<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD><TITLE>Nachricht</TITLE>

<META content="MSHTML 6.00.2900.3132" name=GENERATOR></HEAD>
<BODY>
<DIV><FONT face=Arial size=2>
<DIV><SPAN class=875512415-23072007><FONT face=Arial size=2>Hallo 
Liste,</FONT></SPAN>
</DIV>
<DIV><SPAN class=875512415-23072007><FONT face=Arial 
size=2></FONT></SPAN> 
</DIV>
<DIV><SPAN class=875512415-23072007><FONT face=Arial size=2>ich habe eine 
Problem mit dem zusammenspiel von Postfix ( 2:2.2.10-1.RHEL4.2 ) und 
Amavis(2.4.5-1.el4.rf), als BS setzten wir CentOS 4.4 ein. 
</FONT></SPAN>
</DIV>
<DIV><SPAN class=875512415-23072007><FONT face=Arial 
size=2></FONT></SPAN> 
</DIV>
<DIV><SPAN class=875512415-23072007><FONT face=Arial 
size=2><U>Problembeschreibung:</U></FONT></SPAN>
</DIV>
<DIV><SPAN class=875512415-23072007><FONT face=Arial 
size=2></FONT></SPAN> 
</DIV>
<DIV><SPAN class=875512415-23072007><FONT face=Arial size=2>eine externe E-Mail 
kommt in "abgeschnittener" Form beim Absender an. Da in der E-Mail ein einzeler 
Punkt in eine Zeile rutscht (EOF). </FONT></SPAN>
</DIV>
<DIV><SPAN class=875512415-23072007><FONT face=Arial size=2><U>Absender 
E-Mail:</U></FONT></SPAN>
</DIV>
<DIV><U></U> 
</DIV>
<DIV><SPAN class=875512415-23072007><FONT face=Arial 
size=2><body><BR>
test<BR>
.<BR>
.<BR>
test<BR>
</body></FONT></SPAN>
</DIV>
<DIV> 
</DIV>
<DIV><SPAN class=875512415-23072007><FONT face=Arial size=2><U>Beim Empfänger 
kommt die E-Mail so 
an</U>:<BR>
<body><BR>
test<BR>
</body></FONT></SPAN>
</DIV>
<DIV><SPAN class=875512415-23072007><FONT face=Arial 
size=2></FONT></SPAN> 
</DIV>
<DIV><SPAN class=875512415-23072007><FONT face=Arial 
size=2><U>Tests:</U></FONT></SPAN>
</DIV>
<DIV><SPAN class=875512415-23072007><FONT face=Arial 
size=2></FONT></SPAN> 
</DIV>
<DIV><SPAN class=875512415-23072007><FONT face=Arial size=2>intern habe ich auf 
dem Amavis eine E-Mail erstellt mit folgenden Befehlen:</FONT></SPAN>
</DIV>
<DIV><SPAN class=875512415-23072007><FONT face=Arial size=2>[root@local etc]# 
telnet localhost 10024<BR>
Trying 127.0.0.1...<BR>
Connected to 
localhost.localdomain (127.0.0.1).<BR>
Escape character is '^]'.<BR>
220 
[127.0.0.1] ESMTP amavisd-new service ready<BR>
helo local<BR>
250 
[127.0.0.1]<BR>
MAIL FROM: <</FONT><A href="mailto:whoknows@whocares.de"><FONT 
face=Arial size=2>whoknows@whocares.de</FONT></A><FONT face=Arial 
size=2>><BR>
250 2.1.0 Sender <</FONT><A 
href="mailto:whoknows@whocares.de"><FONT face=Arial 
size=2>whoknows@whocares.de</FONT></A><FONT face=Arial size=2>> OK<BR>
rcpt 
to: <</FONT><A href="mailto:alibi@XXX.de"><FONT face=Arial 
size=2>alibi@XXX.de</FONT></A><FONT face=Arial size=2>><BR>
250 2.1.5 
Recipient <</FONT><A href="mailto:alibi@XXX.de"><FONT face=Arial 
size=2>alibi@XXX.de</FONT></A><FONT face=Arial size=2>> OK<BR>
data<BR>
354 End 
data with <CR><LF>.<CR><LF><BR>
subject: 
test</FONT>
</DIV>
<DIV><FONT face=Arial size=2></FONT> 
</DIV>
<DIV><BR>
<FONT face=Arial size=2>test<BR>
..<BR>
..<BR>
test<BR>
.<BR>
250 2.6.0 Ok, 
id=01945-04, from MTA([127.0.0.1]:10025): 250 Ok: queued as 
13F582251B5<BR>
quit</FONT>
</DIV>
<DIV><FONT face=Arial size=2></FONT> 
</DIV>
<DIV><FONT face=Arial size=2>Amavis überprüft wie gehabt nach Viren und 
Klassifiziert die E-Mail<SPAN class=875512415-23072007>(Spam)</SPAN> und gibt 
Sie an Postfix zurueck.</FONT>
</DIV>
<DIV><FONT face=Arial size=2></FONT> 
</DIV>
<DIV><FONT face=Arial><FONT size=2>In meinem outlook kommt die Mail "richtig" 
