Freitag, 14. März 2008Ein Hoch auf die BlacklistTrackbacks
Trackback-URL für diesen Eintrag
Keine Trackbacks
Kommentare
Ansicht der Kommentare:
(Linear | Verschachtelt)
beim postfix z.B. so:
smtpd_client_restrictions = permit_mynetworks, permit_sasl_authenticated, hash:/etc/postfix/rbl_ausnahme, reject_rbl_client ix.dnsbl.manitu.net und in der Datei rbl-ausnahme kann man dann sowas machen: 195.4.92.91 OK 217.72.192.242 OK 217.72.192.243 OK wenn da mal wieder ein grosser emailprovider auf ner blacklist landet... wobei man auch noch andere massnahmen treffen kann: smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_hostname, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unauth_destination, reject_unauth_pipelining, reject_invalid_hostname, reject_unknown_hostname, reject_unlisted_recipient, check_recipient_maps, check_recipient_access pcre:/etc/postfix/recipients, check_policy_service inet:127.0.0.1:2525 das letzte ist dann greylisting mit ausnahmen in der recipients-datei: /^postmaster@(.*)/ OK /^hostmaster@(.*)/ OK /^(.*)$/ DUNNO (der Vollständigkeit halber, damit der Eintrag auch Leuten nutzt die ihn in google finden achja, statistik: allein heute schon >3400 mails verworfen, diese Woche > 26000 - das meiste davon dank manitu. Auch wenns fast schon an Fahrlässigkeit grenzt, mails direkt deswegen zu verwerfen... Die restlichen Regeln haben aber auch einigen Einfluss, wobei 90% der meldungen im log von der rbl kommen... werd mir wohl bald nen server bei manitu holen, die dns-anfragen laufen leider oft ins leere, weil mein hoster nich ausm quark kommt mit seinen DNS'n.. Ausserdem isses dann Netzinterner traffic duck mutax
wie stellt man denn den mailgraph so ein, dass die blacklist grafisch mit auftaucht????
einstellen leider nicht, es ist aber offenbar bei debian ein feature-request:
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=394160 ich hab selber mal im code nachgesehen, man kann die rbl-rejects in der aktuellen version zumindest mittels des Kommandozeilenparameters --rbl-is-spam als spam plotten lassen - was nun auch nich wirklich besser ist, weil man dann nicht mehr erkennen kann, wo welche spam hängenbleibt, ob bei den postfix-checks, den rbl oder dem contentscanner ergo: warten oder nach patch suchen oder selber schreiben
Nachtrag: hier ein patch gegen den aktuellen mailgraph, der noch deutlich weiter geht:
http://mschuette.name/wp/2007/12/30/postfix-logdaten-schoner-auswerten/ offenbar da zu bewundern: http://mail.asta.uni-potsdam.de/
Also ich benutz Munin für die Auswertung, da läßt sich ziemlich einfach ein eigenes Plugin erstellen, was einem die Werte, wie oben, einzeln ausspuckt. Ist allerdings für Mail alleine etwas Overkill.
Hi,
wie erstelle ich mir denn eine eigene Blacklist - wenn ich die IP's in einer MySql - Datenbank vorliegen habe? Gibt es eine DNS-Server Software mit welcher ich die Blacklist erstellen kann? Oder direkt in Postfix - wenn ja - wie ? gruß Sebastian
Gibt es eigentlich auch irgendeinen Weg diese Mailstatistik ordentlich in ein bestehendes Cacti zu integrieren. Ich finde immer nur die Lösungen "monin" oder pflogsum, das muss doch eleganter gehen, oder nicht ???
|
IPv4 vs. IPv6Du bist hier via
![]() SucheÖkostromKalenderKommentareDo, 24.05.2012 21:20
Ich finde es nicht verwerflich
euch danach zu fragen.
Ihr h
abt halt einen super support!
Ich finde die Frage nic [...]
Do, 24.05.2012 20:37
Ich wuerde da weniger auf eine
n "Gesellen" im Browser tippen
, sondern eher auf ein gehackt
es Script auf seiner Web [...]
Do, 24.05.2012 19:14
Och,
ich empfinde das noch al
s relativ neutral. Und so frag
t er halt einfach nach bei dir
.
Do, 24.05.2012 17:34
Da halte ich mit Wellensittich
und "Hansi" dagegen
Do, 24.05.2012 15:49
"Man" aka Kunde/Kundin muss mi
t der Frage nur kreativ genug
umgehen, dann bietet die reich
lich Variationsmöglichke [...]
Do, 24.05.2012 15:06
Deshalb benutze ich bei solche
n Fragen als Antowrt immer die
Namen von hochwertigen Lebens
mitteln wie Schweinskopf [...]
Do, 24.05.2012 13:26
Der Ton ist leicht anklagend,
aber er ist dennoch noch sehr
weit weg, was ich schon so an
der Hotline erleben muss [...]
Do, 24.05.2012 13:12
Naja, was heißt "als erstes".
Man ist Werbung ja gewohnt auf
allen Seiten zu sehen. Zumind
est ohne Adblocker. Nur [...]
Do, 24.05.2012 12:56
Das sehe ich nicht so.
Ganz
im Gegenteil: Er macht Dich a
ls Hoster nicht verantwortlich
, sondern fragt freundli [...]
LinksKategorienImpressum & Werbung |