[Postfixbuch-users] spam e-mail umgeht amavis

andreas hildebrandt postfix-user at arcor.de
Di Jun 10 08:27:58 CEST 2008

El lun, 09-06-2008 a las 22:57 +0200, Peer Heinlein escribió:
> Am Montag, 9. Juni 2008 schrieb andreas hildebrandt:
> > > Config Posten,
> > > ausführliche (!) vollständige (!) Logzeilen posten.
> >
> > die Logzeilen waren vollständig, ich hatte nur den Namen der e-mail
> > Adresse von meinem Kollegen geändert, der Rest ist original und
> > unverändert
> Nutzt Du den smtpd_proxy_filter? Oder den content_filter? 
> Das geht leider auch aus Deiner geposteten Config nicht genau hevor.

content_restriction_classes = smtp-amavis:[localhost]:10024

komisch das "postconf -n" die Zeile nicht mit ausgibt

> Bitte sende noch die master.cf. Es wäre hilfreich zu sehen, wie der Filter 
> denn nun überhaupt eingebunden ist, wieviele smtpds es gibt und wie das 
> konfiguriert ist.
2 smtpds (es ist ein AMD K6-350 mit 384 MB)

# Postfix master process configuration file.  For details on the format
# of the file, see the Postfix master(5) manual page.
# service type  private unpriv  chroot  wakeup  maxproc command + args
#               (yes)   (yes)   (yes)   (never) (100)
smtp      inet  n       -       n       -       -       smtpd

smtp-amavis unix -      -       n       -       2       smtp
        -o smtp_data_done_timeout=1800
        -o smtp_send_xforward_command=yes
        -o disable_dns_lookups=yes inet    n       -       n       -       -       smtpd
        -o content_filter=
        -o local_recipient_maps=
        -o relay_recipient_maps=
        -o smtpd_restriction_classes=
        -o smtpd_client_restrictions=
        -o smtpd_helo_restrictions=
        -o smtpd_sender_restrictions=
        -o smtpd_data_restrictions=
        -o smtpd_recipient_restrictions=permit_mynetworks,reject
        -o mynetworks=
        -o strict_rfc821_envelopes=yes
        -o smtpd_error_sleep_time=0
        -o smtpd_soft_error_limit=1001
        -o smtpd_hard_error_limit=1000
        -o smtpd_client_connection_count_limit=0
        -o smtpd_client_connection_rate_limit=0
        -o smtpd_authorized_xforward_hosts=
        -o smtp_send_xforward_command=yes
#submission inet n      -       n       -       -       smtpd
#       -o smtpd_etrn_restrictions=reject
#       -o smtpd_client_restrictions=permit_sasl_authenticated,reject
#smtps    inet  n       -       n       -       -       smtpd
#  -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes
#submission   inet    n       -       n       -       -       smtpd
#  -o smtpd_etrn_restrictions=reject
#  -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes
#628      inet  n       -       n       -       -       qmqpd
pickup    fifo  n       -       n       60      1       pickup
cleanup   unix  n       -       n       -       0       cleanup
#qmgr      fifo  n       -       n       300     1       qmgr
qmgr     fifo  n       -       n       300     1       oqmgr
tlsmgr    unix  -       -       n       1000?   1       tlsmgr
rewrite   unix  -       -       n       -       -       trivial-rewrite
bounce    unix  -       -       n       -       0       bounce
defer     unix  -       -       n       -       0       bounce
trace     unix  -       -       n       -       0       bounce
verify    unix  -       -       n       -       1       verify
flush     unix  n       -       n       1000?   0       flush
proxymap  unix  -       -       n       -       -       proxymap
smtp      unix  -       -       n       -       -       smtp
# When relaying mail as backup MX, disable fallback_relay to avoid MX
relay     unix  -       -       n       -       -       smtp
#       -o fallback_relay=
#       -o smtp_helo_timeout=5 -o smtp_connect_timeout=5
showq     unix  n       -       n       -       -       showq
error     unix  -       -       n       -       -       error
discard   unix  -       -       n       -       -       discard
local     unix  -       n       n       -       -       local
virtual   unix  -       n       n       -       -       virtual
lmtp      unix  -       -       n       -       -       lmtp
anvil     unix  -       -       n       -       1       anvil
scache    unix  -       -       n       -       1       scache
# ====================================================================
# Interfaces to non-Postfix software. Be sure to examine the manual
# pages of the non-Postfix software to find out what options it wants.
# Many of the following services use the Postfix pipe(8) delivery
# agent.  See the pipe(8) man page for information about ${recipient}
# and other message envelope options.
# ====================================================================
# maildrop. See the Postfix MAILDROP_README file for details.
# Also specify in main.cf: maildrop_destination_recipient_limit=1
maildrop  unix  -       n       n       -       -       pipe
  flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient}
# The Cyrus deliver program has changed incompatibly, multiple times.
old-cyrus unix  -       n       n       -       -       pipe
  flags=R user=cyrus argv=/usr/lib/cyrus/deliver -e -m ${extension}
# Cyrus 2.1.5 (Amos Gouaux)
# Also specify in main.cf: cyrus_destination_recipient_limit=1
cyrus     unix  -       n       n       -       -       pipe
  flags=hu user=cyrus argv=/usr/lib/cyrus/deliver -e -r ${sender} -m
${extension} ${user}
# Cyrus with "virtdomains: yes"
# Also specify in main.cf: virtual_transport = virt-cyrus
virt-cyrus     unix  -       n       n       -       -       pipe
  flags=hu user=cyrus argv=/usr/lib/cyrus/deliver -e -r ${sender} -m
${recipient} ${user}
# See the Postfix UUCP_README file for configuration details.
uucp      unix  -       n       n       -       -       pipe
  flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail
# Other external delivery methods.
ifmail    unix  -       n       n       -       -       pipe
  flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient)
bsmtp     unix  -       n       n       -       -       pipe
  flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop

