垃圾邮件 – 个人用户

我在用户收件箱中遇到了一些问题,因为大量的垃圾邮件正在为他单独提供帮助。

我们在邮件设置中使用Amavis / Postfix和SA。 像这样configuration设置:

Config: $sa_tag_level_deflt = 2.0; $sa_tag2_level_deflt = 6.2; $sa_kill_level_deflt = 8.0; $sa_dsn_cutoff_level = 10; $sa_crediblefrom_dsn_cutoff_level = 18; #$sa_quarantine_cutoff_level = 25; $penpals_bonus_score = 8; $penpals_threshold_high = $bounce_killer_score = 100; 

下面是一些垃圾邮件正在被正确拾取的例子:

 X-Spam-Status: Yes, score=9.172 tagged_above=-2 required=6.2 tests=[BAYES_50=0.8, DOS_RCVD_IP_TWICE_B=0.001, FORGED_OUTLOOK_TAGS=0.052, FROM_12LTRDOM=2, FROM_OFFERS=2.699, HTML_MESSAGE=0.001, MIME_HTML_MOSTLY=0.428, MPART_ALT_DIFF=0.79, RDNS_NONE=0.793, SPF_HELO_SOFTFAIL=0.732, SPF_SOFTFAIL=0.665, TO_NO_BRKTS_MSFT=0.199, TO_NO_BRKTS_NORDNS=0.001, T_REMOTE_IMAGE=0.01, 

你可以看到很多高分,超过了杀死水平(8)。 下面是一些没有被捕获的垃圾邮件的典型例子:

 X-Spam-Status: No, score=1.484 tagged_above=-2 required=6.2 tests=[BAYES_00=-1.9, HTML_MESSAGE=0.001, MPART_ALT_DIFF_COUNT=1.112, RCVD_IN_BRBL_LASTEXT=1.449, RDNS_NONE=0.793, SPF_PASS=-0.001, T_URIBL_SEM_FRESH=0.01, T_URIBL_SEM_FRESH_10=0.01, T_URIBL_SEM_FRESH_15=0.01] autolearn=no 

其中大部分的共同主题是BAYES_00得分较低。 有些看起来很明显

 Return-Path: <[email protected]> X-Spam-Flag: NO X-Spam-Score: 2.488 X-Spam-Level: ** X-Spam-Status: No, score=2.488 tagged_above=-2 required=6.2 tests=[BAYES_00=-1.9, HTML_IMAGE_ONLY_32=0.001, HTML_MESSAGE=0.001, MIME_HTML_ONLY=0.723, MORE_SEX=1.413, RCVD_IN_BRBL_LASTEXT=1.449, RDNS_NONE=0.793, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001, T_REMOTE_IMAGE=0.01] autolearn=no From: "L ong & H ard" <[email protected]> MIME-Version: 1.0 Subject: How Men Like You Are Boosting Testosterone Message-ID: <GdeSiGuPRRZRwqRPfuK8Coieid3d24SeCz12i4o48mi4duRfPPqfqfPRwfuVVZZw@www123429.com> 

我不知道为什么这是为一个用户,而不是另一个? 这似乎是唯一的select在这里培训垃圾邮件/火腿的数据库SA。 有没有人有任何这方面的经验。 如果是的话,你build议什么解决scheme?

每个用户获得不同剂量的垃圾邮件。

由于您使用的是Spamassassin,因此您可能需要考虑添加一些额外的常规更新规则库,以便捕获更多的垃圾邮件(例如http://khopis.com/wiki/Anti-spam )。 你的垃圾邮件触发水平也有点高,大多数人正常使用5.0。

当然,在最近的火腿和垃圾邮件语料库上训练Spamassassin可能也不会受到伤害,事实上这是你一开始就应该做的事情。

您还可以添加另一个贝叶斯贝叶斯垃圾邮件filter,如Bogofilter,DSPAM或CRM114,并使其与Spamassassin一起工作。

但是不要让用户训练filter,大部分用户都会错误地训练filter。

过滤垃圾邮件的95%很容易,达到99.5%以上是非常困难的。 永远不要忘记。

既然你已经安装了Postfix,使用postfwd和灰名单可能是另一个想法,以进一步减less最前沿的垃圾邮件或使用postscreen。

当然,如果你喜欢冒险,也可以看看DKIM,SPF和DMARC邮件标题,如果他们在那里的话。 但是,这通常只能摆脱伪造的邮件,如果邮件通过这些testing,它不一定需要火腿。