经过与同事和相关部门的讨论。 在我的办公室里,我得出结论说,对于我的Postfix服务器,我必须实现一个“前队列”过滤。 原因是,通过“排队后”过滤,电子邮件将会丢失,而发件人(如果是误报)将永远不会意识到这一点。 这是我的公司无法接受的。 如果“虚假被告”发件人收到通知,我们希望他/她通过其他渠道尝试重新发送电子邮件。 如果他/她没有收到通知,他/她将不会尝试重新发送。 现在,在仔细阅读SpamAssassin上的各种文档之后,我发现了多种实现SpamAssassin'before-queue'过滤的方法。 例如, SA + amavisd-new(作为smtpd代理运行) SA + amavisd-new + amavisd-milter SA + MIMEdefang(以milter身份运行) SA + spampd(作为smtpd代理运行) SA + milter-spamd …我相信你也可以find其他方法来实现它。 我的问题是:上面哪个(哪个)被推荐? 你知道它的优点/缺点吗? 或者你有更好的想法? 提前致谢!
我正在尝试在ebtables中创buildIP-MAC配对规则。 有几个教程和相关的问题[1]可用,但我有一种具体的设置。 环境:我有很多物理主机 。 每个主机都有几个以太网卡,join了债券,并用作桥的奴隶。 每台主机上有许多虚拟机(kvm,qemu,libvirt)。 每个虚拟机都通过称为vnet [0-9] +的新端口连接到其物理主机的网桥。 没有NAT。 networking工作正常,所有的物理主机都可以ping通,所有的虚拟机也是如此。 每个虚拟机都有自己的IP地址和MAC地址。 问题:在虚拟机内部,可以将IP地址更改为另一个IP地址。 find解决scheme:在ebtables网站上有已知的解决scheme[2],但是这种解决scheme适用于仅使用一台主机的情况。 它允许所有stream量,并且如果存在来自IP的数据包与不允许的另一个MAC,则数据包将被丢弃。 如果有多个主机,则需要在所有主机上注册所有现有的IP-MAC对。 需要反向策略解决scheme。 已开发的解决scheme:我试图以倒置的方式使用ebtables。 这是我尝试的一个例子。 例1 Bridge table: filter Bridge chain: INPUT, entries: 2, policy: DROP -i bond0 -j ACCEPT -p IPv4 -s 54:52:0:98:d7:b6 –ip-src 192.168.11.122 -j ACCEPT Bridge chain: FORWARD, entries: 0, policy: ACCEPT Bridge chain: OUTPUT, entries: 0, policy: […]
我想知道如何configurationamavisd-new只扫描特定客户端(IP,CIDR或主机名)或发件人的电子邮件域的垃圾邮件。 我知道可以在收件人的邮件地址上填写,但不能填写发件人的邮件地址。 甚至有可能通过政策银行在收件人的IP地址上进行。 但是我的方法应该是独立于收件人,并且只在发件人上传递。 我想完成的只是扫描来自雅虎,谷歌,Hotmail和其他大发件人的邮件。 因此,configuration哪些发件人应该被观察比不应该被观察的更容易。 我知道在MTA方面实现起来比较容易,但这不是问题的一部分,因为我已经在MTA方面寻求解决scheme。 我想在amavisd-new上做。 并且知道如何将发件人放在白名单上也无济于事,因为这仍然意味着邮件经历了所有的扫描,但是却得到了很高的负面评分。 邮件不应该被扫描,除非大玩家发送。 那么amavisd-new中的哪个参数是对特定发件人扫描的唯一参数,而且仅限于这些参数?
