Отправляет email-рассылки с помощью сервиса Sendsay

Spamassassin+Amavis

1JAkUhKR9iaxCTEBdV4bVbLPdMBJnWUZ4qogZoUAse8pMADzRwIgU1msgXFRSR6RoE+CaMAeY2i0

hAI+ZZSlURK0raVgTB3TADqw1wDU9ipNxvF8BTb7Eyi7Rs9/53vrCfJbsTxjka1UW3rILrQy0DFL

VMP2xWqo5D3eSb5RDwHEiLiy5xOwWJrV+QfYVoqnB6fCB9d9H0YrKJLrk4KlladHI8BvuwNgMIdA

Y7pms9aoT+FApXT55AFtXh/Esnbs+Ul3Zlz+2nne+2g1BsOGpyDLlHIN1TdRsPe8pwP9KT510ps4

gmf7FCZ+lIfpJVtTuAVxU3j1kFHhvaD03Bc+4U8eaF6KH3PQj/xepOU80Pe2QQ4ac/Imfy8lnhL4

C/DBLHofSYTRZzssoIHM0TVlXOEvMS0nrKj7vvY3DfEt9AzbVQMKIQWp/AAq0fRZxHmACgAAAABJ

RU5ErkJggg==

Hi, all!

Mandriva 2006.1; postfix-2.2.9-2mdk; amavisd-new-2.4.1-1mdv2007.0;
spamassassin-3.1.2-1mdv2007.0

Настроил Postfix+amavis+spamassassin, clamav для чистоты эксперимента
отключил. Конфиги: amavis (все, шо касается антивирей - выкинул):

use strict;
$QUARANTINEDIR = '/var/spool/amavis/virusmails';
local_domains_maps = ( [".$mydomain"] );
$policy_bank{'AM.PDP-SOCK'} = { protocol=>'AM.PDP' };
addr_extension_virus_maps = ('virus');
addr_extension_spam_maps = ('spam');
addr_extension_banned_maps = ('banned');
addr_extension_bad_header_maps = ('badh');
$path = '/usr/local/sbin:/usr/local/bin:/usr/sbin:/sbin:/usr/bin:/bin';
$MAXLEVELS = 14;
$MAXFILES = 1500;
$sa_spam_subject_tag = '***SPAM*** ';
$sa_auto_whitelist = 0;
$sa_debug = 1;
$notify_method = 'smtp:[127.0.0.1]:10025';
$notify_method = $forward_method;
$final_spam_destiny = D_PASS;
keep_decoded_original_maps = (new_RE(
qr'^(ASCII(?! cpio)|text|uuencoded|xxencoded|binhex)'i,
));

spamassassin:

rewrite_header Subject *****SPAM*****
report_safe 0
use_bayes 1
bayes_path /var/spamd/bayes
bayes_auto_learn 1
skip_rbl_checks 0
use_razor2 0
use_dcc 0
use_pyzor 0
dcc_add_header 1
dns_available yes
header LOCAL_RCVD Received =~ /.*\(\S+\.domain\.com\s+\[.*\]\)/
describe LOCAL_RCVD Received from localhost ananta.radio.bars.net.ua
score LOCAL_RCVD -50

v310.pre (это по-идее подключается к Spamassassin`у, только не пойму где :( ):

loadplugin Mail::SpamAssassin::Plugin::Pyzor
loadplugin Mail::SpamAssassin::Plugin::Razor2
loadplugin Mail::SpamAssassin::Plugin::SpamCop
loadplugin Mail::SpamAssassin::Plugin::AutoLearnThreshold
loadplugin Mail::SpamAssassin::Plugin::WhiteListSubject
loadplugin Mail::SpamAssassin::Plugin::MIMEHeader
loadplugin Mail::SpamAssassin::Plugin::ReplaceTags

spamassassin-spamc.rc:

