<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
{font-family:"Cambria Math";
panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
{font-family:Calibri;
panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
{margin:0cm;
margin-bottom:.0001pt;
font-size:11.0pt;
font-family:"Calibri",sans-serif;
mso-fareast-language:EN-US;}
a:link, span.MsoHyperlink
{mso-style-priority:99;
color:#0563C1;
text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
{mso-style-priority:99;
color:#954F72;
text-decoration:underline;}
span.E-MailFormatvorlage17
{mso-style-type:personal-compose;
font-family:"Calibri",sans-serif;
color:windowtext;}
.MsoChpDefault
{mso-style-type:export-only;
font-family:"Calibri",sans-serif;
mso-fareast-language:EN-US;}
@page WordSection1
{size:612.0pt 792.0pt;
margin:70.85pt 70.85pt 2.0cm 70.85pt;}
div.WordSection1
{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="DE" link="#0563C1" vlink="#954F72">
<div class="WordSection1">
<p class="MsoNormal">Hallo Profis,<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Ich beschäftige mich mit dem Buch: Das Postfix Buch Band 3. Peer Heinlein.<o:p></o:p></p>
<p class="MsoNormal">Ich Test im Moment folgendes Setup: Das Postfix Gateway soll Spam und Virus Mails nicht annehmen<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Internet ---- Postfix Mail Gateway / Spam Filter ----- Exchange server lokales netz<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Ich nutze Debian 10 mit Postfix 3.4.7<o:p></o:p></p>
<p class="MsoNormal">Und den Tools aus dem Debian 10 reposity.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Die Weiterleitung von Mails auf den Exchange funktioniert schonmal einwandfrei. Ich versuche nun den AMAVIS Filter in Betrieb zu bekommen.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Ich versuche alles nachzuvollziehen aber hänge schon sehr lange bei AMaVis fest.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Ports 10024 (amavisd-new) und 10025 (Postfix) sind offen und scheinen in Ordnung zu sein. Telnet darauf geht.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Ich verstehe ehrlich gesagt nicht, wie ich nach Handbuch die master.cf und main.cf konfigurieren soll.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Kann es sein, dass man in die main.cf gar nichts einträgt für AMaVis?<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Ich möchte die E-Mail Pre-Queue filtern. Also gar nicht erst annehmen, so wie das auch empfohlen wird. Ich habe den Eicar Virus versucht zu schicken. Die Mail kommt nicht an, es wird aber auch kein Fehler an den Sender zurückgegeben. Es
sieht so aus, als wäre sie angekommen.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Ich denke, ich habe etwas übersehen, vielleicht kann mir jemand auf die Sprünge helfen…<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Danke <o:p></o:p></p>
<p class="MsoNormal">Franz<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Meine Configs:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">[main.cf]<o:p></o:p></p>
<p class="MsoNormal"># See /usr/share/postfix/main.cf.dist for a commented, more complete version<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># Debian specific: Specifying a file name will cause the first<o:p></o:p></p>
<p class="MsoNormal"># line of that file to be used as the name. The Debian default<o:p></o:p></p>
<p class="MsoNormal"># is /etc/mailname.<o:p></o:p></p>
<p class="MsoNormal">#myorigin = /etc/mailname<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)<o:p></o:p></p>
<p class="MsoNormal">biff = no<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># appending .domain is the MUA's job.<o:p></o:p></p>