an<SPAN class=875512415-23072007>. </SPAN></FONT></FONT>
</DIV>
<DIV><FONT face=Arial><FONT size=2><SPAN 
class=875512415-23072007></SPAN></FONT></FONT> 
</DIV>
<DIV><FONT face=Arial><FONT size=2><SPAN 
class=875512415-23072007>Lösungsansatz(?): </SPAN></FONT></FONT>
</DIV>
<DIV><FONT face=Arial><FONT size=2><SPAN 
class=875512415-23072007></SPAN></FONT></FONT> 
</DIV>
<DIV><FONT face=Arial><FONT size=2><SPAN class=875512415-23072007>Da es so 
scheint als wuerde der Amavis die E-Mail RFC konform behandeln, 
vermute ich das der Postfix die extern einkommende E-Mail "dekodiert" und 
so an Amavis weiterleitet. Amavis erkennt den EOF punkt in einer Zeile und 
schneidet diese ab. </SPAN></FONT></FONT>
</DIV>
<DIV><FONT size=+0><FONT face=Arial size=2><SPAN class=875512415-23072007>Nun 
die Frage kann man Postix konfigurieren, dass Postfix die E-Mail "undekodiert" 
an Amavis uebergibt. Dadurch waere gewehrleistet das Amavis die E-Mail nicht 
abschneidet. </SPAN></FONT></FONT>
</DIV>
<DIV><FONT face=Arial><FONT face="Times New Roman" size=2><SPAN 
class=875512415-23072007></SPAN></FONT></FONT> 
</DIV>
<DIV><FONT face=Arial><FONT face="Times New Roman" size=2><SPAN 
class=875512415-23072007><FONT face=Arial>Oder liege ich total falsch? habt Ihr 
auch mal so ein Problem gesehen</FONT>? </SPAN></FONT></FONT>
</DIV></SPAN>
<DIV align=left>
<P>
<SPAN class=875512415-23072007><FONT face=Arial size=2>Gruß</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial 
size=2>Patrick</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>PS: hier mal die conf 
Files (Postfix: main.cf + master.cf, Amavis.conf)</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial 
size=2>----------------------------------------------------------------------------------------------------------------<BR>
conf 
main.cf </FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>queue_directory = 
/own2/var/spool/postfix</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>daemon_directory = 
/usr/libexec/postfix</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>mail_owner = 
postfix</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>myhostname = 
XXXXXXXXXXXXXXXX</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>mydomain = 
XXXXXXXXXXXX</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>myorigin = 
$mydomain</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>inet_interfaces = 
all</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>mydestination = 
XXXXXXXXXXXXXX</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>mynetworks_style = 
subnet</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>mynetworks = 
XXXXXXXXXXXXXXXXX</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>relay_domains = 
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial 
size=2>recipient_canonical_maps = hash:/etc/postfix/canonical</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>sender_canonical_maps 
=</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>transport_maps = 
hash:/etc/postfix/transport</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>alias_maps = 
hash:/etc/postfix/aliases</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>fast_flush_domains = 
$relay_domains</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial 
size=2>default_destination_concurrency_limit = 100</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>debug_peer_level = 
1</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>debugger_command 
=<BR>
         
