replies; 42+ messages in thread
From: Vladimir V. Kamarzin @ 2008-04-07  7:00 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

>>>>> On 04 Apr 2008 at 19:23 "AM" == Alexey Morsov writes:

>> Может повесишь куда-нибудь на f.i для будущих поколений?
AM> http://freesource.info/wiki/AltLinux/Dokumentacija/PostfixCyrusImap?v=12sw&search=Morsov
AM> надо только подновить...

>> 
>> А это к кому обращение идет? policyd?
>>  check_policy_service inet:127.0.0.1:2501
AM> greylist

Предлагаю конкретный прмер конфигурации поместить на страницу
http://freesource.info/wiki/Dokumentacija/Postfix

в раздел "Примеры конфигурации".

Оригинальная статья она всё же на тему интеграции с cyrus-imap, а не "как нам
эффективно порезать спам" ;)

-- 
vvk

Russian Postfix irc: irc.freenode.net #postfix-ru

^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL
  2008-04-04 11:39                 ` Alexey Morsov
  2008-04-04 12:14                   ` Timur Batyrshin
@ 2008-04-07  7:04                   ` Vladimir V. Kamarzin
  1 sibling, 0 replies; 42+ messages in thread
From: Vladimir V. Kamarzin @ 2008-04-07  7:04 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

>>>>> On 04 Apr 2008 at 17:39 "AM" == Alexey Morsov writes:

>> А в чем секрет, если не секрет?
AM> http://paste.org.ru/?p34hnk
AM> как-то так

А вот мой конфиг:
http://freesource.info/wiki/Dokumentacija/Postfix/examples/vvk

-- 
vvk

Russian Postfix irc: irc.freenode.net #postfix-ru


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL
  2008-04-05  7:12             ` Sergey
  2008-04-07  6:06               ` Timur Batyrshin
@ 2008-04-07  7:10               ` Vladimir V. Kamarzin
  2008-04-07  8:08                 ` Sergey
  1 sibling, 1 reply; 42+ messages in thread
From: Vladimir V. Kamarzin @ 2008-04-07  7:10 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

>>>>> On 05 Apr 2008 at 13:12 "S" == Sergey  writes:

S> Во-первых, у них есть ловушки. Если адрес-ловушка используется в mail from
S> спама, а у получателя на сервере smtp callback, то сервер уверенно попадает
S> в spamcop. Я это знаю наверняка, так как, в одном случае, у меня проверки
S> вынесены на отдельный хост и он попадает регулярно в spamcop, хотя сообщения
S> наружу рассылать не может в принципе.

http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender внизу
раздел "подводные камни", там как раз написано о spamtraps, и в нижеследующем
там примере файла no_verify_sender есть кусок с перечислением этих spamtraps.

Знаете ли вы ещё какие-нибудь? Хочу пополнить список.

-- 
vvk

Postfix page on f.i: http://freesource.info/wiki/Dokumentacija/Postfix

Russian Postfix irc: irc.freenode.net #postfix-ru

^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL
  2008-04-07  6:44                   ` Timur Batyrshin
@ 2008-04-07  7:11                     ` Vladimir V. Kamarzin
  2008-04-07  8:06                     ` [Sysadmins] [room] postfix DNSBL (was: passed) Sergey
  1 sibling, 0 replies; 42+ messages in thread
From: Vladimir V. Kamarzin @ 2008-04-07  7:11 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

>>>>> On 07 Apr 2008 at 12:44 "TB" == Timur Batyrshin writes:

TB> On Mon, 7 Apr 2008 11:36:29 +0500
TB> Sergey wrote:

>> > Потому как отказываться от фильтрации 30 тысяч писем спама в день
>> > из-за того, что кто-то может туда на некоторое время попасть тоже
>> > несколько неразумно выглядит, по крайней мере пока другие внешние
>> > средства фильтрации не используются.
>> Я бы предложил использовать многоступенчатую фильтрацию. С
>> ужесточением по мере видимой проблемности отправителя. Например
>> реверс не сходится - один уровень, если ещё и helo не по rfc - ещё
>> плюс уровень. Ну и так далее. Для тех, у кого совсем всё плохо, можно
>> и dnsbl прикрутить, но как крайний случай. Ещё вариант - много dnsbl
>> и весовые коэффициенты. Если набрался граничный уровень, тогда что-то
>> делать. Но никак не по попаданию в только один.