# send mail through spamassassin
:0fw
| /usr/bin/spamc

И кусочек из /etc/postfix/master.cf
# For injecting mail back into postfix from the filter
####################AMAVIS CONF START##############################
smtp inet n - y - 8 smtpd -o
smtpd_proxy_filter=127.0.0.1:10024
-o smtpd_client_connection_count_limit=4
pickup fifo n - y 60 1 pickup
cleanup unix n - y - 0 cleanup
qmgr fifo n - y 300 1 qmgr
rewrite unix - - y 300 - trivial-rewrite
bounce unix - - y - 0 bounce
defer unix - - y - 0 bounce
flush unix n - y 1000? 0 flush
proxymap unix - - n - - proxymap
smtp unix - - y - - smtp
relay unix - - y - - smtp
showq unix n - y - - showq
error unix - - y - - error
local unix - n n - - local
virtual unix - n n - - virtual
lmtp unix - - y - - lmtp
trace unix - - y - 0 bounce
verify unix - - y - 1 verify

# This is the after-filter smtpd, it listens on port 10025 to receive mail
from amavisd

127.0.0.1:10025 inet n - y - - smtpd
-o smtpd_authorized_xforward_hosts=127.0.0.0/8
-o smtpd_client_restrictions=
-o smtpd_helo_restrictions=
-o smtpd_sender_restrictions=
-o smtpd_recipient_restrictions=permit_mynetworks,reject
-o smtpd_data_restrictions=
-o mynetworks=127.0.0.0/8
-o receive_override_options=no_unknown_recipient_checks

Запущенный в консоли amavisd с debug ключиком стартанул нормально. Но в
заголовках сообщений - ни одной пометки от spamassassin`a или amavis`a. Это я
уже настраивал полностью по
http://www.opennet.ru/base/net/antispam_openbsd.txt.html
Прошлый раз сам пытался конфиги писать - тоже ничего не делал вообще, ни
одного упоминания в клуджах о себе не оставил :(

Народ, хто разобрался, помогите.

Спасибо.

daks

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 26970; Возраст листа: 1083; Участников: 1721
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/571297

Ответить   daks (#571297)

 

Ответы:

1JAkUhKR9iaxCTEBdV4bVbLPdMBJnWUZ4qogZoUAse8pMADzRwIgU1msgXFRSR6RoE+CaMAeY2i0

hAI+ZZSlURK0raVgTB3TADqw1wDU9ipNxvF8BTb7Eyi7Rs9/53vrCfJbsTxjka1UW3rILrQy0DFL

VMP2xWqo5D3eSb5RDwHEiLiy5xOwWJrV+QfYVoqnB6fCB9d9H0YrKJLrk4KlladHI8BvuwNgMIdA

Y7pms9aoT+FApXT55AFtXh/Esnbs+Ul3Zlz+2nne+2g1BsOGpyDLlHIN1TdRsPe8pwP9KT510ps4

gmf7FCZ+lIfpJVtTuAVxU3j1kFHhvaD03Bc+4U8eaF6KH3PQj/xepOU80Pe2QQ4ac/Imfy8lnhL4

C/DBLHofSYTRZzssoIHM0TVlXOEvMS0nrKj7vvY3DfEt9AzbVQMKIQWp/AAq0fRZxHmACgAAAABJ

RU5ErkJggg==

Hi, all!

Да, забыл, в логах, там где по-идее должен идти лог о проверке письма -
вываливается следующее:

Jul 13 09:36:17 ananta spamd[19168]: prefork: periodic ping from spamd parent
Jul 13 09:36:17 ananta spamd[19168]: prefork: sysread(11) not ready, wait max
300 secs
Jul 13 09:36:17 ananta spamd[19169]: prefork: periodic ping from spamd parent
Jul 13 09:36:17 ananta spamd[19169]: prefork: sysread(12) not ready, wait max
300 secs

Это как понимать. И главное - шо с этим делать???
Спасибо.

daks

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 26983; Возраст листа: 1084; Участников: 1719
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/571458

Ответить   daks (#571458)

 

daks пишет:

