[linux] Re: Round up the usual suspects

Rob Sterenborg rob op sterenborg.info
Za Dec 16 12:46:20 CET 2006


>>> FETCH="(is spam|reject:)"
> 
> Vangt alleen rejects en SPAM regels in de log. Daar kijk je wellicht
> overheen. 

Nee, dat was het niet.

>> Dit lijkt me wel erg eenvoudig en misschien zie ik wat over het hoofd
>> maar voor mij werkt het niet helemaal goed. Bij jou misschien ook
>> niet (jij hebt ook backup MX-es van XS4ALL voor vanderkooij.xs4all.nl
>> zien ik).
> 
> Geen idee wie dit is. Maar het is niet van mij.

Oeps.. Da's waar, je hebt een andere hostname.
Nou ja, ik ga ze er ook af laten donderen want ik vang er toch alleen
maar spam op.

Hoewel, op zich ook wel weer een idee om alles wat ik op die manier vang
per definitie in een soort van blocklist te gaan zetten, want ik heb in
de afgelopen jaren geen valide email meer op dat "domein" ontvangen.
Alles wat naar dat domein een email verstuurd mag daarvoor worden
gestaft..! ;^)

> Tja. Behalve de XS4ALL nieuwsbrief is mijn XS4ALL account
> alleen bedoeld als vangbak voor spam. Prima leerstof voor
spamassassin.
> Dat scheelt me een hoop van dit soort kopzorgen.

Hier geldt ongeveer hetzelfde.

De meeste emails worden hier al afgevangen door policyd. Wat daarvan
over blijft worden de meeste door Amavis/SA afgevangen en wat daar nog
van over blijft pleur ik handmatig in de "Not Recognised Spam" IMAP
folder. Van deze folder wordt de inhoud regelmatig n geautomatiseerd aan
SA wordt gevoerd: zo kan ik, zonder al teveel moeite, SA emails voeren
zoals ik ze ontvang (dus inclusief originele headers).
Die laatsten zijn meestal van die nietszeggende verhaaltjes met 1 image
met de werkelijke spam tekst er in. Ik blijf daar problemen mee hebben.

> Maar ik vang alleen de ADSL gebruikers die geen aangepaste
> hostnaam hebben bij XS4ALL. grep "adsl.xs4all.nl" regelt dat.
> De suspects file is slechts stap 1. Daar moet je nog verder op
filteren
> en dat doet het tweede (en grootste) deel dus.

Beetje jammer: *dat* zag ik over het hoofd. ;-/
Anyway, ik vind er maar 1 "reject:" mee en wel voor adsl.wanadoo.nl.


Groet,
Rob




More information about the Linux mailing list