TB> Это стандартными средствами делается (перечислением в
TB> smtpd_..._restrictions ?) или внешними какими-то (policyd тут
TB> посоветовали)?

Стандартными нет, а вот в policyd-weight как раз реализованы весовые проверки.

http://freesource.info/wiki/Dokumentacija/Postfix/antispam/smtppolicy/policydweight

-- 
vvk

Postfix page on f.i: http://freesource.info/wiki/Dokumentacija/Postfix

Russian Postfix irc: irc.freenode.net #postfix-ru

^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL (was: passed)
  2008-04-07  6:44                   ` Timur Batyrshin
  2008-04-07  7:11                     ` [Sysadmins] [room] postfix DNSBL Vladimir V. Kamarzin
@ 2008-04-07  8:06                     ` Sergey
  1 sibling, 0 replies; 42+ messages in thread
From: Sergey @ 2008-04-07  8:06 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

On Monday 07 April 2008, Timur Batyrshin wrote:

> Это стандартными средствами делается (перечислением в
> smtpd_..._restrictions ?) или внешними какими-то (policyd тут
> посоветовали)?

А это уже конкретика пошла. Я Sendmail использую. :-) Но точку пересечения
с Postfix можно найти в виде Mailfromd. Относительно новый Postfix может
работать с milter interface. В Mailfromd это, скорее всего, реализуемо.
Вроде бы там было про dnsbl. А считать +/- и принимать решение на основании
значений он умеет точно.

-- 
С уважением, Сергей
a_s_y@sama.ru


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] [room] postfix DNSBL
  2008-04-07  7:10               ` [Sysadmins] [room] postfix DNSBL Vladimir V. Kamarzin
@ 2008-04-07  8:08                 ` Sergey
  0 siblings, 0 replies; 42+ messages in thread
From: Sergey @ 2008-04-07  8:08 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

On Monday 07 April 2008, Vladimir V. Kamarzin wrote:

> http://freesource.info/wiki/Dokumentacija/Postfix/antispam/verifysender внизу
> раздел "подводные камни", там как раз написано о spamtraps, и в нижеследующем
> там примере файла no_verify_sender есть кусок с перечислением этих spamtraps.
> 
> Знаете ли вы ещё какие-нибудь? Хочу пополнить список.
 
А тут обратная сторона медали. :-) Известный spamtrap - бесполезный spamtrap.

-- 
С уважением, Сергей
a_s_y@sama.ru


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL (was: passed)
  2008-04-04 15:00                           ` Maxim Tyurin
@ 2008-04-07 13:17                             ` Alexey Morsov
  2008-04-07 16:27                               ` Maxim Tyurin
  0 siblings, 1 reply; 42+ messages in thread
From: Alexey Morsov @ 2008-04-07 13:17 UTC (permalink / raw)
  To: sysadmins

[-- Attachment #1: Type: text/plain, Size: 791 bytes --]

On Fri, Apr 04, 2008 at 06:00:53PM +0300, Maxim Tyurin wrote:
> 
> Полезно его включать не для всех :)
М? whitelist ?
> У меня через greylist не идут:
> 1) серверы партнеров
> 2) серверы рассылок
Это как правило и так идет после первого письма.
> 3) серверы с настроенным SPF
> 

-- 
WBR,
Alexey Morsov
программист ЗАО "ИК "Риком-Траст"
Jabber: samurai@www.fondmarket.ru
ALT Linux Team Member

<hmepas> пока читал Ваш дуратский bash.org.ru забыл зачем сел за комп ;(* А
         ведь что-то умное-вечное-полезное хотел сделать....

