abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 10
    včera 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 3
    včera 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 9
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 13
    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 7
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (90%)
     (3%)
     (4%)
     (4%)
    Celkem 1074 hlasů
     Komentářů: 17, poslední včera 15:31
    Rozcestník

    Dotaz: Amavis a SpamAssassin rozdílné hodnocení

    27.9.2019 12:18 chinook | skóre: 28
    Amavis a SpamAssassin rozdílné hodnocení
    Přečteno: 553×
    Mám propojen postfix přes amavis a na něj připojen SpamAssassin. Je toto řešení ještě používané? Nebo je něco novějšího?

    Problém je v tom, že amavis nebere všechna pravidla ze spamassassinu.

    Když email přijde přes amavis. Dostane od amavisu nižší hodnocení, podle mě nezohlední všechny online filtry:
    
    X-Spam-Flag: YES
    X-Spam-Score: 11.544
    X-Spam-Level: ***********
    X-Spam-Status: Yes, score=11.544 tagged_above=-999 required=6.31
            tests=[BAYES_80=5, HTML_IMAGE_ONLY_16=1.092, HTML_MESSAGE=0.001,
            HTML_SHORT_LINK_IMG_2=0.001, SPF_HELO_NONE=0.001, SPF_PASS=-0.001,
            URIBL_ABUSE_SURBL=1.25, URIBL_BLACK=1.7, URIBL_DBL_SPAM=2.5]
            autolearn=no autolearn_force=no
    
    
    Ale když to proženu přímo přes spamassassin
    
    spamassassin -D < /tmp/1569578500.M912590P30087.imap1\,S\=4452\,W\=4545\:2\,S
    
    Content analysis details:   (18.4 points, 5.0 required)
    
     pts rule name              description
    ---- ---------------------- --------------------------------------------------
     1.2 URIBL_ABUSE_SURBL      Contains an URL listed in the ABUSE SURBL
                                blocklist
                                [URIs: evanpipta.co]
     1.7 URIBL_BLACK            Contains an URL listed in the URIBL blacklist
                                [URIs: evanpipta.co]
     2.5 URIBL_DBL_SPAM         Contains a spam URL listed in the Spamhaus DBL
                                blocklist
                                [URIs: evanpipta.co]
     3.0 RCVD_IN_ZENSPAMHAUS    RBL: Relay is listed in zen.spamhaus.org
                                [69.94.131.15 listed in zen.spamhaus.org]
     3.3 RCVD_IN_SBL_CSS        RBL: Received via a relay in Spamhaus SBL-CSS
     3.0 RCVD_IN_SBLSPAMHAUS    RBL: Relay is listed in sbl.spamhaus.org
                                [69.94.131.15 listed in sbl.spamhaus.org]
     2.5 BAYES_50               BODY: Bayes spam probability is 40 to 60%
                                [score: 0.5000]
     0.0 SPF_HELO_NONE          SPF: HELO does not publish an SPF Record
     0.0 HTML_MESSAGE           BODY: HTML included in message
     1.1 HTML_IMAGE_ONLY_16     BODY: HTML: images with 1200-1600 bytes of
                                words
     0.0 HTML_SHORT_LINK_IMG_2  HTML is very short with a linked image
    
    
    Do spamassassinu jsem přidal toto, ale amavis to ignoruje:
    header RCVD_IN_ZENSPAMHAUS        eval:check_rbl('zenspamhaus-lastexternal', 'zen.spamhaus.org.')
    describe RCVD_IN_ZENSPAMHAUS      Relay is listed in zen.spamhaus.org
    tflags RCVD_IN_ZENSPAMHAUS        net
    score RCVD_IN_ZENSPAMHAUS         3.0
    
    header RCVD_IN_XMLSPAMHAUS        eval:check_rbl('xblspamhaus-lastexternal', 'xbl.spamhaus.org.')
    describe RCVD_IN_XMLSPAMHAUS      Relay is listed in xbl.spamhaus.org
    tflags RCVD_IN_XMLSPAMHAUS        net
    score RCVD_IN_XMLSPAMHAUS         3.0
    
    header RCVD_IN_SBLSPAMHAUS        eval:check_rbl('sblspamhaus-lastexternal', 'sbl.spamhaus.org.')
    describe RCVD_IN_SBLSPAMHAUS      Relay is listed in sbl.spamhaus.org
    tflags RCVD_IN_SBLSPAMHAUS        net
    score RCVD_IN_SBLSPAMHAUS         3.0
    
    header RCVD_IN_PSBSURRIEL         eval:check_rbl('psblsurriel-lastexternal', 'psbl.surriel.com.')
    describe RCVD_IN_PSBSURRIEL       Relay is listed in psbl.surriel.com
    tflags RCVD_IN_PSBSURRIEL         net
    score RCVD_IN_PSBSURRIEL          3.0
    
    header RCVD_IN_BARRACUDACEN       eval:check_rbl('bbarracuda-lastexternal', 'b.barracudacentral.org.')
    describe RCVD_IN_BARRACUDACEN     Relay is listed in b.barracudacentral.org
    tflags RCVD_IN_BARRACUDACEN       net
    score RCVD_IN_BARRACUDACEN        3.0
    