А что висит на 10024 порту?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 26986; Возраст листа: 1084; Участников: 1719
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/571498

Ответить   Ivan Thu, 13 Jul 2006 06:59:03 +0400 (#571498)

 

1JAkUhKR9iaxCTEBdV4bVbLPdMBJnWUZ4qogZoUAse8pMADzRwIgU1msgXFRSR6RoE+CaMAeY2i0

hAI+ZZSlURK0raVgTB3TADqw1wDU9ipNxvF8BTb7Eyi7Rs9/53vrCfJbsTxjka1UW3rILrQy0DFL

VMP2xWqo5D3eSb5RDwHEiLiy5xOwWJrV+QfYVoqnB6fCB9d9H0YrKJLrk4KlladHI8BvuwNgMIdA

Y7pms9aoT+FApXT55AFtXh/Esnbs+Ul3Zlz+2nne+2g1BsOGpyDLlHIN1TdRsPe8pwP9KT510ps4

gmf7FCZ+lIfpJVtTuAVxU3j1kFHhvaD03Bc+4U8eaF6KH3PQj/xepOU80Pe2QQ4ac/Imfy8lnhL4

C/DBLHofSYTRZzssoIHM0TVlXOEvMS0nrKj7vvY3DfEt9AzbVQMKIQWp/AAq0fRZxHmACgAAAABJ

RU5ErkJggg==

Ivan пишет:

Сорри, не совсем корректно использовал grep... Есть такая строчка в конфиге
Амависа:

$inet_socket_port = 10024; # listen on this local TCP port(s) (see $protocol)

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 26989; Возраст листа: 1084; Участников: 1719
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/571532

Ответить   daks (#571532)

 

1JAkUhKR9iaxCTEBdV4bVbLPdMBJnWUZ4qogZoUAse8pMADzRwIgU1msgXFRSR6RoE+CaMAeY2i0

hAI+ZZSlURK0raVgTB3TADqw1wDU9ipNxvF8BTb7Eyi7Rs9/53vrCfJbsTxjka1UW3rILrQy0DFL

VMP2xWqo5D3eSb5RDwHEiLiy5xOwWJrV+QfYVoqnB6fCB9d9H0YrKJLrk4KlladHI8BvuwNgMIdA

Y7pms9aoT+FApXT55AFtXh/Esnbs+Ul3Zlz+2nne+2g1BsOGpyDLlHIN1TdRsPe8pwP9KT510ps4

gmf7FCZ+lIfpJVtTuAVxU3j1kFHhvaD03Bc+4U8eaF6KH3PQj/xepOU80Pe2QQ4ac/Imfy8lnhL4

C/DBLHofSYTRZzssoIHM0TVlXOEvMS0nrKj7vvY3DfEt9AzbVQMKIQWp/AAq0fRZxHmACgAAAABJ

RU5ErkJggg==

Hi, all!

Есть, за день мучений заработал Амавис - теперь в консоли (при запуске в
foreground`е) пишет:

...............
Jul 13 15:12:29 ananta.radio.bars.net.ua /usr/sbin/amavisd[25907]: (25907-03)
header: X-Spam-Flag: YES\n
Jul 13 15:12:29 ananta.radio.bars.net.ua /usr/sbin/amavisd[25907]: (25907-03)
header: X-Spam-Score: 995.601\n
Jul 13 15:12:29 ananta.radio.bars.net.ua /usr/sbin/amavisd[25907]: (25907-03)
header: X-Spam-Level:
****************************************************************\n
Jul 13 15:12:29 ananta.radio.bars.net.ua /usr/sbin/amavisd[25907]: (25907-03)
header: X-Spam-Status: Yes, score=995.601 tag=1 tag2=4.9
kill=3.9\n\ttests=[ALL_TRUSTED=-1.8, BAYES_00=-2.599, GTUBE=1000]\n

..........

