Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam.
Od dość długiego czas, ok 2 lat, mam postfixa na debianie 3.1. Przed padem serwera tak skonfigurowałem filtrowanie spamu że nie przepuszczało ani jednego. a drugim razem nie mogłem tak ładnie tego zrobić. niby wszystko tak samo zainstalowane a jednak inaczej działa. W spamassassinie musiałem dodać 10 pkt dla unwanted_body_language, bo inaczej przepuszczał spam na skrzynki chociaż zaznaczał go jako spam. Czytałem o postgrey, ale im człowiek więcej czyta tym mniej wie... Jak Wy macie rozwiązane filtrowanie poczty? SA, postgrey, może kilka jednocześnie? chodzi mi o to żeby nie trzeba było wycinać wszystkiego co nie po polsku, poczta firmowa, więc można wyciąć nieco za dużo i bedzie problem.
--
Miłosz
Offline
main.cf
command_directory = /usr/sbin
daemon_directory = /usr/lib/postfix
program_directory = /usr/lib/postfix
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
setgid_group = postdrop
biff = no
alias_maps = hash:/etc/aliases
myorigin = /etc/mailname
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
recipient_delimiter = +
mydestination = $myhostname, localhost, localhost.$mydomain, $mydomain
append_dot_mydomain = no
mynetworks = 127.0.0.0/8
strict_rfc821_envelopes = yes
unknown_address_reject_code = 550
# clamAV
content_filter = scan:127.0.0.1:10025
receive_override_options = no_address_mappings
#SASL
broken_sasl_auth_clients = yes
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
#HELO RESTRICTIONS
smtpd_helo_restrictions =
reject_unauth_pipelining,
reject_invalid_hostname,
permit
smtpd_sender_restrictions =
reject_unknown_sender_domain,
reject_non_fqdn_sender,
reject_unknown_address,
check_sender_access pcre:/etc/postfix/sender_checks.pcre
permit
#RBL
smtpd_recipient_restrictions =
hash:/etc/postfix/sender_checks,
permit_sasl_authenticated,
permit_mynetworks,
reject_invalid_hostname,
reject_non_fqdn_sender,
reject_non_fqdn_recipient,
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
reject_unauth_pipelining,
reject_unauth_destination,
check_helo_access hash:/etc/postfix/helo_checks,
reject_unknown_hostname,
reject_non_fqdn_hostname,
check_sender_access hash:/etc/postfix/sender_checks,
reject_rbl_client bl.spamcop.net,
reject_rbl_client dnsbl.sorbs.net,
reject_rbl_client combined.njabl.org,
reject_rbl_client list.dsbl.org,
reject_rbl_client sbl-xbl.spamhaus.org,
reject_rbl_client cbl.abuseat.org,
#postgrey
check_policy_service inet:127.0.0.1:60000
permit
message_size_limit = 10000000
virtual_alias_maps = hash:/etc/postfix/virtual
queue_run_delay = 300s
maximal_backoff_time = 1000s
minimal_backoff_time = 300s
maximal_queue_lifetime = 48h
/etc/procmailrc
dodaj na końcu
:0fw
| /usr/bin/spamassassin
skrypt konfiguracyjny spamassasin
http://www.yrex.com/spam/spamconfig.php
Inne pliki wymagane do konfiguracji do katalogu /etc/postfix:
http://remes.pl/postfix/helo_checks
http://remes.pl/postfix/sender_checks
http://remes.pl/postfix/sender_checks.pcre
Po skopiowaniu plików należy pamiętać o odpowiednim użyciu komendy postmap.
Postgrey instalujemy bezpośrednio z paczki. Ilość spamu spadła do 0.01%
Konfiguracja bazowana na opisie z http://lemat.priv.pl
Offline