PATH=/usr/bin:/usr/X11R6/bin<BR>
         
xxgdb $daemon_directory/$process_name $process_id & sleep 
5</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>sendmail_path = 
/usr/sbin/sendmail.postfix</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>newaliases_path = 
/usr/bin/newaliases.postfix</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>mailq_path = 
/usr/bin/mailq.postfix</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>setgid_group = 
postdrop</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>manpage_directory = 
/usr/share/man</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>sample_directory = 
/usr/share/doc/postfix-2.2.10/samples</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>readme_directory = 
/usr/share/doc/postfix-2.2.10/README_FILES<BR>
alias_database = 
hash:/etc/postfix/aliases</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2># ab hier: neu 
eingefuegte Eintraege<BR>
#<BR>
smtpd_recipient_restrictions =<BR>
   
permit_mynetworks,<BR>
   
reject_unauth_destination<BR>
smtpd_sender_restrictions =<BR>
   
permit_mynetworks,<BR>
   check_sender_access 
hash:/etc/postfix/sender_whitelist,<BR>
   
reject_unknown_sender_domain,<BR>
   reject_rhsbl_sender 
dsn.rfc-ignorant.org,<BR>
   reject_rbl_client 
cbl.abuseat.org,<BR>
   reject_rbl_client 
sbl.spamhaus.org,<BR>
   reject_rbl_client 
list.dsbl.org,<BR>
#   reject_rbl_client 
multihop.dsbl.org,<BR>
   reject_rbl_client 
relays.ordb.org,<BR>
   reject_rbl_client 
dnsbl.sorbs.net,<BR>
   reject_rbl_client 
combined.njabl.org,<BR>
   reject_rbl_client 
ix.dnsbl.manitu.net,<BR>
   reject_rbl_client 
blackholes.easynet.nl,<BR>
   reject_rbl_client 
proxies.blackholes.wirehub.net,<BR>
   reject_rbl_client 
bl.spamcop.net,<BR>
   reject_rbl_client 
black.uribl.com,<BR>
   reject_rbl_client 
opm.blitzed.org<BR>
append_dot_mydomain = no<BR>
content_filter = 
smtp-amavis:[127.0.0.1]:10024<BR>
maximal_queue_lifetime = 2d<BR>
header_checks = 
regexp:/etc/postfix/header_checks<BR>
initial_destination_concurrency = 
200<BR>
html_directory = 
/usr/share/doc/postfix-2.1.5-documentation/html<BR>
unknown_local_recipient_reject_code 
= 450<BR>
recipient_bcc_maps = 
hash:/etc/postfix/recipient_bcc<BR>
relay_recipient_maps = 
hash:/etc/postfix/recipients</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2># Update auf Postfix 
2.2 (27.03.07 ch)</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>anvil_rate_time_unit = 
60s<BR>
anvil_status_update_time = 600s<BR>
connection_cache_service = 
scache</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial 
size=2>---------------------------------------------------------------------------------------------------------------------</FONT></SPAN>

</P>
<P><SPAN class=875512415-23072007><FONT face=Arial size=2>conf 
master.cf</FONT></SPAN>

</P><SPAN class=875512415-23072007><FONT face=Arial 
size=2>
<P><BR>

==========================================================================<BR>

service type  private unpriv  chroot  wakeup  maxproc 
command + 
args<BR>
#               
(yes)   (yes)   (yes)   (never) (50)<BR>

