[Comm] Re: SpamAssassin

Sergey Bolonkin =?iso-8859-1?q?sb_=CE=C1_izh=2Ecom?=
Ср Сен 7 13:47:01 MSD 2005


Grigory Batalov пишет:
> On Tue, 06 Sep 2005 21:34:25 +0400
> Sergey Bolonkin <sb на izh.com> wrote:
> 
> 
>>Master 2.4 + Updates
>>
>>Заметил сегодня в логе ошибки.
>>Был SpamAssassin 3.0.1, обновился до 3.0.4 - не помогло.
>>
>>Не могу сообразить, в чем дело :(
> 
> 
>   Возможно, это "выстрел в небо", но я бы посоветовал
>   проверить версию старых db-файлов spamassassin утилитой file
>   и сравнить с версией новых (создать для теста).
> 
>   У меня это была единственная неприятность, так что больше
>   ничего предположить не могу.
> 
> 

Спасибо.

Я уже разобрался.
Один из наших клиентов решил проспамить.
Регистрация по SMTP естественно стоит,
и вычислить его не составило большого труда.
Он легально авторизовался .
В общей сложности от него на входе около 3тыс. писем,
а на выходе более 50тыс.
В очереди болталось около 8.5 тыс. писем.
Снесло крышу amavisd
#service amavisd restart
говорит, что сервис не запущен, нет pid файла.
#ps ax | grep amavis
Показывает запущенные сеансы.
Машина ушла в жуткий своп.
Прибил эти сеансы вручную
Запустил amavisd вроде полегчало.
Такую прцедуру пришлось раза 3-4 делать.
У меня еще есть подозрение на monit.
Может он помог амавису упасть.
Выключил monit.

Теперь еще вопрос.
Пока не нашел решения.
Стоит Postfix + SASL + MySQL + Courier + Amavis + Clamav.

Задача - прибить спамера еще на подступах, желательно
при smtp сеансе авторизации.

1.
В smtpd.conf стоит
sql_select: SELECT password FROM mailbox WHERE username = '%u@%r' and
active=1
Есть мысль добавить на этом этапе проверку на "MAIL FROM"
Пока не смотрел в доке, возможно ли это.
Кто нибудь делал?

2.
Какими средствами ножно настроить ограничение на количество
входящих сообщений в еденицу времени?


-- 
_______________
Sergey Bolonkin



Подробная информация о списке рассылки community