Tom: Spam-Statistic, noch ohne Greylisting

Beitrag lesen

Hello,

/--------------------------------------------------------\ | Mail Statistics from running Log at 2007-12-03 01:25:52|
|                                                        |
| total amount of incoming mail:                  20583  |
| delivered mails inclusive resistant spam:         402  |
| rejected mails due to unknown recipients:        2408  |
| rejected generally:                             10623  |
| rejected due to RBL:                             7431  |
| rejected due to unknown sender host:             1951  |
| rejected due to suspicious sender address:        102  |
| rejected due to wrong helo command:               176  |
| rejected due to header 'received: (unknown)':     108  |
| rejected due to header message patterns:          287  |
| RELAY ACCESS unauthorized:                        178  |
--------------------------------------------------------/

Du hast nach meinem Empfinden viel zuwenig Filterung wegen HELO, und deshalb viel zuviel wegen RBL und "generally" (wobei die Frage ist, was das bedeutet).

Was hast du denn eingestellt?

Liegt vielleicht an der Reihenfolge?

smtpd_sender_restrictions = hash:/etc/postfix/access
smtpd_client_restrictions =
smtpd_helo_required = yes
smtpd_helo_restrictions =
strict_rfc821_envelopes = no
smtpd_recipient_restrictions = permit_sasl_authenticated,
    permit_mynetworks,
    reject_unauth_pipelining,
    reject_unauth_destination,
    reject_invalid_hostname,
    reject_non_fqdn_sender,
    reject_unknown_sender_domain,
    reject_non_fqdn_recipient,
    reject_unknown_recipient_domain,
#    reject_rbl_client relays.ordb.org,       ## tot
    reject_rbl_client blackholes.easynet.nl,
    reject_rbl_client cbl.abuseat.org,
    permit
header_checks = pcre:/etc/postfix/antispam/header_checks.pcre

*hups*
da ist noch ein "generally" Fehler im Zählscript...

connect="grep -i ' connect from ' /var/log/mail | wc -l"
delivered="grep -i '(mailbox)' /var/log/mail | wc -l"
unknown_recipient="grep -i 'User unknown in virtual alias table' /var/log/mail | wc -l"
rej_general="grep -i ' reject: ' /var/log/mail | wc -l"
rej_rbl="grep -i '554 Service unavailable;' /var/log/mail | wc -l"
rej_unknown_sender="grep -i 'verification failed: Host not found' /var/log/mail | wc -l"
rej_susp_sender="grep -i 'Sender address rejected: Domain not found' /var/log/mail | wc -l"
rej_missing_helo="grep -i 'Helo command rejected: Invalid name;' /var/log/mail | wc -l"
rej_header_unknown="grep -i 'reject: header Received: from' /var/log/mail | wc -l"
rej_header_pattern="grep -i 'Message content rejected' /var/log/mail | wc -l"
relay_access_denied="grep -i 'Relay access denied;' /var/log/mail | wc -l"

Ich hatte "connect from" geschrieben und damit auch "disconnect from" erwischt, also doppelt gezählt. Das hat mich schon gewundert, weil so aus dem Bauch raus der Spam seit Einführung der Maßnahmen weniger geworden war und ich auch nicht finden konnte, wo der Rest geblieben sein sollte. Aber soweit war ich noch nicht. Ist noch noch "Übung"...

Aber nun werden plötzlich mehr Mails abgelehnt, als reinkommen. das geht auch nicht.

/--------------------------------------------------------\ | Mail Statistics from running Log at 2007-12-04 02:10:02|
|                                                        |
| total amount of incoming mail:                   7951  |
| delivered mails inclusive resistant spam:         125  |
| rejected mails due to unknown recipients:        2116  |
| rejected generally:                              8364  |
| rejected due to RBL:                             5657  |
| rejected due to unknown sender host:             1676  |
| rejected due to suspicious sender address:         86  |
| rejected due to wrong helo command:               137  |
| rejected due to header 'received: (unknown)':     182  |
| rejected due to header message patterns:           63  |
| RELAY ACCESS unauthorized:                        111  |
--------------------------------------------------------/

Es muss also noch ein Fehler drinstecken.

Harzliche Grüße vom Berg
http://bergpost.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau
Ein Jammer ist auch, dass die Dummen so selbstsicher und die Klugen voller Zweifel sind. Das sollte uns häufiger zweifeln lassen :-)