<p class="MsoNormal">append_dot_mydomain = no<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># Uncomment the next line to generate "delayed mail" warnings<o:p></o:p></p>
<p class="MsoNormal">#delay_warning_time = 4h<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">readme_directory = /usr/share/doc/postfix<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># See http://www.postfix.org/COMPATIBILITY_README.html -- default to 2 on<o:p></o:p></p>
<p class="MsoNormal"># fresh installs.<o:p></o:p></p>
<p class="MsoNormal">compatibility_level = 2<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># TLS parameters<o:p></o:p></p>
<p class="MsoNormal">smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem<o:p></o:p></p>
<p class="MsoNormal">smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key<o:p></o:p></p>
<p class="MsoNormal">smtpd_use_tls=yes<o:p></o:p></p>
<p class="MsoNormal">smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache<o:p></o:p></p>
<p class="MsoNormal">smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for<o:p></o:p></p>
<p class="MsoNormal"># information on enabling SSL in the smtp client.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">smtpd_relay_restrictions = permit_mynetworks permit_sasl_authenticated defer_unauth_destination<o:p></o:p></p>
<p class="MsoNormal">myhostname = mail2.test.de<o:p></o:p></p>
<p class="MsoNormal">alias_maps = hash:/etc/aliases<o:p></o:p></p>
<p class="MsoNormal">alias_database = hash:/etc/aliases<o:p></o:p></p>
<p class="MsoNormal">myorigin = /etc/mailname<o:p></o:p></p>
<p class="MsoNormal">mydestination = $myhostname, lin4.test.de, spamgate2.test.de, localhost.test.de, localhost<o:p></o:p></p>
<p class="MsoNormal">relayhost = <o:p></o:p></p>
<p class="MsoNormal">mynetworks = 127.0.0.0/8 192.168.26.0/24 [::ffff:127.0.0.0]/104 [::1]/128<o:p></o:p></p>
<p class="MsoNormal">mailbox_size_limit = 0<o:p></o:p></p>
<p class="MsoNormal">recipient_delimiter = +<o:p></o:p></p>
<p class="MsoNormal">inet_interfaces = all<o:p></o:p></p>
<p class="MsoNormal">inet_protocols = all<o:p></o:p></p>
<p class="MsoNormal">html_directory = /usr/share/doc/postfix/html<o:p></o:p></p>
<p class="MsoNormal">relay_domains = hash:/etc/postfix/relay_domains<o:p></o:p></p>
<p class="MsoNormal">transport_maps = hash:/etc/postfix/relay_domains<o:p></o:p></p>
<p class="MsoNormal">relay_recipient_maps = hash:/etc/postfix/relay_recipients<o:p></o:p></p>
<p class="MsoNormal"># example: https://www.syn-flut.de/mit-postfix-spam-blockieren<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">#smtpd_milters = inet:localhost:11332<o:p></o:p></p>
<p class="MsoNormal">#milter_default_action = accept<o:p></o:p></p>
<p class="MsoNormal">#<o:p></o:p></p>
<p class="MsoNormal"># debug Seite 201<o:p></o:p></p>
<p class="MsoNormal"># defer_if_permit<o:p></o:p></p>
<p class="MsoNormal"># defer_if_reject<o:p></o:p></p>
<p class="MsoNormal"># warn_if_reject # Eintrag im Logbuch statt Zurückweisung<o:p></o:p></p>
<p class="MsoNormal">#<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">smtpd_recipient_restrictions =<o:p></o:p></p>
<p class="MsoNormal"> permit_mynetworks,<o:p></o:p></p>
<p class="MsoNormal"># permit_sasl_authenticated,<o:p></o:p></p>
<p class="MsoNormal">#whitelist and blacklist here, after change file: postfix reload<o:p></o:p></p>
<p class="MsoNormal"># ****** global whitelist, no checks:<o:p></o:p></p>
<p class="MsoNormal"> # ip adressen Sender<o:p></o:p></p>
<p class="MsoNormal"> check_client_access cidr:/etc/postfix/access-client,<o:p></o:p></p>
<p class="MsoNormal"> check_sender_access hash:/etc/postfix/check_sender,
<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">#pruefe unsaubere Mail<o:p></o:p></p>
