LINUX.ORG.RU
ФорумAdmin

Postfix, детектирование спама на основе похожести ${USER}@ при нескольких получателях письма

 , ,


0

1

Дано: унаследованный почтовый сервер на основе OpenSUSE старой версии, postfix 2.7.1-2.6.1 .

Приходит спам одновременно на несколько ящиков с адресами примерно такого вида: abuseXXX@domain1.com, abuseYYY@domain2.com, ..., причем не все принимающие ящики могут обслуживаться данным сервером, также некоторые могут быть указаны в поле to:, а некоторые — в cc: .

Найти: конфигурацию самого postfix либо, что хуже, внешнюю программу, которая умеет при наступлении такого условия прихода спама, делать DISCARD этому сообщению.

★★★★★

Последнее исправление: Infra_HDC (всего исправлений: 2)

Найти: конфигурацию самого postfix либо, ..., которая умеет при наступлении такого условия прихода спама, делать DISCARD этому сообщению.

Если список доменов тебе известен - генеришь файлик вида:

abuseXXX@domain1.com DISCARD
abuseYYY@domain2.com DISCARD

И вписываешь check_recipient_access hash:путь_к_файлу в smtpd_recipient_restrictions

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Ответ на: комментарий от Pinkbyte

Если список доменов тебе известен

с адресами примерно такого вида

Домены произвольны, юзернеймы показаны как пример. Начала у юзернеймов одинаковое (допустим, что начало у юзернейма известно), далее, включая домен, — произвольные значения. Сори, неточно сформулировал.

вписываешь check_recipient_access hash:путь_к_файлу в smtpd_recipient_restrictions

Приходит спам одновременно на несколько ящиков

Боюсь, что будет такое: если будет хоть один ящик указанного вида, то спам-триггер будет также срабатывать. Но при этом сообщение будет меньше похоже на спам, чем при наличии нескольких похожих получателей из разных доменов. Мне же надо, чтобы было как минимум два получателя, удовлетворяющие условию (регексп написать в состоянии).

Infra_HDC ★★★★★
() автор топика
Ответ на: комментарий от Infra_HDC

Боюсь, что будет такое: если будет хоть один ящик указанного вида, то спам-триггер будет также срабатывать.

И в чём проблема? В целевой ящик или ящики подпавшие под маску почта доставлена не будет.

Или тебе надо не доставлять только если кто-то срёт одновременно на 2 или более ящика, подходящих под некий регексп? Тогда только мильтерами, как уже посоветовали выше

Pinkbyte ★★★★★
()

Конфигурацию - это врятли, конфиг постфикса прост и прямолинеен. Сделай свой полиси-сервер.

       check_policy_service servername
              Query the specified policy server. See the SMTPD_POLICY_README document for details. This feature is available in Postfix 2.1 and later.
anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.