Jul 13 15:12:29 ananta.radio.bars.net.ua /usr/sbin/amavisd[25907]: (25907-03)
header: Received: from ananta.radio.bars.net.ua ([127.0.0.1])\n\tby localhost
(ananta.radio.bars.net.ua [127.0.0.1]) (amavisd-new, port 10024)\n\twith ESMTP
id GqQhAjkPxDsN for <da***@a*****.ua>;\n\tThu, 13 Jul 2006 15:12:28 +0300
(EEST)\n

.........

Jul 13 15:12:29 ananta.radio.bars.net.ua /usr/sbin/amavisd[25907]: (25907-03)
SPAM, <da***@a*****.ua> -> <da***@a*****.ua>, Yes, score=995.601 tag=1
tag2=4.9 kill=3.9 tests=[ALL_TRUSTED=-1.8, BAYES_00=-2.599, GTUBE=1000],
autolearn=no, quarantine GqQhAjkPxDsN (spam-quarantine)

.........

Jul 13 15:12:29 ananta.radio.bars.net.ua /usr/sbin/amavisd[25907]: (25907-03)
header: Received: from ananta.radio.bars.net.ua ([127.0.0.1])\n\tby localhost
(ananta.radio.bars.net.ua [127.0.0.1]) (amavisd-new, port 10024)\n\twith ESMTP
id GqQhAjkPxDsN for <da***@a*****.ua>;\n\tThu, 13 Jul 2006 15:12:28 +0300
(EEST)\n

Т.е. он нормально отдетектил, шо это тестовое спамовское письмо (GTUBE) и
начислил за него 1000 пунктов, вот только Subject не переписан (типа
******SPAM******), и в клуджах пишет только про
'X-Virus-Scanned: amavisd-new at ananta.radio.bars.net.ua' и заносит
X-Quarantine-id и, если не нравится заголовок, тоже пишет BAD HEADER
Non-encoded 8-bit data (char D3 hex): Subject: \323\342\345\344\356\35

А X-Spam-Flag, X-Spam-Score, X-Spam-Level, и X-Spam-Status в заголовках письма
отсутствуют, хотя в stderr он об этих заголовках тоже пишет!!!!!

Из /etc/mail/spamassassin:
..........
rewrite_header Subject *****SPAM*****
..........

Из /etc/amavisd/local.cf:
.........
$sa_tag_level_deflt = 2.0; # add spam info headers if at, or above that level
$sa_tag2_level_deflt = 3.9; # add 'spam detected' headers at that level
$sa_tag3_level_deflt = 4.9; # add 'spam detected' headers at that level
$sa_kill_level_deflt = 4.9; # triggers spam evasive actions
$sa_dsn_cutoff_level = 10; # spam level beyond which a DSN is not sent
spam_tag2_level_maps = (3.9);
spam_tag3_level_maps = (4.9);
spam_subject_tag2_maps = ('***LIKELY*SPAM*** ');
spam_subject_tag3_maps = ('***BLATANT*SPAM*** ');
$sa_spam_subject_tag = '***SPAM*** ';

И как включить autolearn??? Это из логов :(
.....
SPAM, <for***@h*****.net> -> <da***@a*****.ua>, Yes, score=8.38
tag=1 tag2=4.9 kill=3.9 tests=[BAYES_50=0.001, FROM_ILLEGAL_CHARS=4.1,
SUBJ_ILLEGAL_CHARS=4.279], autolearn=no, quarantine Me+gnt-r4OYz (spam-quarantine
.....
В опциях spamassassina стоит bayes_auto_learn 1, базу Байеса мы находим,
тестим успешно, писем там - под 11000 ham и 2500 spam. Просто без него
(автообучения) - никакого смысла юзать SA нету :( А хотелось бы настроить. Не
каспера ж ставить, в конце концов?!?!

Или мож у кого есть рабочие конфиги Амависа и Спамассассина в связке - можна
мылом, плиз...

Спасибо.

daks

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 26991; Возраст листа: 1084; Участников: 1719
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/571566

Ответить   daks (#571566)