[Postfixbuch-users] Spamsammeladresse wo einbinden?

Matthias Haegele mhaegele at linuxrocks.dyndns.org
Mo Apr 23 12:24:23 CEST 2007


Uwe Driessen schrieb:
> Matthias Haegele schrieb: 
>> Uwe Driessen schrieb:
>>> Ralf Hildebrandt schrieb:
>>>> * Matthias Haegele <mhaegele at linuxrocks.dyndns.org>:
>>>>> Hallo!
>>>>>
>>>>> Ich habe mir die im Footer angegebene Adresse angelegt, die Spammer
>>>>> haben diese wohl auch schon entdeckt (surprise, surprise), leider werden
>>>>> diese oft über einige Blacklists geblockt. Nun möchte ich natürlich aber
>>>>> dass die Mails durchkommen, damit ich sie automatisch an sa-learn
>>>>> verfüttern kann, mache ich das am besten in den roleaccount exceptions,
>>>> Genau so
>>> Da habe ich dann noch eine Verständnis Frage
>>>
>>> Müssen die Roleaccounts jeden mist und immer annehmen oder dürfen die nach gewissen
>>> Überprüfungen gesetzt werden.
>>>
>>> Ich habe die erst nach den Prüfungen der Dialinnetzen gesetzt bzw. nehme auf den
>>> Roleaccounts auch nur von den Servern Mails an welche vordergründig als bestehend und
>>> "offiziell"  erkannt wurden. Also PTR Reverse DNS usw. alles vorhanden.
>>>
>>> Verstoße ich damit gegen die RFC's ?
>> Ich sehe kein Problem wenn ich den check auf "roleaccount_exceptions"
>> erst setze nachdem ich so Sachen wie
>> "Benutze nicht meinen Servernamen/IP ungültiges helo usw." also den
>> "ganz plumpen Versuch" abgeblockt habe ...?
>>
>> Evtl. könnte man auch in amavis das immer noch blocken (z.B. backscatter).
>> (Ich lass das dann ins Quarantine Verzeichnis laufen und guck das halt
>> regelmässig durch,
>> dann könnt ich im Fehlerfall immer noch reagieren).
>> Der Postfix muss es imho halt mal annehmen?
>> Oder liege ich mit meinen Einstellungen total daneben?
>>
> 
> Öhm ich nehme die gar nicht erst an und mache da sofort ein reject.
> Was ich nicht will will ich mich auch nicht drum kümmern müssen denn wenn angenommen muß
> auch zugestellt werden.
> 
> Ich dachte nur wegen deiner Spamfalle für SA. Um da wirklich ein gutes Training zu
> bekommen wäre evtl. schon interessant alles was darauf kommt anzunehmen. Heute kommt der
> Server mit einer Plumpen Fälschung morgen hat er gelernt und dann tauchen diese Mails zum
> ersten mal auf. Wobei nicht anzunehmen ist das die dann auf den "offiziellen" Mailaccounts
> plötzlich auftauchen. 

Ich werf mal:

"Junk mail is war. RFCs do not apply." --Wietse Venema

rein ;-).

> 
> Mit freundlichen Grüßen
> 
> Drießen
> 


-- 
Grüsse/Greetings
MH


Dont send mail to: ubecatcher at linuxrocks.dyndns.org
--




Mehr Informationen über die Mailingliste Postfixbuch-users