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 481 bytes --]

^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL
  2008-04-07  7:00                       ` [Sysadmins] postfix DNSBL Vladimir V. Kamarzin
@ 2008-04-07 13:22                         ` Alexey Morsov
  2008-04-07 16:29                         ` Maxim Tyurin
  1 sibling, 0 replies; 42+ messages in thread
From: Alexey Morsov @ 2008-04-07 13:22 UTC (permalink / raw)
  To: sysadmins

[-- Attachment #1: Type: text/plain, Size: 1429 bytes --]

On Mon, Apr 07, 2008 at 01:00:20PM +0600, Vladimir V. Kamarzin wrote:
> Предлагаю конкретный прмер конфигурации поместить на страницу
> http://freesource.info/wiki/Dokumentacija/Postfix
> 
> в раздел "Примеры конфигурации".
Ок. текущую как-раз туда и положу. Заодно может кто какой криминал заметит
(у меня параноя)
> 
> Оригинальная статья она всё же на тему интеграции с cyrus-imap, а не "как нам
> эффективно порезать спам" ;)
И изрядно устарела.. и я без поллитры уже не вспомню где что и почему :)
Особенности linux - пашет что-то там в серверной.
> 
> -- 
> vvk
> 
> Russian Postfix irc: irc.freenode.net #postfix-ru
> _______________________________________________
> Sysadmins mailing list
> Sysadmins@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins

-- 
WBR,
Alexey Morsov
программист ЗАО "ИК "Риком-Траст"
Jabber: samurai@www.fondmarket.ru
ALT Linux Team Member

> Что это такое случилось с приходом WindowMaker-0.80?
Нет, это я экспериментирую. :)
		-- ldv in devel@

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 481 bytes --]

^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL (was: passed)
  2008-04-07 13:17                             ` Alexey Morsov
@ 2008-04-07 16:27                               ` Maxim Tyurin
  0 siblings, 0 replies; 42+ messages in thread
From: Maxim Tyurin @ 2008-04-07 16:27 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Alexey Morsov writes:

> On Fri, Apr 04, 2008 at 06:00:53PM +0300, Maxim Tyurin wrote:
>> 
>> Полезно его включать не для всех :)
> М? whitelist ?

Сначала whitelist в виде таблиц postfix
следом за ним whitelister

Иначе будут проблемы (например у gmail ихний роторный smtp-унитаз
плохо работает с greylisting).

>> У меня через greylist не идут:
>> 1) серверы партнеров
>> 2) серверы рассылок
> Это как правило и так идет после первого письма.
>> 3) серверы с настроенным SPF

-- 

With Best Regards, Maxim Tyurin
JID:	MrKooll@jabber.pibhe.com
   ___                                 
  / _ )__ _____  ___ ____ _______ _____
 / _  / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/  \_,_/___/
               /___/  


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL
  2008-04-07  7:00                       ` [Sysadmins] postfix DNSBL Vladimir V. Kamarzin
  2008-04-07 13:22                         ` Alexey Morsov
@ 2008-04-07 16:29                         ` Maxim Tyurin
  2008-04-08  5:12                           ` Vladimir V. Kamarzin
  1 sibling, 1 reply; 42+ messages in thread
From: Maxim Tyurin @ 2008-04-07 16:29 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Vladimir V. Kamarzin writes:

>>>>>> On 04 Apr 2008 at 19:23 "AM" == Alexey Morsov writes:
>
>>> Может повесишь куда-нибудь на f.i для будущих поколений?
> AM> http://freesource.info/wiki/AltLinux/Dokumentacija/PostfixCyrusImap?v=12sw&search=Morsov
> AM> надо только подновить...
>
>>> 
>>> А это к кому обращение идет? policyd?
>>>  check_policy_service inet:127.0.0.1:2501
> AM> greylist
>
> Предлагаю конкретный прмер конфигурации поместить на страницу
> http://freesource.info/wiki/Dokumentacija/Postfix
>
> в раздел "Примеры конфигурации".