<p class="MsoNormal"> reject_unauth_destination,<o:p></o:p></p>
<p class="MsoNormal"> reject_unauth_pipelining,<o:p></o:p></p>
<p class="MsoNormal"># reject_unknown_helo_hostname,<o:p></o:p></p>
<p class="MsoNormal"> reject_invalid_hostname,<o:p></o:p></p>
<p class="MsoNormal"> reject_non_fqdn_hostname,<o:p></o:p></p>
<p class="MsoNormal"> reject_non_fqdn_recipient,<o:p></o:p></p>
<p class="MsoNormal"> reject_unknown_sender_domain,<o:p></o:p></p>
<p class="MsoNormal"> reject_unknown_client_hostname,<o:p></o:p></p>
<p class="MsoNormal"># permit_dnswl_client list.dnswl.org,<o:p></o:p></p>
<p class="MsoNormal"># ****** whitelist for blacklists<o:p></o:p></p>
<p class="MsoNormal"> check_client_access cidr:/etc/postfix/whitelist-rbl,<o:p></o:p></p>
<p class="MsoNormal"> reject_rbl_client ix.dnsbl.manitu.net,<o:p></o:p></p>
<p class="MsoNormal"> reject_rbl_client zen.spamhaus.org,<o:p></o:p></p>
<p class="MsoNormal"> reject_rbl_client b.barracudacentral.org,<o:p></o:p></p>
<p class="MsoNormal"> reject_rbl_client bl.spamcop.net,<o:p></o:p></p>
<p class="MsoNormal"> reject_rbl_client psbl.surriel.com,<o:p></o:p></p>
<p class="MsoNormal"> reject_rbl_client noptr.spamrats.com,<o:p></o:p></p>
<p class="MsoNormal"> reject_rbl_client dyna.spamrats.com,<o:p></o:p></p>
<p class="MsoNormal"> reject_rbl_client dnsbl.sorbs.net<o:p></o:p></p>
<p class="MsoNormal"># greylist, verzögert neue Mailserver um 10 Minuten<o:p></o:p></p>
<p class="MsoNormal"> check_policy_service inet:127.0.0.1:10023,<o:p></o:p></p>
<p class="MsoNormal"> permit<o:p></o:p></p>
<p class="MsoNormal">#Bei Fehler 4xx zurück geben. Für große Tests<o:p></o:p></p>
<p class="MsoNormal">soft_bounce = no<o:p></o:p></p>
<p class="MsoNormal"># ********+ mit virutal_maps beliebige Mails umleiten<o:p></o:p></p>
<p class="MsoNormal"># Postfixbuch ab Seite 113<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">##### ******** Amavis<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">[ponstconf -n]<o:p></o:p></p>
<p class="MsoNormal">alias_database = hash:/etc/aliases<o:p></o:p></p>
<p class="MsoNormal">alias_maps = hash:/etc/aliases<o:p></o:p></p>
<p class="MsoNormal">append_dot_mydomain = no<o:p></o:p></p>
<p class="MsoNormal">biff = no<o:p></o:p></p>
<p class="MsoNormal">compatibility_level = 2<o:p></o:p></p>
<p class="MsoNormal">html_directory = /usr/share/doc/postfix/html<o:p></o:p></p>
<p class="MsoNormal">inet_interfaces = all<o:p></o:p></p>
<p class="MsoNormal">inet_protocols = all<o:p></o:p></p>
<p class="MsoNormal">mailbox_size_limit = 0<o:p></o:p></p>
<p class="MsoNormal">mydestination = $myhostname, lin4.test.de, spamgate2.test.de, localhost.test.de, localhost<o:p></o:p></p>
<p class="MsoNormal">myhostname = mail2.test.de<o:p></o:p></p>
<p class="MsoNormal">mynetworks = 127.0.0.0/8 192.168.26.0/24 [::ffff:127.0.0.0]/104 [::1]/128<o:p></o:p></p>
<p class="MsoNormal">myorigin = /etc/mailname<o:p></o:p></p>
<p class="MsoNormal">readme_directory = /usr/share/doc/postfix<o:p></o:p></p>
<p class="MsoNormal">recipient_delimiter = +<o:p></o:p></p>
<p class="MsoNormal">relay_domains = hash:/etc/postfix/relay_domains<o:p></o:p></p>
<p class="MsoNormal">relay_recipient_maps = hash:/etc/postfix/relay_recipients<o:p></o:p></p>
<p class="MsoNormal">relayhost =<o:p></o:p></p>
<p class="MsoNormal">smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache<o:p></o:p></p>
<p class="MsoNormal">smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)<o:p></o:p></p>
<p class="MsoNormal">smtpd_recipient_restrictions = permit_mynetworks, check_client_access cidr:/etc/postfix/access-client, check_sender_access hash:/etc/postfix/check_sender, reject_unauth_destination, reject_unauth_pipelining, reject_invalid_hostname, reject_non_fqdn_hostname,
reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unknown_client_hostname, check_client_access cidr:/etc/postfix/whitelist-rbl, reject_rbl_client ix.dnsbl.manitu.net, reject_rbl_client zen.spamhaus.org, reject_rbl_client b.barracudacentral.org,
reject_rbl_client bl.spamcop.net, reject_rbl_client psbl.surriel.com, reject_rbl_client noptr.spamrats.com, reject_rbl_client dyna.spamrats.com, reject_rbl_client dnsbl.sorbs.net check_policy_service inet:127.0.0.1:10023, permit<o:p></o:p></p>
<p class="MsoNormal">smtpd_relay_restrictions = permit_mynetworks permit_sasl_authenticated defer_unauth_destination<o:p></o:p></p>
<p class="MsoNormal">smtpd_tls_cert_file = /etc/ssl/certs/ssl-cert-snakeoil.pem<o:p></o:p></p>
<p class="MsoNormal">smtpd_tls_key_file = /etc/ssl/private/ssl-cert-snakeoil.key<o:p></o:p></p>
<p class="MsoNormal">smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache<o:p></o:p></p>
<p class="MsoNormal">smtpd_use_tls = yes<o:p></o:p></p>
<p class="MsoNormal">soft_bounce = no<o:p></o:p></p>
<p class="MsoNormal">transport_maps = hash:/etc/postfix/relay_domains<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">(***<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Config zu AMAVIS:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">****)<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">[15-content-filter-mode]<o:p></o:p></p>
<p class="MsoNormal">use strict;<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># You can modify this file to re-enable SPAM checking through spamassassin<o:p></o:p></p>
<p class="MsoNormal"># and to re-enable antivirus checking.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">#<o:p></o:p></p>
<p class="MsoNormal"># Default antivirus checking mode<o:p></o:p></p>
<p class="MsoNormal"># Please note, that anti-virus checking is DISABLED by <o:p>
</o:p></p>
<p class="MsoNormal"># default.<o:p></o:p></p>
<p class="MsoNormal"># If You wish to enable it, please uncomment the following lines:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">@bypass_virus_checks_maps = (<o:p></o:p></p>
<p class="MsoNormal"> \%bypass_virus_checks, \@bypass_virus_checks_acl, \$bypass_virus_checks_re);<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">#<o:p></o:p></p>
<p class="MsoNormal"># Default SPAM checking mode<o:p></o:p></p>
<p class="MsoNormal"># Please note, that anti-spam checking is DISABLED by <o:p></o:p></p>
<p class="MsoNormal"># default.<o:p></o:p></p>
<p class="MsoNormal"># If You wish to enable it, please uncomment the following lines:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">#@bypass_spam_checks_maps = (<o:p></o:p></p>
<p class="MsoNormal"># \%bypass_spam_checks, \@bypass_spam_checks_acl, \$bypass_spam_checks_re);<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">1; # ensure a defined return<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">[20-debian_defaults]<o:p></o:p></p>
<p class="MsoNormal">use strict;<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># ADMINISTRATORS:<o:p></o:p></p>
<p class="MsoNormal"># Debian suggests that any changes you need to do that should never<o:p></o:p></p>
<p class="MsoNormal"># be "updated" by the Debian package should be made in another file,<o:p></o:p></p>
<p class="MsoNormal"># overriding the settings in this file.<o:p></o:p></p>
<p class="MsoNormal">#<o:p></o:p></p>
<p class="MsoNormal"># The package will *not* overwrite your settings, but by keeping<o:p></o:p></p>
<p class="MsoNormal"># them separate, you will make the task of merging changes on these<o:p></o:p></p>
<p class="MsoNormal"># configuration files much simpler...<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># see /usr/share/doc/amavisd-new/examples/amavisd.conf-default for<o:p></o:p></p>