    header RCVD_IN_DULSORBS           eval:check_rbl('dnsblsorbs-lastexternal', 'dul.dnsbl.sorbs.net.')
    describe RCVD_IN_DULSORBS         Relay is listed in dul.dnsbl.sorbs.net
    tflags RCVD_IN_DULSORBS           net
    score RCVD_IN_DULSORBS            3.0
    
    header RCVD_IN_SPAMFABEK          eval:check_rbl('ssfabek-lastexternal', 'spamsources.fabek.dk.')
    describe RCVD_IN_SPAMFABEK        Relay is listed in spamsources.fabek.dk
    tflags RCVD_IN_SPAMFABEK          net
    score RCVD_IN_SPAMFABEK           3.0
    
    header RCVD_IN_CBLABUSEAT         eval:check_rbl('abuseat-lastexternal', 'cbl.abuseat.org.')
    describe RCVD_IN_CBLABUSEAT       Relay is listed in cbl.abuseat.org
    tflags RCVD_IN_CBLABUSEAT         net
    score RCVD_IN_CBLABUSEAT          3.0
    
    header RCVD_IN_L1APEWS            eval:check_rbl('apews-lastexternal', 'l1.apews.org.')
    describe RCVD_IN_L1APEWS          Relay is listed in l1.apews.org
    tflags RCVD_IN_L1APEWS            net
    score RCVD_IN_L1APEWS             3.0
    
    header RCVD_IN_BLSPAMCANIBAL      eval:check_rbl('spamcannibal-lastexternal', 'bl.spamcannibal.org.')
    describe RCVD_IN_BLSPAMCANIBAL    Relay is listed in bl.spamcannibal.org
    tflags RCVD_IN_BLSPAMCANIBAL      net
    score RCVD_IN_BLSPAMCANIBAL       3.0
    
    header RCVD_IN_ANONMAILS          eval:check_rbl('anonmails-lastexternal', 'spam.dnsbl.anonmails.de.')
    describe RCVD_IN_ANONMAILS        Relay is listed in spam.dnsbl.anonmails.de
    tflags RCVD_IN_ANONMAILS          net
    score RCVD_IN_ANONMAILS           3.0
    
    
    Dostanu úplně jiné hodnocení. Otázka zní, jak nastavit amavis, aby to posílal na spamassassin přímo a nebo jak nastavit pravdila, aby měl stejné výsledky amavis, stejně jako když to pošlu na spamassassin.

    Odpovědi

    MMMMMMMMM avatar 27.9.2019 14:09 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Amavis a SpamAssassin rozdílné hodnocení
    Není možné, že v době, kdy spam přišel, získal nějaké skóre a teď, ex post, když ten samý spam proženeš spamassassinem, je skóre vyšší, protože třeba konkrétně v době přijetí ještě nebyla IP adresa na blacklistu Spamhausu a nyní je?
    3.10.2019 17:47 chinook | skóre: 28
    Rozbalit Rozbalit vše Re: Amavis a SpamAssassin rozdílné hodnocení
    Asi jsem měl chybu v syntaxi ve spamassassinu. Měl jsem tam navíc endif v local.cf. A nejspíš přímo to spamassassinu nevadilo a amavisu jo.

    Filtrace spamu se výrazně zlepšila. Ale je ještě nějaká možnost jak více antispam poladit, aby spamu procházelo méně?
    3.10.2019 21:06 j
    Rozbalit Rozbalit vše Re: Amavis a SpamAssassin rozdílné hodnocení
    To hodne zalezi, co od toho chces...

    Hodne spamu muzes zabit uz postfixem samotnym, jeste driv, nez prijde na radu amavis. Ale skoncej ti na tom pochopitelne i maily od tardu, ktery si neumej nastavit dns(ale ver, ze to problem neni, ti co stebou mailovat chteji, si to opravi).

    Aneb:

    smtpd_client_restrictions, smtpd_helo_restrictions, smtpd_sender_restrictions, smtpd_recipient_restrictions ...

    Dalsi kus prace udela greylist, jen zas musis pocitat s tim, ze v zavislosti na konfiguraci odesilatele budou maily od nepravidelne komunikujicich chodit se zpozdenim klidne i hodin (a od dmentu ktery provozujou maily u M$ ti nebudou chodit vubec, protoze M$ maily proste neumi ani poslat ani prijmout).

    Pak je dobry se zamerit na SPF, DKIM a dalsi veci. Pokud nejsou, muzes mailu zhorsit score, pokud jsou a nesedi, tak to klidne rovnou zahod ...

    Dobry taky je cas od casu prosacovat spam vsech useru, a trebas ti z toho vykvete nejaka domena/rozsah IP/... kterej rucne odstrelis. Jednotlivy adresy ale nema smysl resit, kdyz uz tak aspon cely Ccko. Protoze tech spamujicich MTAcek tam bude zarucene vic.

    Nekteri soudruzi (ale to uz je fakt hodne na hrane) preventivne banujou adresy ISPcek (jako trebas UPC a spol).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.