==========================================================================<BR>
smtp    
inet    n       
-       n       
-       -       
smtpd<BR>
  -o content_filter=dfilt:<BR>
#smtps    inet  
n       -       
n       -       
-       smtpd<BR>
#  -o 
smtpd_tls_wrappermode=yes -o 
smtpd_sasl_auth_enable=yes<BR>
#submission     
inet    n       
-       n       
-       -       
smtpd<BR>
#  -o smtpd_enforce_tls=yes -o 
smtpd_sasl_auth_enable=yes<BR>
#628      inet  
n       -       
n       -       
-       qmqpd<BR>
pickup  
fifo    n       
-       n       
60      1       
pickup<BR>
cleanup unix    n       
-       n       
-       0       
cleanup<BR>
qmgr      fifo  
n       -       
n       300     
1       qmgr<BR>
#qmgr   
fifo    n       
-       n       
300     1       
nqmgr<BR>
#tlsmgr   fifo  -       
-       n       
300     1       
tlsmgr<BR>
rewrite unix    -       
-       n       
-       -       
trivial-rewrite<BR>
bounce  unix    
-       -       
n       -       
0       bounce<BR>
defer   
unix    -       
-       n       
-       0       
bounce<BR>
flush   unix    
n       -       
n       1000?   
0       flush<BR>
smtp    
unix    -       
-       n       
-       -       
smtp<BR>
showq   unix    
n       -       
n       -       
-       showq<BR>
error   
unix    -       
-       n       
-       -       
error<BR>
local     unix  
-       n       
n       -       
-       local<BR>
virtual unix    
-       n       
n       -       
-       virtual<BR>
lmtp    
unix    -       
-       n       
-       -       
lmtp

</P>
<P><BR>
cyrus     unix  
-       n       
n       -       
-       pipe<BR>
  flags=R user=cyrus 
argv=/cyrus/bin/deliver -e -m ${extension} 
${user}<BR>
uucp      unix  
-       n       
n       -       
-       pipe<BR>
  flags=Fqhu user=uucp 
argv=uux -r -n -z -a$sender - $nexthop!rmail.postfix 
($recipient)<BR>
ifmail    unix  
-       n       
n       -       
-       pipe<BR>
  flags=F user=ftn 
argv=/usr/lib/ifmail/ifmail -r $nexthop 
($recipient)<BR>
bsmtp     unix  
-       n       
n       -       
-       pipe<BR>
  flags=Fq. user=foo 
argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient

</P>
<P># Amavis Interface

</P>
<P>127.0.0.1:10025 inet n - n - - smtpd<BR>
   -o 
content_filter=<BR>
   -o local_recipient_maps=<BR>
   -o 
smtpd_helo_restrictions=<BR>
   -o 
smtpd_client_restrictions=<BR>
   -o 
smtpd_sender_restrictions=<BR>
   -o 
smtpd_recipient_restrictions=permit_mynetworks,reject<BR>
   -o 
mynetworks=127.0.0.0/8

</P>
<P>smtp-amavis unix - - n - 1 smtp -o smtp_data_done_timeoute=600 -o 
disable_dns_lookups=yes<BR>
relay     unix  
-       -       
n       -       
-       smtp<BR>
trace     
unix  -       
-       n       
-       0       
bounce<BR>
verify    unix  
-       -       
n       -       
1       verify<BR>
proxymap  unix  
-       -       
n       -       
-       proxymap<BR>
anvil     
unix  -       
-       n       
-       1       
anvil<BR>
scache    unix  
-       -       
n       -       
1       scache

</P>
<P># Disclaimer

</P>
<P>dfilt     unix  
-       n       
n       -       
-       pipe<BR>
   flags=Rq user=filter 
argv=/etc/postfix/disclaimer -f ${sender} -- ${recipient}

</P>
<P>------------------------------------------------------------------------------------------------------------------------------

</P>
<P>amavis.conf 

</P>
<P><BR>
$forward_method = 'smtp:127.0.0.1:10025';  # where to forward 
checked mail<BR>
$notify_method = 
$forward_method;          # where 
to submit notifications

</P>
<P>$max_servers  =  4;   # number of pre-forked 
children          (default 
2)<BR>
$max_requests = 10;   # retire a child after that many accepts 
(default 10)

</P>
<P>$child_timeout=5*60;  # abort child if it does not complete each task in 

sec<BR>
                      
# (default: 8*60 seconds)

</P>
<P>@local_domains_acl = qw( XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX );

</P>
<P>$unix_socketname = "$MYHOME/amavisd.sock"; # amavis helper protocol 
socket

</P>
<P>$inet_socket_port = 10024;        # accept 
SMTP on this local TCP port

</P>
<P>@inet_acl = qw( 127.0.0.1 ); 

</P>
<P>$DO_SYSLOG = 0; 