<p class="MsoNormal"># a list of all variables with their defaults;<o:p></o:p></p>
<p class="MsoNormal"># see /usr/share/doc/amavisd-new/examples/amavisd.conf-sample for<o:p></o:p></p>
<p class="MsoNormal"># a traditional-style commented file <o:p></o:p></p>
<p class="MsoNormal"># [note: the above files were not converted to Debian settings!]<o:p></o:p></p>
<p class="MsoNormal">#<o:p></o:p></p>
<p class="MsoNormal"># for more details see documentation in /usr/share/doc/amavisd-new<o:p></o:p></p>
<p class="MsoNormal"># and at http://www.ijs.si/software/amavisd/amavisd-new-docs.html<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">$QUARANTINEDIR = "$MYHOME/virusmails";<o:p></o:p></p>
<p class="MsoNormal">$quarantine_subdir_levels = 1; # enable quarantine dir hashing<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">$log_recip_templ = undef; # disable by-recipient level-0 log entries<o:p></o:p></p>
<p class="MsoNormal">$DO_SYSLOG = 1; # log via syslogd (preferred)<o:p></o:p></p>
<p class="MsoNormal">$syslog_ident = 'amavis'; # syslog ident tag, prepended to all messages<o:p></o:p></p>
<p class="MsoNormal">$syslog_facility = 'mail';<o:p></o:p></p>
<p class="MsoNormal">$syslog_priority = 'debug'; # switch to info to drop debug output, etc<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">$enable_db = 1; # enable use of BerkeleyDB/libdb (SNMP and nanny)<o:p></o:p></p>
<p class="MsoNormal">$enable_global_cache = 1; # enable use of libdb-based cache if $enable_db=1<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">$inet_socket_port = 10024; # default listening socket<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">$sa_spam_subject_tag = '***SPAM*** ';<o:p></o:p></p>
<p class="MsoNormal">$sa_tag_level_deflt = 2.0; # add spam info headers if at, or above that level<o:p></o:p></p>
<p class="MsoNormal">$sa_tag2_level_deflt = 6.31; # add 'spam detected' headers at that level<o:p></o:p></p>
<p class="MsoNormal">$sa_kill_level_deflt = 6.31; # triggers spam evasive actions<o:p></o:p></p>
<p class="MsoNormal">$sa_dsn_cutoff_level = 10; # spam level beyond which a DSN is not sent<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">$sa_mail_body_size_limit = 200*1024; # don't waste time on SA if mail is larger<o:p></o:p></p>
<p class="MsoNormal">$sa_local_tests_only = 0; # only tests which do not require internet access?<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># Quota limits to avoid bombs (like 42.zip)<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">$MAXLEVELS = 14;<o:p></o:p></p>
<p class="MsoNormal">$MAXFILES = 1500;<o:p></o:p></p>
<p class="MsoNormal">$MIN_EXPANSION_QUOTA = 100*1024; # bytes<o:p></o:p></p>
<p class="MsoNormal">$MAX_EXPANSION_QUOTA = 300*1024*1024; # bytes<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># You should:<o:p></o:p></p>
<p class="MsoNormal"># Use D_DISCARD to discard data (viruses)<o:p></o:p></p>
<p class="MsoNormal"># Use D_BOUNCE to generate local bounces by amavisd-new<o:p></o:p></p>
<p class="MsoNormal"># Use D_REJECT to generate local or remote bounces by the calling MTA<o:p></o:p></p>
<p class="MsoNormal"># Use D_PASS to deliver the message<o:p></o:p></p>
<p class="MsoNormal">#<o:p></o:p></p>
<p class="MsoNormal"># Whatever you do, *NEVER* use D_REJECT if you have other MTAs *forwarding*<o:p></o:p></p>
<p class="MsoNormal"># mail to your account. Use D_BOUNCE instead, otherwise you are delegating<o:p></o:p></p>
<p class="MsoNormal"># the bounce work to your friendly forwarders, which might not like it at all.<o:p></o:p></p>
<p class="MsoNormal">#<o:p></o:p></p>
