Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Spamassassin ruleset für Your order-SPAM

Frage Internet E-Mail

Mitglied: coda66

coda66 (Level 1) - Jetzt verbinden

11.12.2008, aktualisiert 15.12.2008, 4269 Aufrufe, 4 Kommentare

Hallo zusammen,

wir haben derzeit ein massives SPAM Problem:

wir bekommen derzeit unmenegen an HTML-Mails die als Absender den Empfänger haben (also mich z.b.), im Betreffe "Your order" stehen haben und sonst nur ein link auf verschiedene Domains haben. Im Header sieht es wie folgt aus:

Von: ich@meineDomain.com
Betreff: Your order
An: ich@meineDomain.com
X-Spam-Dcc: _DCCB_: _DCCR_
X-Spam-Checker-Version: SpamAssassin 3.1.7-deb (2006-10-05)
X-Spam-Level: *
X-Spam-Pyzor: _PYZOR_
Received: (qmail 1176 invoked from network); 10 Dec 2008 23:16:24 +0100
Received: from dsl-emcali-190.99.146.48.emcali.net.co (190.99.146.48) by meineDomain.com with SMTP; 10 Dec 2008 23:16:19 +0100
Received-Spf: none (meineDomain.com: domain at meineDomain.com does not designate permitted sender hosts)
Mime-Version: 1.0
Importance: High
Content-Type: text/html

Ich kann im Spamassassin Regeln anlegen wie ich möchte, diese Mails kommen immer durch. Weiß jemand hier einen Rat?

Danke!

Gruß

coda66
Mitglied: priez
11.12.2008 um 19:52 Uhr
Hi,

seit dem ich SARE für spamassassin einsetze habe ich kaum noch Probleme. Evtl. mal anschauen www.rulesemporium.com

Wenn der Betreff immer nur "Your Order" ist, dann wäre

header LOCAL_DEMONSTRATION_SUBJECT Subject =~ /\Your Order\b/i
score LOCAL_DEMONSTRATION_SUBJECT 0.1

glaube ich deine Regel oder?

mfg

priez
Bitte warten ..
Mitglied: coda66
12.12.2008 um 11:03 Uhr
hallo priez,

danke für Deine Antwort. Allerdings läuft SARE schon bei mir und Deine Beispielregel ist so im großen und ganzen auch mein erster Ansatz gewesen. Allerdings kommen diese Mails trotzdem noch durch weil - meiner Meinung nach - die Headerinforamtionen dem SA nicht ausreichen um die mail zu bewerten: kein DCC, kein PYZOR ...

Meine neueste Idee wäre procmail, allerdings finde ich keine brauchbare howto um das Ding auf einem Debian Server zu konfigurieren. Hat hier jemand einen Tipp?

Danke!

Gruß
coda66
Bitte warten ..
Mitglied: priez
12.12.2008 um 11:08 Uhr
Hi,

also ich nutze postfix und mache es dort mit den body_checks, wenn es Wellen sind. Nach einer Woche kann ich die REgeln dann wieder entfernen.

mfg

priez
Bitte warten ..
Mitglied: coda66
15.12.2008 um 22:36 Uhr
Hi,

hab nun procmail am laufen. Jetzt hab ich aber noch ein Problem: Pyzor und DCC läuft auf einmal nicht mehr? Im Header stehen nur noch Platzhalter:

X-Spam-Dcc: _DCCB_: _DCCR_
X-Spam-Checker-Version: SpamAssassin 3.1.7-deb (2006-10-05)
X-Spam-Level: *
X-Spam-Pyzor: _PYZOR_

Vertsehe jetzt nicht was falsch sein soll. Meine local.cf

use_pyzor 1
pyzor_path /usr/bin/pyzor
pyzor_max 5
add_header all Pyzor _PYZOR_

Hab mir die Finger schon wundgegoogelt, finde einfach nicht wo das Problem ist. Hat jemand auch hier einen Tipp?

Gruß
coda66
Bitte warten ..
Ähnliche Inhalte
E-Mail
Mails von Mailserver werden als SPAM eingestuft (13)

Frage von ClepToManix zum Thema E-Mail ...

E-Mail
Spam-Check über DNS (7)

Frage von Philipp711 zum Thema E-Mail ...

Neue Wissensbeiträge
Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(3)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Heiß diskutierte Inhalte
Exchange Server
Exchange 2016 Standard Server 2012 R2 Hetzner Mail (41)

Frage von Datsspeed zum Thema Exchange Server ...

Windows 7
gelöst Lokales Adminprofil defekt (25)

Frage von Yannosch zum Thema Windows 7 ...

Off Topic
gelöst Fachzeitschriften als E-Book oder hardcoded? (11)

Frage von KowaKowalski zum Thema Off Topic ...

Windows 10
Windows Store Apps ohne Windows Store installieren (10)

Frage von keefien zum Thema Windows 10 ...