</P>
<P>$log_level = 0;

</P>
<P>$log_templ = '[? %#V |[? %#F |[?%#D|Not-Delivered|Passed]|BANNED name/type 
(%F)]|INFECTED (%V)], #<BR>
<%o> -> [<%R>|,][? %i ||, quarantine 
%i], Message-ID: %m, Hits: %c';

</P>
<P>$notify_sender_templ      = 
read_text('/var/amavis/templates/notify_sender.txt');<BR>
$notify_virus_sender_templ= 
read_text('/var/amavis/templates/notify_virus_sender.txt');<BR>
$notify_virus_admin_templ 

read_text('/var/amavis/templates/notify_virus_admin.txt');<BR>
$notify_virus_recips_templ= 
read_text('/var/amavis/templates/notify_virus_recips.txt');<BR>
$notify_spam_sender_templ 

read_text('/var/amavis/templates/notify_spam_sender.txt');<BR>
$notify_spam_admin_templ  
= read_text('/var/amavis/templates/notify_spam_admin.txt');

</P>
<P>$final_virus_destiny      = D_BOUNCE;  # 
(defaults to D_BOUNCE)<BR>
$final_banned_destiny     = 
D_BOUNCE;  # (defaults to 
D_BOUNCE)<BR>
$final_spam_destiny       = D_REJECT; 
# (defaults to D_REJECT)<BR>
$final_bad_header_destiny = D_PASS;  # 
(defaults to D_PASS), D_BOUNCE suggested

</P>
<P>$warnvirussender = 0;   # (defaults to false (undef))

</P>
<P>$warnspamsender = 1;    # (defaults to false (undef))

</P>
<P>$warnbannedsender = 1;  # (defaults to false (undef))

</P>
<P>$warnvirusrecip = 1;    # (defaults to false 
(undef))<BR>
$warnbannedrecip = 1;   # (defaults to false (undef))

</P>
<P>$warn_offsite = 0;

</P>
<P>$viruses_that_fake_sender_re = new_RE(<BR>
  
qr'nimda|hybris|klez|bugbear|yaha|braid|sobig|fizzer|palyh|peido|holar'i,<BR>
  
qr'tanatos|lentin|bridex|mimail|trojan\.dropper'i,<BR>
);

</P>
<P>$virus_admin = "postmaster\@XXXXXXXX";

</P>
<P>$spam_admin = "";

</P>
<P>$mailfrom_notify_admin     = 
"postmaster\XXXXX";<BR>
$mailfrom_notify_recip     = 
"postmaster\XXXXX";<BR>
$mailfrom_notify_spamadmin = "spam.police\XXXX";

</P>
<P>$hdrfrom_notify_sender = "amavisd-new <postmaster\@$mydomain>";

</P>
<P>$mailfrom_to_quarantine = undef;

</P>
<P>$QUARANTINEDIR = '/own2/var/virusmails';

</P>
<P>$spam_quarantine_to = 'spam-quarantine';

</P>
<P>$virus_quarantine_to  = 'virus-quarantine'; 

</P>
<P>$X_HEADER_TAG = 'X-Virus-Scanned';

</P>
<P>$X_HEADER_LINE = "by amavisd-new at $mydomain";

</P>
<P>$keep_decoded_original_re = new_RE(<BR>
  qr'^MAIL$',   # 
retain full original message for virus checking (can be slow)<BR>
  
qr'^MAIL-UNDECIPHERABLE$',  # retain full mail if it contains 
undecipherables<BR>
  qr'^(ASCII(?! 
cpio)|text|uuencoded|xxencoded|binhex|html|zip|Zip)'i,

