[Postfixbuch-users] policyd-weight restrictions Frage

Sandy Drobic postfixbuch-users at japantest.homelinux.com
Do Nov 30 22:15:27 CET 2006


Stefan Bielenberg wrote:
> Hallo,
> 
> habe mir jetzt endlich den policyd-weight (1.14beta) installiert und
> lasse den jetzt für mich arbeiten. Das funktioniert auch alles soweit
> ganz gut, ich bin sehr zufrieden damit, habe aber noch zwei Fragen dazu
> an Euch:
> 
> 1. Ist es sinnvoll den policyd-weight mit den Standard-Einstellungen
> laufen zu lassen? Wenn nicht, an welchen Schrauben ist es sinnvoll
> eventuell noch ein bisschen zu drehen?
> 
> 2. Ich habe vorher nur die Postfix UCE-Checks und Amavisd zur Bekämpfung
> von SPAM benutzt. Kann ich jetzt, wo policyd-weight läuft alle
> Postfix-UCE-Checks aus den "smtpd_recipient_restrictions" entfernen (die
> Arbeit nach doch jetzt policyd-weight, oder?), bzw. welche sind sinnvoll
> um sie zu behalten? Hier die die aktuellen Restrictions:

Hm, ich setze bisher Policyd-weight nicht ein, aber allein der Name sagt 
schon, dass der Zweck ist, Mails nur dann abzulehnen, wenn mehr als ein 
Grund existiert, den Client als spamverdächtig abzulehnen.

Untersuche deine Checks also darauf, ob du eine Mail ablehnen möchtest 
alleine aufgrund dieses Checks. Wenn ja, lasse ihn drin, wenn nicht, weil 
zuviele False Politives, dann nimm ihn heraus.

> smtpd_recipient_restrictions =
>     permit_mynetworks
>     permit_tls_clientcerts
>     permit_sasl_authenticated
>     reject_unauth_destination
>     reject_unlisted_recipient
>     reject_non_fqdn_recipient
>     reject_unknown_recipient_domain
>     check_sender_access hash:/etc/postfix/sender_access_list
>     reject_non_fqdn_sender
>     reject_unknown_sender_domain
>     reject_unlisted_sender
>     check_helo_access hash:/etc/postfix/helo_access_list
>     reject_non_fqdn_hostname
>     reject_invalid_hostname
> #   reject_unknown_hostname
>     reject_multi_recipient_bounce
>     reject_unauth_pipelining
>     check_policy_service inet:127.0.0.1:12525

Ich sehe da nichts, was ich herausnehmen würde. Ich würde eher überlegen, 
ob die eine oder andere Blacklist nicht eingesetzt werden sollte.

Warte mal etwas, vielleicht meldet sich Robert selbst noch einmal hier.

Sandy
-- 
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com




Mehr Informationen über die Mailingliste Postfixbuch-users