> > smtpd_recipient_restrictions = reject_non_fqdn_sender
> > reject_non_fqdn_recipient       reject_unknown_sender_domain
> > reject_unknown_recipient_domain permit_mynetworks
> > reject_unauth_destination       reject_unauth_pipelining
> > check_recipient_access hash:/etc
> > /postfix/recipient-access       check_helo_access
> > pcre:/etc/postfix/helo_checks check_sender_access
> > hash:/etc/postfix/amavis_senderbypass
> Was steht in amavis_senderbypass?!

xxx at xxx FILTER smtp-amavis:[]:10026

Diese Adressen (6 Stück insgesamt) benutzen wir für Nagios Checks, darum
lasse ich sie an amavis vorbei laufen. 

Bis gerade eben stand auch noch ein 

<> FILTER smtp-amavis:[]:10026

drin. Habe es gerade gelöscht. Wir hatten mal ein Problem mit einem
Check da hatte ich schnell ..... 

> Ist das etwa doch über content_filter realisiert? Sonst würde das ja 
> eigentlich keinen Sinn machen.
> Hats Du irgendwo eine FILTER_Abkürzung in einer access-Map oder einer 
> body_checks-Datei verbaut? Welches Ergebnis ergibt:
> "grep -i filter /etc/postfix/*"
/etc/postfix/amavis_senderbypass:xxx at xxx FILTER
/etc/postfix/amavis_senderbypass:xxx at xxx FILTER
/etc/postfix/amavis_senderbypass:xxx at xxx FILTER
/etc/postfix/amavis_senderbypass:xxx at xxx FILTER
/etc/postfix/amavis_senderbypass:xxx at xxx FILTER
/etc/postfix/amavis_senderbypass:xxx at xxx FILTER
Binary file /etc/postfix/amavis_senderbypass.db matches
/etc/postfix/ldap_relay_recipient_maps:query_filter =
/etc/postfix/master.cf: -o content_filter=
/etc/postfix/master.cf_neu:     -o smtpd_proxy_filter=localhost:10024

