[Postfixbuch-users] Spam von infizierten Kunden unterbinden

Florian Pritz bluewind at xinu.at
Mi Nov 27 11:42:53 CET 2013


On 27.11.2013 11:05, Timo Heinrichs wrote:
> Wir filtern auch ausgehend auf Spam, allerdings relativ lasch,
> da wir auch Kunden haben die reguläre Newsletter verschicken (auch
> große Mengen). Ich muss halt auf jeden Fall False-Positives
> vermeiden, da wir sonst garantiert mit Anrufen der ahnungslosen
> Kunden überhäuft werden.

Normale Mails die per SMTP kommen mit postfwd limitieren. Bei mir atm
100 Empfänger pro 6h, je nach Nutzer (CC zählt mit, BCC weiß ich nicht,
aber hoffe auch. eventuell mal testen..) willst du da vielleicht mehr.

Bzgl Newsletter: Da gibts doch wirklich keinen Grund die per SMTP von
einem Client zum Server schicken der dann jede Mail durch den Spamfilter
jagt. Mach ein Webinterface das die Mails direkt am Spamfilter vorbei
einschleust, das wird wohl auch kein Bot so schnell knacken und wenn
kannst du noch immer die Newsletter die man schicken darf pro Stunde auf
3 oder so begrenzen.

Außerdem sofern du es nicht hast
reject_authenticated_sender_login_mismatch in postfix.


Postfwd config:

> &&SASL_WHITELIST {
>         sasl_username=devnull;
> };
> 
> # skip lower rate limiting for certain users
> id=SaslWhitelist;
>         protocol_state==END-OF-MESSAGE;
>         &&SASL_WHITELIST;
>         action=rcpt(sasl_username/300/21600/REJECT You can only send to 300 recipients per 6h per user)
> 
> id=SaslWhitelist2;
>         protocol_state==END-OF-MESSAGE;
>         &&SASL_WHITELIST;
>         action=dunno;
> 
> # sasl_username != doesn't work for whatever reason
> id=RcptRate;
>         protocol_state==END-OF-MESSAGE;
>         sasl_username!~/^$/;
>         action=rcpt(sasl_username/100/21600/REJECT You can only send to 100 recipients per 6h per user)
> 
> # this causes postfwd to log something for every mail
> id=logging;
>         protocol_state==END-OF-MESSAGE;
>         action=dunno;


-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 836 bytes
Beschreibung: OpenPGP digital signature
URL         : <https://listi.jpberlin.de/pipermail/postfixbuch-users/attachments/20131127/69058f66/attachment.asc>


Mehr Informationen über die Mailingliste Postfixbuch-users