<p class="MsoNormal"># On dual-MTA setups, one can often D_REJECT, as this just makes your own<o:p></o:p></p>
<p class="MsoNormal"># MTA generate the bounce message. Test it first.<o:p></o:p></p>
<p class="MsoNormal">#<o:p></o:p></p>
<p class="MsoNormal"># Bouncing viruses is stupid, always discard them after you are sure the AV<o:p></o:p></p>
<p class="MsoNormal"># is working correctly. Bouncing real SPAM is also useless, if you cannot<o:p></o:p></p>
<p class="MsoNormal"># D_REJECT it (and don't D_REJECT mail coming from your forwarders!).<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">$final_virus_destiny = D_REJECT; # (data not lost, see virus quarantine)<o:p></o:p></p>
<p class="MsoNormal">$final_banned_destiny = D_REJECT; <o:p></o:p></p>
<p class="MsoNormal">$final_spam_destiny = D_REJECT; <o:p></o:p></p>
<p class="MsoNormal">#$final_bad_header_destiny = D_PASS; # False-positive prone (for spam)<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">$enable_dkim_verification = 0; #disabled to prevent warning<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">$virus_admin = "postmaster\@$mydomain"; # due to D_DISCARD default<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># Set to empty ("") to add no header<o:p></o:p></p>
<p class="MsoNormal">$X_HEADER_LINE = "Debian $myproduct_name at $mydomain";<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># REMAINING IMPORTANT VARIABLES ARE LISTED HERE BECAUSE OF LONGER ASSIGNMENTS<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">#<o:p></o:p></p>
<p class="MsoNormal"># DO NOT SEND VIRUS NOTIFICATIONS TO OUTSIDE OF YOUR DOMAIN. EVER.<o:p></o:p></p>
<p class="MsoNormal">#<o:p></o:p></p>
<p class="MsoNormal"># These days, almost all viruses fake the envelope sender and mail headers.<o:p></o:p></p>
<p class="MsoNormal"># Therefore, "virus notifications" became nothing but undesired, aggravating<o:p></o:p></p>
<p class="MsoNormal"># SPAM. This holds true even inside one's domain. We disable them all by<o:p></o:p></p>
<p class="MsoNormal"># default, except for the EICAR test pattern.<o:p></o:p></p>
<p class="MsoNormal">#<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">@viruses_that_fake_sender_maps = (new_RE(<o:p></o:p></p>
<p class="MsoNormal"> [qr'\bEICAR\b'i => 0], # av test pattern name<o:p></o:p></p>
<p class="MsoNormal"> [qr/.*/ => 1], # true for everything else<o:p></o:p></p>
<p class="MsoNormal">));<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">@keep_decoded_original_maps = (new_RE(<o:p></o:p></p>
<p class="MsoNormal"># qr'^MAIL$', # retain full original message for virus checking (can be slow)<o:p></o:p></p>
<p class="MsoNormal"> qr'^MAIL-UNDECIPHERABLE$', # recheck full mail if it contains undecipherables<o:p></o:p></p>
<p class="MsoNormal"> qr'^(ASCII(?! cpio)|text|uuencoded|xxencoded|binhex)'i,<o:p></o:p></p>
<p class="MsoNormal"># qr'^Zip archive data', # don't trust Archive::Zip<o:p></o:p></p>
<p class="MsoNormal">));<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># for $banned_namepath_re, a new-style of banned table, see amavisd.conf-sample<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">$banned_filename_re = new_RE(<o:p></o:p></p>
<p class="MsoNormal"># qr'^UNDECIPHERABLE$', # is or contains any undecipherable components<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> # block certain double extensions anywhere in the base name<o:p></o:p></p>
<p class="MsoNormal"> qr'\.[^./]*\.(exe|vbs|pif|scr|bat|cmd|com|cpl|dll)\.?$'i,<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> qr'\{[0-9a-f]{8}(-[0-9a-f]{4}){3}-[0-9a-f]{12}\}?$'i, # Windows Class ID CLSID, strict<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> qr'^application/x-msdownload$'i, # block these MIME types<o:p></o:p></p>
