Всем привет! Сделал я рабочую связку. Работает. Те письма, что не отсекает системный фильтр exim и drweb, попадают под spamassassin. Пришло пару писем с пометкой "СПАМ" от spamassassin. Вчитался в документацию. Насколько я понял, рекомендуется procmail для фильтрации почты с соответствующей пометкой. Хочу странного, то есть не использовать procmail вообще. Как средствами Exima можно отфильтровать такие сообщения? Дополнить руками системный фильтр? -- Alex Radetsky AR2657-RIPE RAD-UANIC =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
On Tue, Sep 23, 2003 at 12:52:47PM +0300, Alex Radetsky wrote:
Сделал я рабочую связку. Работает. Те письма, что не отсекает
Надеюсь, у тебя exim+exiscan?
системный фильтр exim и drweb, попадают под spamassassin.
Системный фильтр exim вступает в работу уже после DATA ACL и роутеров. Ты, видимо, хотел написать, что пролезшее сквозь антивир и spamassassin попадает под системный фильтр ;)
Пришло пару писем с пометкой "СПАМ" от spamassassin. Вчитался в документацию. Насколько я понял, рекомендуется procmail для фильтрации почты с соответствующей пометкой.
Ну, некая фильтровалка в общем случае.
Хочу странного, то есть не использовать procmail вообще. Как средствами Exima можно отфильтровать такие сообщения? Дополнить руками системный фильтр?
Можно системный, можно юзерский. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
On Tue, Sep 23, 2003 at 01:11:02PM +0300, Victor Forsyuk wrote:
Сделал я рабочую связку. Работает. Те письма, что не отсекает Надеюсь, у тебя exim+exiscan?
Насколько я соображаю, то нет. Специально что-либо я не ставил, а просто воспользовался командой emerge exim ;) root@guesswho files # which exiscan which: no exiscan in [bla-bla-bla] root@guesswho files # locate exiscan /usr/portage/net-mail/exim/files/exiscan.conf /usr/portage/net-mail/exim/files/exiscan-acl-4.20-09.patch
системный фильтр exim и drweb, попадают под spamassassin.
Системный фильтр exim вступает в работу уже после DATA ACL и роутеров. Ты, видимо, хотел написать, что пролезшее сквозь антивир и spamassassin попадает под системный фильтр ;)
Дело в том, что drweb && spamassassin прописаны у меня в качестве роутеров exim. И почта проходит через них обоих перед тем как уйти на dnslookup || my_smart_router Примечание: my_smart_router - это инкарнация manualroute. Дело в том, что я просто построил на отдельной машине релей, через который запустил почту на rad.kiev.ua, а оттуда по manualroute отправляется на машину, которая знает про localdomain rad.kiev.ua
Пришло пару писем с пометкой "СПАМ" от spamassassin. Вчитался в документацию. Насколько я понял, рекомендуется procmail для фильтрации почты с соответствующей пометкой. Ну, некая фильтровалка в общем случае.
Все-таки можно использовать системный фильтр?
PS. После включения spamcheck_router я получил mailloop на этом
релее. Во избежаение я модифицировал системный фильтр таким
образом:
if $received_protocol is "drweb-scanned"
then
# looks like a already scanned message
finish
endif
if $received_protocol is "spam-scanned"
then
finish
endif
И дальше идет кусок, который рекомендуется при установке drweb-exim.
Судя по заголовкам получается что системный фильтр работает не один раз.
Вот смотри заголовки тестового письма:
Received: from guesswho.svr.net.ua (guesswho.svr.net.ua [212.113.40.61])
for
On Tue, Sep 23, 2003 at 01:47:50PM +0300, Alex Radetsky wrote:
On Tue, Sep 23, 2003 at 01:11:02PM +0300, Victor Forsyuk wrote:
Сделал я рабочую связку. Работает. Те письма, что не отсекает Надеюсь, у тебя exim+exiscan?
Насколько я соображаю, то нет. Специально что-либо я не ставил, а просто воспользовался командой emerge exim ;)
root@guesswho files # which exiscan which: no exiscan in [bla-bla-bla]
Нет, exiscan - это не отдельный пакет. Это поддерживаемое (другим автором) отдельно от основного дерева exim'а (в виде патча) расширение exim'а для фильтрации контента.
root@guesswho files # locate exiscan /usr/portage/net-mail/exim/files/exiscan.conf /usr/portage/net-mail/exim/files/exiscan-acl-4.20-09.patch
Не знаю, как у вас там в дженту всё устроено, но наличие таких файлов позволяет предположить, что это таки сборка exim+exiscan :)
системный фильтр exim и drweb, попадают под spamassassin.
Системный фильтр exim вступает в работу уже после DATA ACL и роутеров. Ты, видимо, хотел написать, что пролезшее сквозь антивир и spamassassin попадает под системный фильтр ;)
Дело в том, что drweb && spamassassin прописаны у меня в качестве роутеров exim. И почта проходит через них обоих перед тем как уйти на dnslookup || my_smart_router
Это стандартное решение при отсутствии exiscan. Но если он уже есть проще и эффективнее включить фильтрацию в DATA ACL. Это совсем красиво :) - av_scanner = clamd:/var/lib/clamav/clamd.socket и далее: #--------------------------------------------------------------------- acl_check_data: deny message = This message contains a virus or other harmful content: $malware_name demime = * malware = * accept #---------------------------------------------------------------------
Пришло пару писем с пометкой "СПАМ" от spamassassin. Вчитался в документацию. Насколько я понял, рекомендуется procmail для фильтрации почты с соответствующей пометкой. Ну, некая фильтровалка в общем случае.
Все-таки можно использовать системный фильтр?
Можно, конечно. Но если это ты лично для себя строишь, то логичнее в пользовательский: если .forward начинается со строки # Exim filter то его содержимое расматривается как фильтр на языке экзима. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
participants (2)
-
Alex Radetsky
-
Victor Forsyuk