SPAMMAIL an admin@

Michael Grundmann michael at linuxfox.de
Mi Dez 7 20:16:33 CET 2016


Am 07.12.16 um 17:38 schrieb Paul:

Hi,
ich mag jetzt nicht wissen, ob meine Vorgehensweise so zum Ziel führt
oder gar als unsinnig anzusehen ist, aber

Zuerst hätte ich die betreffende eMail from|to auf Hold gestellt
header_checks = regexp:/bla/header_checks.regexp

cat header_checks.regexp

/^To:.*?@example\.com/	HOLD
könnte auch From sein

Dieser Kandidat macht gar nix mehr.
Alle zusätzlichen Dienste deaktivieren -> kein amavis, postscreen, ...
-> einfach nur postfixen

Dann ganz in Ruhe mit tcpdump checken woher die eMails kommen
z. B.: tcpdump -n -i eth0 port 25

Das ganze Szenario ist zu einfach als daraus ein Problem zu machen - es
ist ja schon da! Also, locker bleiben und suchen.


> Woher kommt der Spam?
> Von deinem System oder von fremden Systemen?
> 
> Gruß,
> Paul
> 


-- 
Gruß Michael

Wenn du verstehst, was du tust, wirst du nichts lernen
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : 0x790E12D2.asc
Dateityp    : application/pgp-keys
Dateigröße  : 3161 bytes
Beschreibung: nicht verfügbar
URL         : <https://listi.jpberlin.de/pipermail/postfixbuch-users/attachments/20161207/1f80fcf1/attachment.skr>


Mehr Informationen über die Mailingliste Postfixbuch-users