[Postfixbuch-users] Spamassasinwill nachMigration vonQMail nachPostfix nicht mehr

Uwe Driessen driessen at fblan.de
Do Dez 4 23:16:14 CET 2008


On Behalf Of Andreas Krummrich
> Im Auftrag von Uwe Driessen
> $sa_spam_subject_tag = '[SPAM] ';
> $sa_tag_level_deflt  = 2.0;  # add spam info headers if at, or above that
> level
> $sa_tag2_level_deflt = 6.31; # add 'spam detected' headers at that level
> $sa_kill_level_deflt = 6.31; # triggers spam evasive actions
> 
> Ich habe erst mal die default Werte übernommen.
> 
> Mal ne Frage: Ich habe eben diese Option hier gefunden: @local_domains_acl =
> (".$mydomain").
> Müssen hier vielleicht die Domänen rein, die mein postfix verwaltet?

Richtig 

Etwa in der Art 
@local_domains_acl = ([".lists.fblan.de"], [".$mydomain"],
read_hash('/etc/postfix/vhcs2/domains'));

> > 2. wenn Viren bis zum Amavis dringen stimmt noch etwas nicht mit deinen
> > Restriktionen in
> > Postfix.
> 
> Ich lerne ja gerne dazu. Was für Restriktionen meinst du?

smtpd_recipient_restrictions =

dazu gibt es keine pauschalen aussagen.
Was für ein System betreibst du ISP, Firma, privaten relay Mailserver?
Woher wurden die Virenmails eingeliefert?(logfile)
Kommen unerwünschte Mail in größerer Zahl durch?

Mal ein paar zusätzliche als Beispiel und in etwa in welcher Reihenfolge (da kann man sich
drüber streiten).

smtpd_recipient_restrictions = permit_mynetworks,
 	reject_unknown_recipient_domain,
      

#	reject_unknown_sender_domain,
#	reject_unlisted_recipient,
#	reject_non_fqdn_sender,
#	reject_non_fqdn_recipient,
#	reject_unlisted_sender,
#	
	permit_sasl_authenticated,
 	reject_unauth_destination, # bis hierhin werden auch die eigenen User geprüft 
	reject_invalid_hostname	   # was danach kommt trifft fremde Server

#	reject_invalid_helo_hostname,
#     reject_non_fqdn_helo_hostname,
#

http://www.postfix.org/postconf.5.html hier findest du zu allen genannten restriktionen
die Beschreibung. Evtl. findest du noch die eine oder andere die zu deinem Anwendungszweck
passt. 
Prüfe jede Restriktion ob für dich einsetzbar.
evtl. mit (z.B.) warn_if_reject  reject_invalid_helo_hostname einbinden und Logfile
beobachten.

Mit freundlichen Grüßen

Drießen

-- 
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: +49 06708 / 660045   Fax: +49 06708 / 661397





Mehr Informationen über die Mailingliste Postfixbuch-users