[Postfixbuch-users] spam e-mail umgeht amavis
andreas hildebrandt
postfix-user at arcor.de
Di Jun 10 08:27:58 CEST 2008
El lun, 09-06-2008 a las 22:57 +0200, Peer Heinlein escribió:
> Am Montag, 9. Juni 2008 schrieb andreas hildebrandt:
>
>
> > > Config Posten,
> > > ausführliche (!) vollständige (!) Logzeilen posten.
> >
> > die Logzeilen waren vollständig, ich hatte nur den Namen der e-mail
> > Adresse von meinem Kollegen geändert, der Rest ist original und
> > unverändert
>
> Nutzt Du den smtpd_proxy_filter? Oder den content_filter?
> Das geht leider auch aus Deiner geposteten Config nicht genau hevor.
content_filter
content_restriction_classes = smtp-amavis:[localhost]:10024
komisch das "postconf -n" die Zeile nicht mit ausgibt
> Bitte sende noch die master.cf. Es wäre hilfreich zu sehen, wie der Filter
> denn nun überhaupt eingebunden ist, wieviele smtpds es gibt und wie das
> konfiguriert ist.
>
2 smtpds (es ist ein AMD K6-350 mit 384 MB)
#
# Postfix master process configuration file. For details on the format
# of the file, see the Postfix master(5) manual page.
#
#
==========================================================================
# service type private unpriv chroot wakeup maxproc command + args
# (yes) (yes) (yes) (never) (100)
#
==========================================================================
smtp inet n - n - - smtpd
smtp-amavis unix - - n - 2 smtp
-o smtp_data_done_timeout=1800
-o smtp_send_xforward_command=yes
-o disable_dns_lookups=yes
127.0.0.1:10025 inet n - n - - smtpd
-o content_filter=
-o local_recipient_maps=
-o relay_recipient_maps=
-o smtpd_restriction_classes=
-o smtpd_client_restrictions=
-o smtpd_helo_restrictions=
-o smtpd_sender_restrictions=
-o smtpd_data_restrictions=
-o smtpd_recipient_restrictions=permit_mynetworks,reject
-o mynetworks=127.0.0.0/8
-o strict_rfc821_envelopes=yes
-o smtpd_error_sleep_time=0
-o smtpd_soft_error_limit=1001
-o smtpd_hard_error_limit=1000
-o smtpd_client_connection_count_limit=0
-o smtpd_client_connection_rate_limit=0
-o smtpd_authorized_xforward_hosts=127.0.0.0/8
-o smtp_send_xforward_command=yes
-o
receive_override_options=no_unknown_recipient_checks,no_header_body_checks
#submission inet n - n - - smtpd
# -o smtpd_etrn_restrictions=reject
# -o smtpd_client_restrictions=permit_sasl_authenticated,reject
#smtps inet n - n - - smtpd
# -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes
#submission inet n - n - - smtpd
# -o smtpd_etrn_restrictions=reject
# -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes
#628 inet n - n - - qmqpd
pickup fifo n - n 60 1 pickup
cleanup unix n - n - 0 cleanup
#qmgr fifo n - n 300 1 qmgr
qmgr fifo n - n 300 1 oqmgr
tlsmgr unix - - n 1000? 1 tlsmgr
rewrite unix - - n - - trivial-rewrite
bounce unix - - n - 0 bounce
defer unix - - n - 0 bounce
trace unix - - n - 0 bounce
verify unix - - n - 1 verify
flush unix n - n 1000? 0 flush
proxymap unix - - n - - proxymap
smtp unix - - n - - smtp
# When relaying mail as backup MX, disable fallback_relay to avoid MX
loops
relay unix - - n - - smtp
# -o fallback_relay=
# -o smtp_helo_timeout=5 -o smtp_connect_timeout=5
showq unix n - n - - showq
error unix - - n - - error
discard unix - - n - - discard
local unix - n n - - local
virtual unix - n n - - virtual
lmtp unix - - n - - lmtp
anvil unix - - n - 1 anvil
scache unix - - n - 1 scache
#
# ====================================================================
# Interfaces to non-Postfix software. Be sure to examine the manual
# pages of the non-Postfix software to find out what options it wants.
#
# Many of the following services use the Postfix pipe(8) delivery
# agent. See the pipe(8) man page for information about ${recipient}
# and other message envelope options.
# ====================================================================
#
# maildrop. See the Postfix MAILDROP_README file for details.
# Also specify in main.cf: maildrop_destination_recipient_limit=1
#
maildrop unix - n n - - pipe
flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient}
#
# The Cyrus deliver program has changed incompatibly, multiple times.
#
old-cyrus unix - n n - - pipe
flags=R user=cyrus argv=/usr/lib/cyrus/deliver -e -m ${extension}
${user}
# Cyrus 2.1.5 (Amos Gouaux)
# Also specify in main.cf: cyrus_destination_recipient_limit=1
cyrus unix - n n - - pipe
flags=hu user=cyrus argv=/usr/lib/cyrus/deliver -e -r ${sender} -m
${extension} ${user}
# Cyrus with "virtdomains: yes"
# Also specify in main.cf: virtual_transport = virt-cyrus
virt-cyrus unix - n n - - pipe
flags=hu user=cyrus argv=/usr/lib/cyrus/deliver -e -r ${sender} -m
${recipient} ${user}
#
# See the Postfix UUCP_README file for configuration details.
#
uucp unix - n n - - pipe
flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail
($recipient)
#
# Other external delivery methods.
#
ifmail unix - n n - - pipe
flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient)
bsmtp unix - n n - - pipe
flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop
$recipient
> > smtpd_recipient_restrictions = reject_non_fqdn_sender
> > reject_non_fqdn_recipient reject_unknown_sender_domain
> > reject_unknown_recipient_domain permit_mynetworks
> > reject_unauth_destination reject_unauth_pipelining
> > check_recipient_access hash:/etc
> > /postfix/recipient-access check_helo_access
> > pcre:/etc/postfix/helo_checks check_sender_access
> > hash:/etc/postfix/amavis_senderbypass
>
> Was steht in amavis_senderbypass?!
xxx at xxx FILTER smtp-amavis:[127.0.0.1]:10026
Diese Adressen (6 Stück insgesamt) benutzen wir für Nagios Checks, darum
lasse ich sie an amavis vorbei laufen.
Bis gerade eben stand auch noch ein
<> FILTER smtp-amavis:[127.0.0.1]:10026
drin. Habe es gerade gelöscht. Wir hatten mal ein Problem mit einem
Check da hatte ich schnell .....
>
> Ist das etwa doch über content_filter realisiert? Sonst würde das ja
> eigentlich keinen Sinn machen.
>
> Hats Du irgendwo eine FILTER_Abkürzung in einer access-Map oder einer
> body_checks-Datei verbaut? Welches Ergebnis ergibt:
>
> "grep -i filter /etc/postfix/*"
>
/etc/postfix/amavis_senderbypass:xxx at xxx FILTER
smtp-amavis:[127.0.0.1]:10026
/etc/postfix/amavis_senderbypass:xxx at xxx FILTER
smtp-amavis:[127.0.0.1]:10026
/etc/postfix/amavis_senderbypass:xxx at xxx FILTER
smtp-amavis:[127.0.0.1]:10026
/etc/postfix/amavis_senderbypass:xxx at xxx FILTER
smtp-amavis:[127.0.0.1]:10026
/etc/postfix/amavis_senderbypass:xxx at xxx FILTER
smtp-amavis:[127.0.0.1]:10026
/etc/postfix/amavis_senderbypass:xxx at xxx FILTER
smtp-amavis:[127.0.0.1]:10026
Binary file /etc/postfix/amavis_senderbypass.db matches
/etc/postfix/ldap_relay_recipient_maps:query_filter =
(proxyAddresses=smtp:%s)
/etc/postfix/master.cf: -o content_filter=
/etc/postfix/master.cf_neu: -o smtpd_proxy_filter=localhost:10024
/etc/postfix/postfix-files:
$sample_directory/sample-filter.cf:f:root:-:644:o:o
/etc/postfix/postfix-files:
$readme_directory/BUILTIN_FILTER_README:f:root:-:644
/etc/postfix/postfix-files:$readme_directory/FILTER_README:f:root:-:644
/etc/postfix/postfix-files:
$html_directory/BUILTIN_FILTER_README.html:f:root:-:644
/etc/postfix/postfix-files:
$html_directory/FILTER_README.html:f:root:-:644
>
> Lieben Gruß
>
> Peer
>
>
> --
> Heinlein Professional Linux Support GmbH
> Linux: Akademie - Support - Hosting
>
> http://www.heinlein-support.de
>
> Zwangsangaben lt. §35a GmbHG:
> HRB 93818 B / Amtsgericht Berlin-Charlottenburg,
> Geschäftsführer: Peer Heinlein -- Sitz: Berlin
Mehr Informationen über die Mailingliste Postfixbuch-users