</P>
<P>$banned_filename_re = new_RE(<BR>
   
qr'\.[a-zA-Z][a-zA-Z0-9]{0,3}\.(vbs|pif|scr|bat|com|exe|dll)$'i, # double 
extension<BR>
  
qr'.\.(exe|vbs|pif|scr|bat|com)$'i,               
# banned extension - basic<BR>
  
qr'.\.(ade|adp|bas|bat|chm|cmd|com|cpl|crt|exe|hlp|hta|inf|ins|isp|js|<BR>
         
jse|lnk|mdb|mde|msc|msi|msp|mst|pcd|pif|reg|scr|sct|shs|shb|vb|<BR>
         
vbe|vbs|wsc|wsf|wsh|mpg|mpeg|mov|avi|mp3|mpe|wmv)$'ix,  # banned extension 
- long<BR>
#  
qr'^\.(exe|zip|lha|tnef)$'i,                      
# banned file(1) types<BR>
  
qr'^\.(exe|com|msi|bat|cmd|inf|pif|scr|vb|vbe|vbs|wsh)$'i, # banned file(1) 
types<BR>
  
qr'^application/x-msdownload$'i,                  
# banned MIME types<BR>
  qr'^message/partial$'i, 
qr'^message/external-body$'i, # rfc2046<BR>
);

</P>
<P>$banned_files_lovers{lc("postmaster\@XXXXXXX")} = 
1;<BR>
$banned_files_lovers_re = new_RE( 
qr'contact\@nomenclaturedouaniere\.com$'i );

</P>
<P>$sql_select_white_black_list = undef;

</P>
<P>$recipient_delimiter = '+';

</P>
<P>@whitelist_sender_acl = ( "XXXXXXX", "XXXXXX" );

</P>
<P>$blacklist_sender_re = new_RE(<BR>
    
qr'^(bulkmail|offers|cheapbenefits|earnmoney|foryou|greatcasino)@'i,<BR>
    
qr'^(investments|lose_weight_today|market.alert|money2you|MyGreenCard)@'i,<BR>
    
qr'^(new\.tld\.registry|opt-out|opt-in|optin|saveonlsmoking2002k)@'i,<BR>
    
qr'^(specialoffer|specialoffers|stockalert|stopsnoring|wantsome)@'i,<BR>
    
qr'^(workathome|yesitsfree|your_friend|greatoffers)@'i,<BR>
    
qr'^(inkjetplanet|marketopt|MakeMoney)\d*@'i,<BR>
);

</P>
<P>$MAXLEVELS = 14;

</P>
<P>$MAXFILES = 1500; 

</P>
<P>$MIN_EXPANSION_QUOTA =      100*1024;  # 
bytes  (default undef, not enforced)<BR>
$MAX_EXPANSION_QUOTA = 
300*1024*1024;  # bytes  (default undef, not 
enforced)<BR>
$MIN_EXPANSION_FACTOR =   5;  # times original mail 
size  (must be specified)<BR>
$MAX_EXPANSION_FACTOR = 500;  # times 
original mail size  (must be specified)

</P>
<P>$path = '/usr/local/sbin:/usr/local/bin:/usr/sbin:/sbin:/usr/bin:/bin';

</P>
<P>$file   = 'file';   # file(1) utility; use 3.41 or later 
to avoid vulnerability

</P>
<P>$gzip   = 'gzip';<BR>
$bzip2  = 'bzip2';<BR>
$lzop   = 
'lzop';<BR>
$uncompress = ['uncompress', 'gzip -d', 
'zcat'];<BR>
$unfreeze   = ['unfreeze', 'freeze -d', 'melt', 
'fcat'];<BR>
$arc        = ['nomarch', 
'arc'];<BR>
$unarj      = ['arj', 'unarj'];  # both 
can extract, same options<BR>
$unrar      = ['rar', 
'unrar'];  # both can extract, same options<BR>
$zoo    = 
'zoo';<BR>
$lha    = 'lha';<BR>
$cpio   = 
'cpio';   # comment out if cpio does not support GNU options

</P>
<P>$sa_local_tests_only = 0;   # (default: 
false)<BR>
$sa_auto_whitelist = 1;    # turn on AWL (default: 
false)

</P>
<P>$sa_mail_body_size_limit = 64*1024;  # don't waste time on SA if mail is 
larger

</P>
<P>$sa_tag_level_deflt  = 2.0; # add spam info headers if at, or above that 
level<BR>
$sa_tag2_level_deflt = 3.5; # add 'spam detected' headers at that 
level<BR>
$sa_kill_level_deflt = 5.0; # triggers spam evasive actions

