Greylisting noch sinnvoll?
Michael Koehler
postfixbuch-users at makomi.de
Di Aug 22 20:30:18 CEST 2017
Hallo Uwe,
> Am 22.08.2017 um 17:15 schrieb Uwe Drießen <driessen at fblan.de>:
>
>> Kannst Du kurz (ok, vielleicht nicht zu kurz) beschreiben, wie Du das gelöst
>> hast? Was ich bisher dazu gefunden habe ist das Einbinden von postgrey via
>> smtpd_restriction_classes. Aber als Regexp-Nichtexperte fällt es mir schwer
>> die entsprechende "Nicht-DE"-Regel zu finden.
>>
>
> Sollte auch im Archiv zu finden sein
>
> https://sys4.de/de/blog/2013/10/09/selektive-rbl-spf-greylisting-checks-mit-smtpd_restriction_classes/
>
>
> oder noch kompakter
>
> main.cf:
> —————————
> […]
> maps/dialups.grey:
> --------------------------------
> /eu\.blackberry\.com$/ DUNNO
> /sipgate\.net$/ DUNNO
> /(\-.+){4}$/ greylisting
> /(\..+){4}$/ greylisting
> # everything with 3 or more dots/hyphens in the hostname
>
> /(^|[0-9.x_-])(abo|br(e|oa)dband|cabel|(hk)?cablep?|catv|cbl|cidr|d?client2?|cust(omer)?s?|dhcp|dial?(in|up)?|d[iu]p|[asx]?dsld?|dyn(a(dsl|mic)?)?|home|in-addr|modem(cable)?|(di)?pool|ppp|ptr|rev|static|user|YahooBB[0-9]{12}|c[[:alnum:]]{6,}(\.[a-z]{3})?\.virtua|[1-9]Cust[0-9]+|AC[A-Z][0-9A-F]{5}\.ipt|pcp[0-9]{6,}pcs|S0106[[:alnum:]]{12,}\.[a-z]{2})[0-9.x_-]/ greylisting
> /\.(g.|.u|.z|org|info|si|ru|sk|ro|eg|lv|gr|za|net|com|br|jp|ca|co|cz|cy|in|il|it|mx|pl|pt|ua|ar|th|no|nl|ma|nu|ee|pe|se|ux|lt)$/ greylisting
> /clients\.your-server\.de$/ greylisting
> /unknown/ greylisting
> /agnitas\.de/ greylisting
> /google\.com/ greylisting
> /gmail\.com/ greylisting
> /yahoo\.com/ yahoo.absender
Vielen Dank - das hilft mir schon weiter. Nur noch eine kurze Verständnisfrage: Wenn ich Greylisting so einbinde, dann wird Greylisting nur für die Mailserver aktiv, auf die die regex/pcre-Regeln zutreffen, oder? Alle anderen werden nicht ausgebremst, richtig?
Viele Grüße,
Michael
Mehr Informationen über die Mailingliste Postfixbuch-users