Articles of 邮件filter

在AuthLDAPURL中有更多Searchfilters

在AuthLDAPURL中有多个searchfilter是否可行? 示例uidfilter: <Location /test/> AuthType Basic AuthName "Test" AuthBasicProvider ldap AuthUserFile /dev/null AuthLDAPURL ldap://example.test.com/o=test,c=com?uid AuthLDAPBindDN "******" AuthLDAPBindPassword ****** require ldap-group cn=group01,o=test,c=com </Location> 我们需要searchuid或邮件。 喜欢… AuthLDAPURL ldap://example.test.com/o=test,c=com?uid|mail 解决scheme (适用于我): 用Apache 2.4testinghttp://httpd.apache.org/docs/current/mod/mod_authn_core.html <AuthnProviderAlias ldap ldap-uid> AuthLDAPBindDN "******" AuthLDAPBindPassword ****** AuthLDAPURL "ldap://example.test.com/o=test,c=com?uid??(&(isMemberOf=cn=group01,o=test,c=com))" </AuthnProviderAlias> <AuthnProviderAlias ldap ldap-mail> AuthLDAPBindDN "******" AuthLDAPBindPassword ****** AuthLDAPURL "ldap://example.test.com/o=test,c=com?mail??(&(isMemberOf=cn=group01,o=test,c=com))" </AuthnProviderAlias> <Location "/test/"> Order deny,allow Allow […]

到达IronPort / Domino的电子邮件中有97%是垃圾邮件

我们有一个受IronPort保护的Domino邮件服务器(我想是v7.1.5)。 Iron Port报告说,平均有96%-97%的电子邮件被信誉过滤阻止,大约3%的电子邮件是干净的信息。 这个级别的垃圾邮件是否会影响我们的带宽? 是否有其他措施,以防止垃圾邮件首先打铁港? 谢谢。 Update1 :我们每天收到28,000封电子邮件。 其中27,000个被内容过滤所阻止。 900是干净的电子邮件。 Update2 :链接速度为1mbit,带宽为80gb。 更新3 :系统pipe理员说,IronPort通过检查发件人来阻止正在发送的电子邮件。 我想这意味着只收到头文件,最多可能是1K,这意味着每天被拒绝的头文件为27MB,即每月810MB,这是我们的配额的1%。 我觉得这是可以忍受的。 感谢你的帮助。

后缀:内容filter与milter

我有一个Postfix邮件服务器,通过Postfix的“内容filter”选项使用AMaViS进行内容过滤。 现在我想知道使用AMaViS作为一个更好的方法而不是使用情景过滤方法会更好。 哪种方法更快? /哪种方法占用资源less? 哪种方法可以减less麻烦?

如何过滤仅适用于Windows XP的GPO中的设置?

我们有几个GPO,其中包含许多随时间累积的设置。 我有点检查其中的一些,偶然发现只适用于Windows XP(我们专门运行Vista和Win7客户端)的设置。 由于重载GPO导致严重的性能问题,我需要摆脱此设置。 如何过滤/显示仅适用于Windows XP的GPO中的所有设置? 我知道GPMC过滤function,但它不符合我的要求。

stream量整形:tcfilter捕获所有filter

如何使用tc filterconfiguration“全部捕获”过滤tc filter ? 我testing了下面的代码,但它给了我错误: "Unknown filter "1:100", hence option "protocol" is unparsable" : tc filter add dev $IF_LAN parent 1:100 protocol ip prio 7 flowid 1:190 提前致谢。

什么是DNS TXTlogging“mailru-verification”?