</P>
<P>$sa_spam_subject_tag = '***SPAM*** ';   # (defaults to undef, 
disables)<BR>
 <BR>
$sa_spam_modifies_subj = 1;

</P>
<P>@av_scanners = (<BR>
# NOTE: not sure which entry suits which kavscanner 
version<BR>
 ['KasperskyLab kavscanner 4.5', 
['/opt/kav/bin/kavscanner','kavscanner'],<BR>
   '-i1 -xp {}', [0], 
[5,20,21,25],<BR>
   qr/(?:CURED|INFECTED|CUREFAILED|WARNING|SUSPICION) 
(.*)/ ,<BR>
   sub {chdir('/opt/kav/bin') or die "Can't chdir to kav: 
$!"},<BR>
   sub {chdir($TEMPBASE) or die "Can't chdir back to 
$TEMPBASE $!"},<BR>
 ],<BR>
  ### <A 
href="http://www.symantec.com/">http://www.symantec.com/</A><BR>
  
['Symantec CarrierScan via Symantec CommandLineScanner',<BR>
    
['cscmdline','savsecls'],<BR>
    '-a scan -i 1 -v -s 
127.0.0.1:7777 {}',<BR>
    qr/Files Infected: 0/, qr/^Infected: 
/,<BR>
    qr/Info:\s+(.+)/ ],

</P>
<P>  ### <A 
href="http://drweb.imshop.de/">http://drweb.imshop.de/</A><BR>
  ['DrWeb 
Antivirus for Linux/FreeBSD/Solaris', 'drweb',<BR>
    '-al -ar 
-fm -go -ha -ml -ot -sd -up {}',<BR>
    [0], [1], sub 
{('no-name')} ],

</P>
<P>  ### <A 
href="http://www.f-secure.com/products/anti-virus/">http://www.f-secure.com/products/anti-virus/</A><BR>
  
['F-Secure Antivirus', 'fsav',<BR>
    '--dumb --archive {}', [0], 
[3,8],<BR>
    qr/(?:infection|Infected): (.+)/ ],<BR>
  ['CAI 
InoculateIT', 'inocucmd',<BR>
    '-sec -nex {}', [0], 
[100],<BR>
    qr/was infected by virus (.+)/ ],

</P>
<P>  ['MkS_Vir for Linux (beta)', ['mks32','mks'],<BR>
    
'-s {}/*', [0], [1,2],<BR>
    qr/--[ \t]*(.+)/ ],

</P>
<P>  ['MkS_Vir daemon',<BR>
    'mksscan', '-s -q {}', [0], 
[1..7],<BR>
    qr/^... (\S+)/ ],

</P>
<P>  ### <A 
href="http://www.nod32.com/">http://www.nod32.com/</A><BR>
  ['ESET Software 
NOD32', 'nod32',<BR>
    '-all -subdir+ {}', [0], 
[1,2],<BR>
    qr/^.+? - 
(.+?)\s*(?:backdoor|joke|trojan|virus|worm)/ ],

</P>
<P>  ### <A 
href="http://www.nod32.com/">http://www.nod32.com/</A><BR>
  ['ESET Software 
NOD32 - Client/Server Version', 'nod32cli',<BR>
    '-a -r -d 
recurse --heur standard {}', [0], [10,11],<BR>
    
qr/^\S+\s+infected:\s+(.+)/ ],

</P>
<P>  ### <A 
href="http://www.norman.com/products_nvc.shtml">http://www.norman.com/products_nvc.shtml</A><BR>
  
['Norman Virus Control v5 / Linux', 'nvccmd',<BR>
    '-c -l:0 -s 
-u {}', [0], [1],<BR>
    qr/(?i).* virus in .* -> \'(.+)\'/ 
],

</P>
<P>  ### <A 
href="http://www.pandasoftware.com/">http://www.pandasoftware.com/</A><BR>
  
['Panda Antivirus for Linux', ['pavcl'],<BR>
    '-aut -aex -heu 
-cmp -nbr -nor -nso -eng {}',<BR>
    qr/Number of files infected[ 
\.]*: 0(?!\d)/,<BR>
    qr/Number of files infected[ \.]*: 
0*[1-9]/,<BR>
    qr/Found virus :\s*(\S+)/ 
],<BR>
@av_scanners_backup = (

