Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Пакет для блокирования спама

    Scheduled Pinned Locked Moved Russian
    12 Posts 6 Posters 3.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dirar
      last edited by

      Добрый день! В качестве шлюза используется pfSense. За шлюзом на MS Server 2003 R2 установлен почтовый сервер MDaemon. В последнее время начал приходить спам.
      Какой пакет поставить на pfSense, чтобы он фильтровал все входящие сообщения и как настроить?

      1 Reply Last reply Reply Quote 0
      • W
        WY6EPT
        last edited by

        я бы для начала посмотрел на модули фильтрации для Мдемона, потому, что интерфейс более юзабилен.
        на пф я пробовал пару лет назад какие то, но очень долго вникать. как ими пользоваться. время тоже штука дорогая. к тому, же что бы тестировать на живую.

        1 Reply Last reply Reply Quote 0
        • P
          pigbrother
          last edited by

          В пакетах есть такое:

          Postfix mail forwarder acts as a relay server for your domain.
          It can do first and second line antispam combat before sending incoming mail to local mail servers.
          Postfix can also detect zombies, check RBLs, SPF, search LDAP for valid recipients and use third part antispam engines like policyd and mailscanner for better antispam solution.

          1 Reply Last reply Reply Quote 0
          • D
            dirar
            last edited by

            @pigbrother:

            В пакетах есть такое:

            Postfix mail forwarder acts as a relay server for your domain.
            It can do first and second line antispam combat before sending incoming mail to local mail servers.
            Postfix can also detect zombies, check RBLs, SPF, search LDAP for valid recipients and use third part antispam engines like policyd and mailscanner for better antispam solution.

            Postfix Forwarder поставил, но настроить не могу. Есть к нему инструкция?

            1 Reply Last reply Reply Quote 0
            • D
              dirar
              last edited by

              @WY6EPT:

              я бы для начала посмотрел на модули фильтрации для Мдемона, потому, что интерфейс более юзабилен.
              на пф я пробовал пару лет назад какие то, но очень долго вникать. как ими пользоваться. время тоже штука дорогая. к тому, же что бы тестировать на живую.

              У MDaemon фильтры включены, но этого недостаточно для работы.

              1 Reply Last reply Reply Quote 0
              • W
                WY6EPT
                last edited by

                может есть какие то дополнения к этим фильтрам. либо ужесточить правила обработки почты.
                внести обязательную реверсную зону к примеру. тех кто не проходит из живых либо админам звонить, либо в белый лист вносить

                1 Reply Last reply Reply Quote 0
                • R
                  rubic
                  last edited by

                  @dirar:

                  Postfix Forwarder поставил, но настроить не могу. Есть к нему инструкция?

                  Какой спам-то идет? Заголовки писем приведите ради интереса.

                  1 Reply Last reply Reply Quote 0
                  • D
                    dirar
                    last edited by

                    @rubic:

                    @dirar:

                    Postfix Forwarder поставил, но настроить не могу. Есть к нему инструкция?

                    Какой спам-то идет? Заголовки писем приведите ради интереса.

                    Return-path: info@amnesia.co.ukAuthentication-Results: mdaemon.dsk.ru
                    spf=none smtp.mailfrom=info@amnesia.co.uk;
                    dkim-adsp=permerror (lookup failure) header.from=info@brodie.co.uk;
                    dmarc=none header.from=brodie.co.uk (no DMARC record);
                    iprev=fail policy.iprev=113.162.117.171 reason="no records found" (PTR 171.117.162.113.IN-ADDR.ARPA);
                    iprev=fail policy.iprev=113.162.117.171 reason="does not match" (HELO ladysharon.com);
                    iprev=fail policy.iprev=113.162.117.171 reason="does not match" (MAIL info@amnesia.co.uk)
                    Received: from ladysharon.com ([113.162.117.171])
                    by mdaemon.dsk.ru ([172.18.80.4])
                    (MDaemon PRO v15.0.1)
                    with ESMTP id pd50000958594.msg for aov@dsk.ru;
                    Thu, 10 Dec 2015 05:52:46 +0300
                    X-Spam-Processed: mdaemon.dsk.ru, Thu, 10 Dec 2015 05:52:46 +0300
                    (not processed: spam filter already applied to initial list submission)
                    X-MDRemoteIP: 113.162.117.171
                    X-MDHelo: ladysharon.com
                    X-MDArrival-Date: Thu, 10 Dec 2015 05:52:46 +0300
                    X-Rcpt-To: office@dsk.ru
                    X-MDRcpt-To: office@dsk.ru
                    X-Envelope-From: info@amnesia.co.uk
                    X-MDaemon-Deliver-To: aov@dsk.ru
                    X-MDMailing-List: office@dsk.ru
                    Precedence: bulk
                    Sender: office@dsk.ru
                    X-Spam-Level: ***
                    X-Spam-Status: No, score=3.7 required=5.0 tests=HTML_MESSAGE,MISSING_MID,
                    NO_RECEIVED,NO_RELAYS,URIBL_BLOCKED,URIBL_JP_SURBL,XPRIO shortcircuit=no
                    autolearn=disabled version=3.4.0
                    X-Spam-Report:
                    *  0.0 URIBL_BLOCKED ADMINISTRATOR NOTICE: The query to URIBL was blocked.
                    *      See http://wiki.apache.org/spamassassin/DnsBlocklists#dnsbl-block
                    *      for more information.
                    *      [URIs: garant-production.ru]
                    *  1.9 URIBL_JP_SURBL Contains an URL listed in the JP SURBL blocklist
                    *      [URIs: garant-production.ru]