如何将几个自定义的“坏”字添加到SpamAssassin中,这样,包含该字的电子邮件被标记为垃圾邮件? UPDATE 其中一个关键是编辑文件/ etc / mail / spamassassin,并按照上面的描述添加坏字符filter SPAMASSASSIN EXAMPLE 但是,在这种情况下,邮件只被标记为垃圾邮件,它仍然会进入我的收件箱… 我必须做什么,不接收包含坏话的电子邮件? 更新2 如果电子邮件被分类为垃圾邮件,我的SpamAssassin确实会改变主题,现在它工作的很好。 文件/etc/mail/spamassassin/local.cf看起来像这样: ok_locales all skip_rbl_checks 0 required_score 5 report_safe 1 rewrite_header Subject ***SPAM*** use_pyzor 1 use_razor2 1 use_auto_whitelist 0 use_bayes 1 use_bayes_rules 1 bayes_auto_learn 1 blacklist_from *@kupiizaradi.cjb.net blacklist_from *@hallmark.com whitelist_from *@*hrgworldwide.com whitelist_from *@bluehost.com #blacklist_from *@greekajob.com header CONTAINS_VIG Subject =~ /viagra, Cialix Pills, […]
我在我的networking上设置了一个代理服务器。 我只想过滤networkingstream量。 所以,我有Squid作为代理和Qlproxy作为filter: http ://www.quintolabs.com/qlicap_info.php 我的服务器只有大约640MB的RAM …所以,Squidcaching频繁。 所以,需要禁用caching! 我该如何禁用caching,让squid将所有内容转发到filter而不用触摸它们? 谢谢… PS:我使用Squid3! 有没有其他的网页过滤?
我正在使用下面的tcpdump命令: tcpdump -w net75.out -s 0 host 65.207.95.222 我想将单个主机上的filter更改为以下子网中的所有地址: 65.192.0.0/10 我一直无法弄清楚如何指定一个tcpdumpfilter来做到这一点。 请指教。
我希望能够更加自信地为我的客户build立邮件,关于误报。 以下是我所知道的: SPFlogging是好的,但不是每个垃圾邮件过滤服务/软件(SFSS)都使用它们。 反向DNS(PTR)logging是非常必要的。 开放中继是不好的。 (这里是我读过的“其他技巧”): 您的邮件服务器的IP地址的反向查找应parsing到您发送邮件的域。 与其他邮件服务器交谈时,服务器应该说HELO FQDN.of.your.mail.server.com。 MXlogging中的A主机logging应该(或parsing为IP地址)您的FQDN.of.your.mail.server.com 感觉相当好1和3.这里是我想要的一些澄清/build议: 2和4:我做了很多挖掘,这似乎是不正确的,因为大多数垃圾邮件filter一般在寻找一个PTR,而不是由ISP一般分配的; 它似乎没有发送邮件的域名与此有任何关系(也就是说,如果您拥有两个用于邮件的域名,则需要从两个IP地址(每个域名都使用PTR发送出去)? 这是有道理的,但它关心FQDN解决什么? 它应该parsing为当前正在发送的HELO的IP地址吗? 再次,来自各种谷歌search的另一个; 如果您使用Postini作为您的网关服务(或任何其他智能主机),则不会看到这将如何工作。 那么代表另一个域名发送你不是权威的呢? 我有一些客户端(some.branchdomain.tld)需要发送邮件作为@ some.corporatedomain.tld,即使该公司总部不会设置一个中继/智能主机供他们使用。 corporatedomain.tld可以创buildSPFlogging来显示允许some.branchdomain.tld发送邮件,但仍然会考虑“欺骗”,特别是如果SFSS不检查SPFlogging吗? 我应该关心这个吗?
这是关于如何处理从您的服务器发送的电子邮件被错误分类为垃圾邮件的规范问题 。 有关其他信息,您可能会发现这些类似的问题有帮 防止您看起来像垃圾邮件发送者的最佳做法 战斗垃圾邮件 – 我可以做什么:电子邮件pipe理员,域名所有者或用户? 有时我想发送通讯给我的客户。 问题是,一些电子邮件被捕获为垃圾邮件。 主要由客户端的Outlook(甚至在我自己的Outlook 2007中)。 现在我想知道应该做些什么来创build“好”的电子邮件。 我知道反向查询等,但(例如),如何取消订阅唯一的ID链接? 这是否会增加垃圾邮件评级?