有时我会看到这个mailru-verification DNSlogging。 我谷歌search– 和Yandexed;) –但我没有发现任何关于它。 我怀疑这是一种俄罗斯SPF实施… dig example.com TXT 输出 ; <<>> DiG 9.9.5-3ubuntu0.8-Ubuntu <<>> example.com TXT ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 56090 ;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 […]

为后缀“smtpd_recipient_restrictions”设置的最佳参数

我们已经从另一个ISPinheritance了DNS,现在我们的邮件服务器每分钟被大约1000封邮件轰炸,其中99.99%的邮件只是垃圾邮件。 我们正试图优化过滤/拒绝垃圾邮件,没有太多的运气。 您认为最适合smtpd_recipient_restrictions设置是smtpd_recipient_restrictions ? 系统configuration:Ubuntu + Amavis + Postfix + MySQL + Fail2Ban-Postfix 任何build议是值得欢迎的! UDPATE,2012-08-08 将posftixconfiguration更改为folows并configurationPotrgey服务时,垃圾邮件级别会衰减10次 smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_hostname, reject_invalid_hostname, reject_non_fqdn_sender, reject_unknown_sender_domain, reject_non_fqdn_recipient, reject_unknown_recipient_domain, check_policy_service inet:127.0.0.1:10023, reject_rbl_client zen.spamhaus.org, check_recipient_access mysql:/etc/postfix/mysql-virtual_recipient.cf, reject_unauth_pipelining, reject_unauth_destination

如何在Wireshark中过滤HTTP 500响应及其请求?

如何在Wireshark中筛选HTTP 500响应及其请求? 我可以使用http.response.code == 500来查找所有得到返回代码500的响应,但我也希望能够看到这些响应的请求。 更新:我想自动执行此操作,以便我可以设置一个tshark.exe实例来logging一天,只保存有趣的HTTPstream量(有一个WEBDAV运行在同一台服务器上有很多stream量,不感兴趣)。 第二次更新:因为我主要想要logging发送到WebService而不是WEBDAV的消息,所以我使用http.content_type contains "text/xml"来过滤基于xml的消息。 这不是我正在寻找的100%,但生成足够小的日志进一步debugging。

在捕获后过滤tcpdump文件

我捕获了一个非常大的tcpdump文件,现在总是崩溃我的wireshark。 它被捕获,没有filter,我需要申请一些后来使文件更小。 这有可能吗?

GMail怀疑窃取个人信息的确认电子邮件

当用户在我的网站上注册时,网站发送用户邮件确认链接。 主题:请确认您的电子邮件地址 身体: 请在浏览器中打开此链接以确认您的电子邮件地址: http://www.postjobfree.com/a/c301718062444f96ba0e358ea833c9b3 此链接将于2012年6月9日8:04:07 EST过期。 如果我的网站把这封电子邮件发送到GMaill(@ gmail.com或另一个由Google Apps处理的域),而且用户从未通过电子邮件发送电子邮件 – 那么GMail不仅会将电子邮件发送到垃圾邮件文件夹,还会增加显着的红色警告: 小心这个消息。 类似的消息被用来窃取人们的个人信息。 除非您信任发件人,否则请勿点击链接或回复个人信息。 学到更多 这个警告真的让我的许多用户恐慌,所以他们害怕打开这个链接并确认他们的电子邮件。 我能做些什么呢? 理想情况下,我想这个消息最终在用户的收件箱,而不是垃圾邮件文件夹。 但至less我如何防止这个可怕的信息呢? 我的邮件服务器的IP地址未列入黑名单: http ://www.mxtoolbox.com/SuperTool.aspx?action = blacklist% 3a208.43.198.72 我使用SPF和DKIM签名。 下面是用这个可怕的红色信息结束在垃圾邮件文件夹中的电子邮件。 交付给:[email protected] 收到:由10.112.84.98与SMTP id x2csp36568lby; 星期五,8六月2012 17:04:15 -0700(PDT) 收到:由10.60.25.6与SMTP id y6mr9110318oef.42.1339200255375; 星期五,08六月2012 17:04:15 -0700(PDT) 返回path: 收到:从smtp.postjobfree.com(smtp.postjobfree.com。[208.43.198.72]) 通过mx.google.com使用ESMTP ID v8si6058193oev.44.2012.06.08.17.04.14; 星期五,08六月2012 17:04:15 -0700(PDT) 已收到SPF:通过(google.com:域名[email protected]指定208.43.198.72为允许的发件人)client-ip = 208.43.198.72; 身份validation结果:mx.google.com; spf = […]