LINUX.ORG.RU
ФорумAdmin

SpamAssassin пропускает очевидный спам

 ,


0

1

письмо, логи от spamassassin -D mail.eml.

Мой адрес me at vbezhenar dot com. Письмо якобы пришло от меня. При этом у меня настроен жёсткий SPF "v=spf1 ip4:185.92.222.208 ip6:2001:19f0:5000:946c:5400:ff:fe25:84dc -all", нарушение которого, как я рассчитывал, должно пометить письмо спамом. Но spamassassin почему-то не захотел это проверять, судя по логам.

★★★★★

Последнее исправление: Legioner (всего исправлений: 1)

Попробуй проверить письмом со словом «увеличение»

rezedent12 ☆☆☆
()

Если spamassassin не прав, надо с ним поговорить. Не слишком ли он много на себя берёт, когда отказывается «это проверять»!

anonymous
()

у тебя SPF то проверки в SA вообще включены?

потому что если нет, то результат очевиден и ты его видишь.

Jul 22 10:10:52.132 [1830] dbg: spf: relayed through one or more trusted relays, cannot use header-based Envelope-From, skipping

zgen ★★★★★
()
Последнее исправление: zgen (всего исправлений: 1)
Ответ на: комментарий от zgen

у тебя SPF то проверки в SA вообще включены?

В /etc/mail/spamassassin/init.pre есть такие строчки:

# SPF - perform SPF verification.
#
loadplugin Mail::SpamAssassin::Plugin::SPF

Jul 22 10:10:52.132 [1830] dbg: spf: relayed through one or more trusted relays, cannot use header-based Envelope-From, skipping

Я не понимаю, что значит эта строчка. Письмо получает opensmtpd и дописывает себя, как relay. Потом он его передаёт на обработку в spampd. Тот его обрабатывает и опять передаёт в opensmtpd через другой порт. Тот его и доставляет в итоге.

Legioner ★★★★★
() автор топика
Ответ на: комментарий от zgen

Добавил always_trust_envelope_sender 1 в /etc/mail/spamassassin/local.cf. Результат не изменился. Строчки, связанные с SPF из лога:

Jul 22 19:19:36.570 [5032] dbg: spf: checking to see if the message has a Received-SPF header that we can use
Jul 22 19:19:36.629 [5032] dbg: spf: using Mail::SPF for SPF checks
Jul 22 19:19:36.630 [5032] dbg: spf: cannot get Envelope-From, cannot use SPF
...
Jul 22 19:19:36.690 [5032] dbg: spf: already checked for Received-SPF headers, proceeding with DNS based checks
Jul 22 19:19:36.691 [5032] dbg: spf: checking HELO (helo=!181.64.192.70!, ip=181.64.192.70)
Jul 22 19:19:36.691 [5032] dbg: spf: cannot check HELO of '!181.64.192.70!', skipping
...
Jul 22 19:19:36.697 [5032] dbg: spf: whitelist_from_spf: already checked spf and didn't get pass, skipping whitelist check
...
Jul 22 19:19:36.702 [5032] dbg: spf: def_spf_whitelist_from: already checked spf and didn't get pass, skipping whitelist check
Legioner ★★★★★
() автор топика
Ответ на: комментарий от Legioner

Я конечно очень ценю доверие, но можно пожалуйста попросить вас самим воспользоваться гуглом, когда ошибки выдаваемые в лог очевидны?

cannot get Envelope-From, cannot use SPF

http://wiki.apache.org/spamassassin/EnvelopeSenderInHeaders

Ваш почтовик в списке есть?

zgen ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.