<p class="MsoNormal"> qr'^application/x-msdos-program$'i,<o:p></o:p></p>
<p class="MsoNormal"> qr'^application/hta$'i,<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># qr'^application/x-msmetafile$'i, # Windows Metafile MIME type<o:p></o:p></p>
<p class="MsoNormal"># qr'^\.wmf$', # Windows Metafile file(1) type<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># qr'^message/partial$'i, qr'^message/external-body$'i, # rfc2046 MIME types<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># [ qr'^\.(Z|gz|bz2)$' => 0 ], # allow any in Unix-compressed<o:p></o:p></p>
<p class="MsoNormal"># [ qr'^\.(rpm|cpio|tar)$' => 0 ], # allow any in Unix-type archives<o:p></o:p></p>
<p class="MsoNormal"># [ qr'^\.(zip|rar|arc|arj|zoo)$'=> 0 ], # allow any within such archives<o:p></o:p></p>
<p class="MsoNormal"># [ qr'^application/x-zip-compressed$'i => 0], # allow any within such archives<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> qr'.\.(exe|vbs|pif|scr|bat|cmd|com|cpl)$'i, # banned extension - basic<o:p></o:p></p>
<p class="MsoNormal"># qr'.\.(ade|adp|app|bas|bat|chm|cmd|com|cpl|crt|emf|exe|fxp|grp|hlp|hta|<o:p></o:p></p>
<p class="MsoNormal"># inf|ins|isp|js|jse|lnk|mda|mdb|mde|mdw|mdt|mdz|msc|msi|msp|mst|<o:p></o:p></p>
<p class="MsoNormal"># ops|pcd|pif|prg|reg|scr|sct|shb|shs|vb|vbe|vbs|<o:p></o:p></p>
<p class="MsoNormal"># wmf|wsc|wsf|wsh)$'ix, # banned ext - long<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># qr'.\.(mim|b64|bhx|hqx|xxe|uu|uue)$'i, # banned extension - WinZip vulnerab.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> qr'^\.(exe-ms)$', # banned file(1) types<o:p></o:p></p>
<p class="MsoNormal"># qr'^\.(exe|lha|tnef|cab|dll)$', # banned file(1) types<o:p></o:p></p>
<p class="MsoNormal">);<o:p></o:p></p>
<p class="MsoNormal"># See http://support.microsoft.com/default.aspx?scid=kb;EN-US;q262631<o:p></o:p></p>
<p class="MsoNormal"># and http://www.cknow.com/vtutor/vtextensions.htm<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># ENVELOPE SENDER SOFT-WHITELISTING / SOFT-BLACKLISTING<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">@score_sender_maps = ({ # a by-recipient hash lookup table,<o:p></o:p></p>
<p class="MsoNormal"> # results from all matching recipient tables are summed<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># ## per-recipient personal tables (NOTE: positive: black, negative: white)<o:p></o:p></p>
<p class="MsoNormal"># 'user1@example.com' => [{'bla-mobile.press@example.com' => 10.0}],<o:p></o:p></p>
<p class="MsoNormal"># 'user3@example.com' => [{'.ebay.com' => -3.0}],<o:p></o:p></p>
<p class="MsoNormal"># 'user4@example.com' => [{'cleargreen@cleargreen.com' => -7.0,<o:p></o:p></p>
<p class="MsoNormal"># '.cleargreen.com' => -5.0}],<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> ## site-wide opinions about senders (the '.' matches any recipient)<o:p></o:p></p>
<p class="MsoNormal"> '.' => [ # the _first_ matching sender determines the score boost<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> new_RE( # regexp-type lookup table, just happens to be all soft-blacklist<o:p></o:p></p>
<p class="MsoNormal"> [qr'^(bulkmail|offers|cheapbenefits|earnmoney|foryou)@'i => 5.0],<o:p></o:p></p>
<p class="MsoNormal"> [qr'^(greatcasino|investments|lose_weight_today|market\.alert)@'i=> 5.0],<o:p></o:p></p>
<p class="MsoNormal"> [qr'^(money2you|MyGreenCard|new\.tld\.registry|opt-out|opt-in)@'i=> 5.0],<o:p></o:p></p>
<p class="MsoNormal"> [qr'^(optin|saveonlsmoking2002k|specialoffer|specialoffers)@'i => 5.0],<o:p></o:p></p>
<p class="MsoNormal"> [qr'^(stockalert|stopsnoring|wantsome|workathome|yesitsfree)@'i => 5.0],<o:p></o:p></p>