</P>
<P>  ### <A 
href="http://clamav.elektrapro.com/">http://clamav.elektrapro.com/</A><BR>
  
['Clam Antivirus - clamscan', 'clamscan',<BR>
    '--stdout 
--disable-summary -r {}', [0], [1],<BR>
    qr/^.*?: (?!Infected 
Archive)(.*) FOUND$/ ],

</P>
<P>  ### <A 
href="http://www.f-prot.com/">http://www.f-prot.com/</A><BR>
  ['FRISK 
F-Prot Antivirus', ['f-prot','f-prot.sh'],<BR>
    '-dumb -archive 
-packed {}', [0,8], [3,6],<BR>
    qr/Infection: (.+)/ ],

</P>
<P>  ### <A 
href="http://www.trendmicro.com/">http://www.trendmicro.com/</A><BR>
  
['Trend Micro FileScanner', ['/etc/iscan/vscan','vscan'],<BR>
    
'-a {}', [0], qr/Found virus/, qr/Found virus (.+) in/ ],

</P>
<P>1;</FONT></SPAN></FONT>

</P></DIV></DIV>
<br><!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"
"http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<title>Unbenanntes Dokument</title>
</head>

<body>
<font face=arial,helvetica size=1><p><br>
  <br>
  Wir arbeiten ausschließlich auf Grundlage der Allgemeinen Deutschen 
  Spediteurbedingungen, jeweils neueste Fassung. <b>Diese beschränken in 
  Ziffer 23 ADSp die gesetzliche Haftung für Güterschäden nach § 431 HGB 
  für Schäden in speditionellen Gewahrsam auf 5 EUR⁄kg; bei multimodalen 
  Transporten unter Einschluss einer Seebeförderung auf 2 SZR⁄kg sowie 
  darüber hinaus je Schadensfall bzw. −ereignis auf 1 Mio. bzw. 2 Mio. 
  EUR oder 2 SZR⁄kg, je nachdem, welcher Betrag höher ist.</b> <br>
  <br>
  <br>
   We work exclusively according to the German Freight Forwarders Standard Terms and Conditions
   (ADSp), in their respectively current version. <b>In Item 23 ADSp, these terms and conditions limit 
   the statutory liability for loss or damage of goods in the custody of the forwarder according 
   to § 431 German Commercial Code (HGB) to 5 EUR⁄kg 2 SDR⁄kg for intermodal transports 
   including sea transports) and, in addition, to 1 Mio EUR per claim or to 2 Mio EUR for 
   each damaging event or, in both cases, to 2 SDR⁄kg - whichever amount is higher.<br>
   </b><br>
  *************************************************************************************************************************<br>
  Diese E-Mail kann vertrauliche und⁄oder rechtlich geschützte Informationen enthalten. 
   Wenn Sie nicht der richtige Adressat sind oder diese E-Mail irrtümlich erhalten haben, 
   informieren Sie bitte sofort den Absender und vernichten Sie diese Mail. Das unerlaubte Kopieren 
   sowie die unbefugte Weitergabe dieser Mail ist nicht gestattet. 
   
   <br>
   <br>
  This e-mail may contain confidential and⁄or privileged information. If you are not the 
   intended recipient (or have received this e-mail in error) please notify the sender immediately 
   and destroy this e-mail. Any unauthorized copying, disclosure or distribution of the material 
   in this e-mail is strictly forbidden.
   <br>
  *************************************************************************************************************************<br>
   <br>
   Streck Transportges.mbH, Brombacher Str. 61, D-79539 Lörrach; Tel.: 0049 7621 177 0.<br>
   Sitz der Gesellschaft: Lörrach; AG Freiburg HRB Nr. 410317,Ust-Id-Nr DE 142 398 169. <br>
   Vorsitzender der Geschäftsführung: Herbert Boll, Geschäftsführer: Ingolf Heuring, Peter Mandel. <br>
   Vorsitzender des Beirates: Dr. Günter Boll<br>
</font></p>

</body>
</html>

<br></BODY></HTML>