Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Spamassassin ruleset für Your order-SPAM

Frage Internet E-Mail

Mitglied: coda66

coda66 (Level 1) - Jetzt verbinden

11.12.2008, aktualisiert 15.12.2008, 4260 Aufrufe, 4 Kommentare

Hallo zusammen,

wir haben derzeit ein massives SPAM Problem:

wir bekommen derzeit unmenegen an HTML-Mails die als Absender den Empfänger haben (also mich z.b.), im Betreffe "Your order" stehen haben und sonst nur ein link auf verschiedene Domains haben. Im Header sieht es wie folgt aus:

Von: ich@meineDomain.com
Betreff: Your order
An: ich@meineDomain.com
X-Spam-Dcc: _DCCB_: _DCCR_
X-Spam-Checker-Version: SpamAssassin 3.1.7-deb (2006-10-05)
X-Spam-Level: *
X-Spam-Pyzor: _PYZOR_
Received: (qmail 1176 invoked from network); 10 Dec 2008 23:16:24 +0100
Received: from dsl-emcali-190.99.146.48.emcali.net.co (190.99.146.48) by meineDomain.com with SMTP; 10 Dec 2008 23:16:19 +0100
Received-Spf: none (meineDomain.com: domain at meineDomain.com does not designate permitted sender hosts)
Mime-Version: 1.0
Importance: High
Content-Type: text/html

Ich kann im Spamassassin Regeln anlegen wie ich möchte, diese Mails kommen immer durch. Weiß jemand hier einen Rat?

Danke!

Gruß

coda66
Mitglied: priez
11.12.2008 um 19:52 Uhr
Hi,

seit dem ich SARE für spamassassin einsetze habe ich kaum noch Probleme. Evtl. mal anschauen www.rulesemporium.com

Wenn der Betreff immer nur "Your Order" ist, dann wäre

header LOCAL_DEMONSTRATION_SUBJECT Subject =~ /\Your Order\b/i
score LOCAL_DEMONSTRATION_SUBJECT 0.1

glaube ich deine Regel oder?

mfg

priez
Bitte warten ..
Mitglied: coda66
12.12.2008 um 11:03 Uhr
hallo priez,

danke für Deine Antwort. Allerdings läuft SARE schon bei mir und Deine Beispielregel ist so im großen und ganzen auch mein erster Ansatz gewesen. Allerdings kommen diese Mails trotzdem noch durch weil - meiner Meinung nach - die Headerinforamtionen dem SA nicht ausreichen um die mail zu bewerten: kein DCC, kein PYZOR ...

Meine neueste Idee wäre procmail, allerdings finde ich keine brauchbare howto um das Ding auf einem Debian Server zu konfigurieren. Hat hier jemand einen Tipp?

Danke!

Gruß
coda66
Bitte warten ..
Mitglied: priez
12.12.2008 um 11:08 Uhr
Hi,

also ich nutze postfix und mache es dort mit den body_checks, wenn es Wellen sind. Nach einer Woche kann ich die REgeln dann wieder entfernen.

mfg

priez
Bitte warten ..
Mitglied: coda66
15.12.2008 um 22:36 Uhr
Hi,

hab nun procmail am laufen. Jetzt hab ich aber noch ein Problem: Pyzor und DCC läuft auf einmal nicht mehr? Im Header stehen nur noch Platzhalter:

X-Spam-Dcc: _DCCB_: _DCCR_
X-Spam-Checker-Version: SpamAssassin 3.1.7-deb (2006-10-05)
X-Spam-Level: *
X-Spam-Pyzor: _PYZOR_

Vertsehe jetzt nicht was falsch sein soll. Meine local.cf

use_pyzor 1
pyzor_path /usr/bin/pyzor
pyzor_max 5
add_header all Pyzor _PYZOR_

Hab mir die Finger schon wundgegoogelt, finde einfach nicht wo das Problem ist. Hat jemand auch hier einen Tipp?

Gruß
coda66
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Erkennung und -Abwehr
Spam mit eigener Domain (12)

Frage von NoobOne zum Thema Erkennung und -Abwehr ...

E-Mail
gelöst Mail Spam fremde IP (10)

Frage von BerndP zum Thema E-Mail ...

iOS
SPAM Einladungen im iCloud Kalender löschen (1)

Tipp von Frank zum Thema iOS ...

Outlook & Mail
Spam von angeblich eigenen internen Adressen (6)

Frage von JensDND zum Thema Outlook & Mail ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (20)

Frage von Xaero1982 zum Thema Microsoft ...

Outlook & Mail
gelöst Outlook 2010 findet ost datei nicht (19)

Frage von Floh21 zum Thema Outlook & Mail ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Festplatten, SSD, Raid
M.2 SSD wird nicht erkannt (14)

Frage von uridium69 zum Thema Festplatten, SSD, Raid ...