                    • -0.0 NO_RELAYS Informational: message was not relayed via SMTP
                      *  0.0 HTML_MESSAGE BODY: HTML included in message
                      *  0.1 MISSING_MID Missing Message-Id: header
                    • -0.0 NO_RECEIVED Informational: message has no Received headers
                      *  1.6 XPRIO Has X-Priority header
                      X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07)
                      From: "Garant" info@brodie.co.ukTo: office@dsk.ruSubject: =?windows-1251?B?zNsg0cTFy8DFzCDCwNggz9DOxcrSIM/Oz9PL39DN28wh?=
                      Date: Mon, 7 Dec 2015 20:22:55 +0300
                      MIME-Version: 1.0
                      Content-Type: multipart/alternative;
                      boundary="–--=_NextPart_000_007E_01D1312D.0E30BEE0"
                      X-Priority: 3
                      X-MSMail-Priority: Normal
                      Importance: Normal
                      X-Mailer: Microsoft Windows Live Mail 16.4.3528.331
                      X-MimeOLE: Produced By Microsoft MimeOLE V16.4.3528.331
                      Message-ID: mdaemon-f201512100552.aa5246871pd80001407955@mdaemon.dsk.ruList-ID: <office.dsk.ru>List-Post: mailto:office@dsk.ru</mailto:office@dsk.ru></office.dsk.ru>/mdaemon-f201512100552.aa5246871pd80001407955@mdaemon.dsk.ru/office@dsk.ru/info@brodie.co.uk/aov@dsk.ru/info@amnesia.co.uk
                    1 Reply Last reply Reply Quote 0
                    • R
                      rubic
                      last edited by

                      И что, в этом MDaemon'е нет каких-то политик или возможности резать по заголовкам? Вот смотрите:

                      iprev=fail policy.iprev=113.162.117.171 reason="no records found" (PTR 171.117.162.113.IN-ADDR.ARPA); - у IP, с кторого вам пришло письмо, нет PTR записи. Вообще.

                      iprev=fail policy.iprev=113.162.117.171 reason="does not match" (HELO ladysharon.com); - спамер представился вам как ladysharon.com, однако IP ladysharon.com (64.29.151.221) не совпадает с IP спамера (113.162.117.171)

                      iprev=fail policy.iprev=113.162.117.171 reason="does not match" (MAIL info@amnesia.co.uk) - тоже фэйл, хотя и не знаю какое отношение MAILFROM имеет к iprev (FCrDNS)

                      Почтовик у вас фиксирует нарушение своих политик, значит где-то в нем должна быть настройка реакции на такие нарушения.

                      1 Reply Last reply Reply Quote 0
                      • D
                        dirar
                        last edited by

                        На MDaemon я настрою фильтры для спама. Но я хотел и на шлюзе поставить какой-нибудь пакет. Для большей безопасности.

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          @dirar:

                          На MDaemon я настрою фильтры для спама. Но я хотел и на шлюзе поставить какой-нибудь пакет. Для большей безопасности.

                          Не городите огород.

                          1 Reply Last reply Reply Quote 0
                          • J
                            John_PFsense
                            last edited by

                            Настраивай на MDeamon, в нём есть встроеный спам фильтр. Смотри не пережми особо гайки, спам победишь но потом юзеры будут жаловаться что не приходит почта. Оно тебе надо ?

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.