LINUX.ORG.RU
ФорумAdmin

Как в postfix отфильтровать письмо с одинаковыми полями From и To, не дописывая самопальный фильтр?

 mail filtering,


0

1

Всем привет

Есть письмо спамное со следующим конвертом: http://paste.org.ru/?ccmdkf

Как видно, в заголовках From и To написано одно и то, однако серверу были переданы указания доставить его на xx@comp.susu.ac.ru, что и было сделано. Письмо успешно прошло через грейлист (или богатый, или умный спамер). Такое письмо не единственное - ко мне почти не ходит спам, за исключением таких вот хитрых писем с совпадающими From и To.

Собственно, вопрос: позволяют ли средства postfix наложить какие-то ограничения на соотношение пары заголовков, а не на один?

Можно, конечно, написать скриптец, milter, взять amavis (не знаю, поможет ли, но почему бы и нет), да всё, что угодно, но хочется решить эту проблему без внешних средств, исключительно средствами postfix.

Можно забанить по домену, но это ведь вопрос с точки зрения спамера решаемый ...o0(Видимо, однажды приду к SpamAssassin после Greylist с системой весов, где наличие/отсутствие SPF будет много значить)

Спасибо



Последнее исправление: hc (всего исправлений: 1)

Насколько я знаю - нет. Это один из самых нелюбимых недостатков сабжа. Я обычно пишу policy-скрипт для фильтрации таких дел, мильтер тут не нужен.

blind_oracle ★★★★★
()

По нынешним временам такое письмо и спамом-то назвать нельзя. А что, письмо отправлено с нормального, неподдельного почтового сервера, скорее всего отправлено реальной девочкой клерком. Девочка отправляет письмо самой себе, а сотню-другую получателей включает в список Bcc:.

Тем самым убивает сразу толпу зайцев: Она получает письмо в таком же виде, как и её абоненты, тем самым контролирует саму себя. Её абоненты не видят адреса друг-друга, что тоже правильно. Всё правильно делает, хорошая девочка.

Я наших девок, которые рассылки делают, вот так тоже научил письма формировать. Это правильно.

А спамассассин грейлистингу не помеха.

ansky ★★★★★
()

И в данном конкретном случае спамассассин очень может быть, тоже пропустил бы письмо, тк в dnsbl узел не засвечен, а на основе «наличия/отсутствия SPF» что-нибудь решать это-ж самоубийство.

ansky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.