Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Spamassassin ruleset für Your order-SPAM

Frage Internet E-Mail

Mitglied: coda66

coda66 (Level 1) - Jetzt verbinden

11.12.2008, aktualisiert 15.12.2008, 4276 Aufrufe, 4 Kommentare

Hallo zusammen,

wir haben derzeit ein massives SPAM Problem:

wir bekommen derzeit unmenegen an HTML-Mails die als Absender den Empfänger haben (also mich z.b.), im Betreffe "Your order" stehen haben und sonst nur ein link auf verschiedene Domains haben. Im Header sieht es wie folgt aus:

Von: ich@meineDomain.com
Betreff: Your order
An: ich@meineDomain.com
X-Spam-Dcc: _DCCB_: _DCCR_
X-Spam-Checker-Version: SpamAssassin 3.1.7-deb (2006-10-05)
X-Spam-Level: *
X-Spam-Pyzor: _PYZOR_
Received: (qmail 1176 invoked from network); 10 Dec 2008 23:16:24 +0100
Received: from dsl-emcali-190.99.146.48.emcali.net.co (190.99.146.48) by meineDomain.com with SMTP; 10 Dec 2008 23:16:19 +0100
Received-Spf: none (meineDomain.com: domain at meineDomain.com does not designate permitted sender hosts)
Mime-Version: 1.0
Importance: High
Content-Type: text/html

Ich kann im Spamassassin Regeln anlegen wie ich möchte, diese Mails kommen immer durch. Weiß jemand hier einen Rat?

Danke!

Gruß

coda66
Mitglied: priez
11.12.2008 um 19:52 Uhr
Hi,

seit dem ich SARE für spamassassin einsetze habe ich kaum noch Probleme. Evtl. mal anschauen www.rulesemporium.com

Wenn der Betreff immer nur "Your Order" ist, dann wäre

header LOCAL_DEMONSTRATION_SUBJECT Subject =~ /\Your Order\b/i
score LOCAL_DEMONSTRATION_SUBJECT 0.1

glaube ich deine Regel oder?

mfg

priez
Bitte warten ..
Mitglied: coda66
12.12.2008 um 11:03 Uhr
hallo priez,

danke für Deine Antwort. Allerdings läuft SARE schon bei mir und Deine Beispielregel ist so im großen und ganzen auch mein erster Ansatz gewesen. Allerdings kommen diese Mails trotzdem noch durch weil - meiner Meinung nach - die Headerinforamtionen dem SA nicht ausreichen um die mail zu bewerten: kein DCC, kein PYZOR ...

Meine neueste Idee wäre procmail, allerdings finde ich keine brauchbare howto um das Ding auf einem Debian Server zu konfigurieren. Hat hier jemand einen Tipp?

Danke!

Gruß
coda66
Bitte warten ..
Mitglied: priez
12.12.2008 um 11:08 Uhr
Hi,

also ich nutze postfix und mache es dort mit den body_checks, wenn es Wellen sind. Nach einer Woche kann ich die REgeln dann wieder entfernen.

mfg

priez
Bitte warten ..
Mitglied: coda66
15.12.2008 um 22:36 Uhr
Hi,

hab nun procmail am laufen. Jetzt hab ich aber noch ein Problem: Pyzor und DCC läuft auf einmal nicht mehr? Im Header stehen nur noch Platzhalter:

X-Spam-Dcc: _DCCB_: _DCCR_
X-Spam-Checker-Version: SpamAssassin 3.1.7-deb (2006-10-05)
X-Spam-Level: *
X-Spam-Pyzor: _PYZOR_

Vertsehe jetzt nicht was falsch sein soll. Meine local.cf

use_pyzor 1
pyzor_path /usr/bin/pyzor
pyzor_max 5
add_header all Pyzor _PYZOR_

Hab mir die Finger schon wundgegoogelt, finde einfach nicht wo das Problem ist. Hat jemand auch hier einen Tipp?

Gruß
coda66
Bitte warten ..
Ähnliche Inhalte
E-Mail
Problem mit Spam-Mail (6)

Frage von huberd zum Thema E-Mail ...

Firewall
Konzept für Sicherheit und gegen SPAM, Viren etc. muss her (6)

Frage von typischAndy zum Thema Firewall ...

Exchange Server
Exchange 2016 Spam (8)

Frage von halington zum Thema Exchange Server ...

Neue Wissensbeiträge
Rechtliche Fragen

Heiseshow, live ab 12 Uhr: Steht die Vorratsdatenspeicherung vor dem Aus?

Tipp von sabines zum Thema Rechtliche Fragen ...

Outlook & Mail

Outlook Probleme nach Juni Updates - KB3203467 ist Schuld

(1)

Information von Deepsys zum Thema Outlook & Mail ...

Microsoft Office

Windows 7, Office 2016 RTM und Updates ohne WSUS

Tipp von chgorges zum Thema Microsoft Office ...

E-Mail

Thunderbird 52 hat Druckprobleme

(3)

Tipp von magicteddy zum Thema E-Mail ...

Heiß diskutierte Inhalte
Server-Hardware
Einem Stromausfall entgegen wirken (22)

Frage von OIOOIOOIOIIOOOIIOIIOIOOO zum Thema Server-Hardware ...

Festplatten, SSD, Raid
PC stellt nach dem Bios ab (20)

Frage von uridium69 zum Thema Festplatten, SSD, Raid ...

Windows 7
Freeware MSI Tool (13)

Frage von uridium69 zum Thema Windows 7 ...