300k конфигурации. Многовато для wiki

-- 

With Best Regards, Maxim Tyurin
JID:	MrKooll@jabber.pibhe.com
   ___                                 
  / _ )__ _____  ___ ____ _______ _____
 / _  / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/  \_,_/___/
               /___/  


^ permalink raw reply	[flat|nested] 42+ messages in thread

* Re: [Sysadmins] postfix DNSBL
  2008-04-07 16:29                         ` Maxim Tyurin
@ 2008-04-08  5:12                           ` Vladimir V. Kamarzin
  0 siblings, 0 replies; 42+ messages in thread
From: Vladimir V. Kamarzin @ 2008-04-08  5:12 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

>>>>> On 07 Apr 2008 at 22:29 "MT" == Maxim Tyurin writes:

>>>> Может повесишь куда-нибудь на f.i для будущих поколений?
>> AM> http://freesource.info/wiki/AltLinux/Dokumentacija/PostfixCyrusImap?v=12sw&search=Morsov
>> AM> надо только подновить...
>>
>>>> 
>>>> А это к кому обращение идет? policyd?
>>>>  check_policy_service inet:127.0.0.1:2501
>> AM> greylist
>>
>> Предлагаю конкретный прмер конфигурации поместить на страницу
>> http://freesource.info/wiki/Dokumentacija/Postfix
>>
>> в раздел "Примеры конфигурации".
MT> 300k конфигурации. Многовато для wiki

Да ладно? Не вижу проблемы. Вот расписать что там и зачем - это может быть
проблемой :)

-- 
vvk

Postfix page on f.i: http://freesource.info/wiki/Dokumentacija/Postfix

Russian Postfix irc: irc.freenode.net #postfix-ru

^ permalink raw reply	[flat|nested] 42+ messages in thread

end of thread, other threads:[~2008-04-08  5:12 UTC | newest]

Thread overview: 42+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-04-03 12:11   ` [Sysadmins] [room] postfix DNSBL (was: passed) Timur Batyrshin
2008-04-03 12:21     ` Alexey Morsov
2008-04-03 13:14       ` Timur Batyrshin
2008-04-03 13:17         ` [Sysadmins] " Timur Batyrshin
2008-04-03 14:06         ` [Sysadmins] [room] " Alexey Morsov
2008-04-03 17:15           ` Timur Batyrshin
2008-04-04  8:41             ` Alexey Morsov
2008-04-04 10:10               ` [Sysadmins] " Timur Batyrshin
2008-04-04 10:14                 ` Алексей Шенцев
2008-04-04 10:52                   ` Timur Batyrshin
2008-04-04 11:39                 ` Alexey Morsov
2008-04-04 12:14                   ` Timur Batyrshin
2008-04-04 13:23                     ` Alexey Morsov
2008-04-04 13:37                       ` Timur Batyrshin
2008-04-04 14:31                         ` Alexey Morsov
2008-04-04 15:00                           ` Maxim Tyurin
2008-04-07 13:17                             ` Alexey Morsov
2008-04-07 16:27                               ` Maxim Tyurin
2008-04-07  7:00                       ` [Sysadmins] postfix DNSBL Vladimir V. Kamarzin
2008-04-07 13:22                         ` Alexey Morsov
2008-04-07 16:29                         ` Maxim Tyurin
2008-04-08  5:12                           ` Vladimir V. Kamarzin
2008-04-07  7:04                   ` Vladimir V. Kamarzin
2008-04-03 15:45         ` [Sysadmins] [room] postfix DNSBL (was: passed) Michael Shigorin
2008-04-03 17:09           ` [Sysadmins] " Timur Batyrshin
2008-04-03 20:11             ` Michael Shigorin
2008-04-04  5:54               ` Timur Batyrshin
2008-04-03 20:02         ` [Sysadmins] [room] " Sergey
2008-04-04  5:39           ` Timur Batyrshin
2008-04-05  7:12             ` Sergey
2008-04-07  6:06               ` Timur Batyrshin
2008-04-07  6:36                 ` Sergey
2008-04-07  6:44                   ` Timur Batyrshin
2008-04-07  7:11                     ` [Sysadmins] [room] postfix DNSBL Vladimir V. Kamarzin
2008-04-07  8:06                     ` [Sysadmins] [room] postfix DNSBL (was: passed) Sergey
2008-04-07  7:10               ` [Sysadmins] [room] postfix DNSBL Vladimir V. Kamarzin
2008-04-07  8:08                 ` Sergey
2008-04-03 22:08         ` Dmitry Lebkov
2008-04-05 13:46           ` Mike
2008-04-05 14:20             ` Dmitry Lebkov
2008-04-05 17:05               ` Mike
2008-04-04  5:00     ` Vladimir V. Kamarzin

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git