Articles of 邮件filter

后缀限制从IP范围域的邮件

我有我的postfix服务器上的多个域和电子邮件帐户。 尽pipe我试图控制这些垃圾邮件,但他们都遭到了垃圾邮件的攻击,于是我崩溃了,开始为通过外部垃圾邮件过滤服务付费。 这非常有帮助。 然而,一个域名域名仍然受到垃圾邮件的抨击。 在调查的同时,我注意到垃圾邮件直接进入我们的服务器,而不是通过垃圾邮件过滤服务。 所以我想要做的就是修改我的Postfixconfiguration,这样就可以从垃圾邮件过滤服务IP地址发送该域名的电子邮件和只有该域名。 我之所以想要通过域名方法来做,是因为服务器上的一些域没有垃圾邮件问题(更多的是智能互联网用户)。 所以我从来没有为垃圾邮件服务器签名。 这排除了设置ip表的能力,只允许smtpstream量形成垃圾邮件过滤服务的IP地址。 任何人都有办法我可以做到这一点? 编辑:澄清服务器上的所有邮件(减去1或2个域)首先被传递到外部垃圾邮件服务。 然后垃圾邮件服务就会发挥他们的魔力并将其传送 因此,如果SMTPstream量不是来自垃圾邮件服务的IP地址,那么对于使用此服务的域名。 我只想把邮件拒绝或者发送到黑洞。 由于DNS更改是在几周前完成的。 因此,使用该垃圾邮件服务的域直接连接到服务器将成为垃圾邮件。

后缀更改附加优先级

因为我的新项目,我刚刚开始与垃圾邮件进行斗争。 我将解释这个系统的结构。 我们有Postfix作为中继服务器上的MTA和新鲜的Spamassasian和Policyd(v2 Cluebringer)插件。 这些工作正常,并在日志文件中产生良好的输出。 我在这个模式中的问题,我怎么能知道哪个插件正在工作? 为什么我想学习这个: 如果Policyd拒绝邮件,因为不是真正的邮件地址Spamassasian将无法正常工作,系统将无法扫描所有邮件 如果我安装Clamav,它不会占用太多的资源 最好的祝福。 postconf -M smtp inet n – – – – smtpd -o content_filter=spamassassin pickup unix n – – 60 1 pickup cleanup unix n – – – 0 cleanup qmgr unix n – n 300 1 qmgr tlsmgr unix – – – 1000? 1 tlsmgr rewrite […]

在Windows 2008上按照速率/string匹配阻止UDPstream量

我正在pipe理Windows 2008服务器(64位)。 它正在遭受一系列DOS攻击,其中UDP数据包被发送到特定的端口并包含特定的string。 我需要做的是限制UDPstream量到每个IP的基础上的端口,特别是如果我可以通过string筛选,那么它会完成我想要的一切。 例如,如果来自该IP的速率大于每秒5次,则阻止来自任何包含string“status”的单个IP的UDPstream量,并且允许所有其他IPstream量。 这可以在Linux上用iptables来完成,那么有没有办法在Windows上完成,或者至less得到一些东西?

如何在syslog-ng中组合filter

如果我在syslog-ng中有一个条目 log { source (src); filter (filter1); filter (filter2); filter (filter3); filter (filter4); destination (all_log) } 而且,说filter4是一个非常宽松的filter, filter3是一个filter来消除一对filter3主机。 如果filter2和/或filter1允许这些令人讨厌的主机之一,它会被logging?

有没有什么办法看到为什么Outlook的客户端垃圾邮件filter将邮件标记为垃圾邮件?

我有一些用户运行Outlook 2007连接到Exchange服务器,他们抱怨邮件结束在他们的垃圾箱。 邮件标题中没有X-SCL标记,因此,此筛选必须在Outlook本身中进行,而不是Exchange。 看看Outlook如何确定电子邮件是否为垃圾邮件会很有帮助,所以我想知道 – 是否有任何方法可以在Outlook中打开其他日志logging或诊断程序,以了解为什么将邮件标记为垃圾邮件? 当然,他们总是可以使用安全的发件人名单,但是得到更多关于它的信息,比如Exchange的X-SCL头,或者SpamAssassin的X-Spam-Status。

以客户名义发送电子邮件是否会增加被标记为垃圾邮件发送者的风险?

我们正在开发一个SaaS网站应用程序,让用户发送发票给他们的客户。 理想情况下,这些电子邮件应该似乎来自我们的客户,所以发件人的电子邮件地址域将不匹配我们的服务器的反向IP条目。 实际上,我们会伪造他们的电子邮件地址,当然还有他们的同意。 这是否会导致被标记为垃圾邮件发送者/他们的电子邮件被标记为垃圾邮件的可能性较高? 如果是,惩罚有多糟糕? 那些有电子邮件地址来源于SPF域名的人呢? 我想这应该是大多数大型电子邮件提供商。

来自中国的VPS的电子邮件被拒绝或被标记为垃圾邮件

我只是把电子邮件服务提供商从谷歌应用程序切换到香港主机的VPS。 现在,我发现所有外发电子邮件中的很大一部分都是垃圾邮件,而在某些情况下会被接收服务器完全拒绝。 我已经build立了SPFlogging,rDNS和所有这些,但似乎很多欧洲客户的邮件服务器都不喜欢来自香港的邮件。 我们在中国,所以所有的事情,甚至是远程Googleoglesque作品都是可怕的,这就是为什么我切换到第一位。 另外,我们有很多人进入短期项目,所以我理想的情况是不想回到每用户5美元/月的解决scheme。 我不知道什么是一个好的解决scheme,任何input是非常感谢!

后缀地址过滤

是否有可能在postfix本身内进行发件人地址过滤? 我想阻止发件人和收件人均为[email protected]的电子邮件,除非电子邮件是在本地发送的。 我宁愿不必为一个filter安装(臃肿的)反垃圾邮件软件。

如何为经过身份validation的用户筛选LDAP查询?

我想检查一下用户是否已经通过Windows域的身份validation。 为此,我想使用LDAP查询。 我了解到,有一个“authentication用户”组(S-1-5-11)可能会有窍门。 但如何将其包含到LDAP查询? (memberOf =authentication用户)不起作用。 谢谢,亚历山大

使用Windows PowerShell查找和删除特定所有者的文件

由于勒索软件攻击(没有什么大不了,全部从备份中恢复),我想清理networking共享上的目录和子目录,攻击发生时会创build大量的压缩文件。 他们都是在受感染的PC上工作的用户所拥有的。 到目前为止,我的最佳尝试是这样的: Get-ChildItem Z:\ -Recurse | get-acl | where {($_.Owner -eq "DOMAIN\username")} | foreach { $_.Delete()} 但由于get-acl不支持$_.Delete()所以不起作用$_.Delete() 这个$或$_不是我想的问题。 我确实有一些可能的其他命令。 他们跑。 像这样一个在这里: Get-ChildItem -filter "~*.*" -path Z:\ -recurse | where {($_.LastWriteTime -lt (get-date).AddDays(-7))} | foreach { $_.Delete()} 为了删除通过备份恢复未被恶意软件破解的文件而创build的文件,我使用这种方法。 我简单地恢复了整个份额 但我会试一试。 关于您的其他提示,我必须解释,运行勒索软件的用户帐户在该networking驱动器上没有自行创build的文件。 读取权限对于该用户来说已经足够了。 不幸的是,这个分享对每个人都有改变。 这是从早期的我们都没有太多的勒索软件。 当然,主要工作完成后,我会改变这些访问权限。 所以,请我需要build议,以删除这个特殊帐户拥有的文件。