<p class="MsoNormal"> [qr'^(your_friend|greatoffers)@'i => 5.0],<o:p></o:p></p>
<p class="MsoNormal"> [qr'^(inkjetplanet|marketopt|MakeMoney)\d*@'i => 5.0],<o:p></o:p></p>
<p class="MsoNormal"> ),<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># read_hash("/var/amavis/sender_scores_sitewide"),<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"># This are some examples for whitelists, since envelope senders can be forged<o:p></o:p></p>
<p class="MsoNormal"># they are not enabled by default. <o:p></o:p></p>
<p class="MsoNormal"> { # a hash-type lookup table (associative array)<o:p></o:p></p>
<p class="MsoNormal"> #'nobody@cert.org' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'cert-advisory@us-cert.gov' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'owner-alert@iss.net' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'slashdot@slashdot.org' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'securityfocus.com' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'ntbugtraq@listserv.ntbugtraq.com' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'security-alerts@linuxsecurity.com' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'mailman-announce-admin@python.org' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'amavis-user-admin@lists.sourceforge.net'=> -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'amavis-user-bounces@lists.sourceforge.net' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'spamassassin.apache.org' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'notification-return@lists.sophos.com' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'owner-postfix-users@postfix.org' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'owner-postfix-announce@postfix.org' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'owner-sendmail-announce@lists.sendmail.org' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'sendmail-announce-request@lists.sendmail.org' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'donotreply@sendmail.org' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'ca+envelope@sendmail.org' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'noreply@freshmeat.net' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'owner-technews@postel.acm.org' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'ietf-123-owner@loki.ietf.org' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'cvs-commits-list-admin@gnome.org' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'rt-users-admin@lists.fsck.com' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'clp-request@comp.nus.edu.sg' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'surveys-errors@lists.nua.ie' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'emailnews@genomeweb.com' => -5.0,<o:p></o:p></p>
<p class="MsoNormal"> #'yahoo-dev-null@yahoo-inc.com' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'returns.groups.yahoo.com' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'clusternews@linuxnetworx.com' => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #lc('lvs-users-admin@LinuxVirtualServer.org') => -3.0,<o:p></o:p></p>
<p class="MsoNormal"> #lc('owner-textbreakingnews@CNNIMAIL12.CNN.COM') => -5.0,<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> # soft-blacklisting (positive score)<o:p></o:p></p>
<p class="MsoNormal"> #'sender@example.net' => 3.0,<o:p></o:p></p>
<p class="MsoNormal"> #'.example.net' => 1.0,<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> },<o:p></o:p></p>
<p class="MsoNormal"> ], # end of site-wide tables<o:p></o:p></p>
<p class="MsoNormal">});<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">1; # ensure a defined return<o:p></o:p></p>
</div>
</body>
</html>