Mostrando entradas con la etiqueta mailscanner. Mostrar todas las entradas
Mostrando entradas con la etiqueta mailscanner. Mostrar todas las entradas

viernes, 19 de marzo de 2010

RedIRIS - Diseño del Servicio de Correo Electrónico con calidad

http://www.rediris.es/mail/
Creo que esta web merece ser citada como punto de referencia a la hora de diseñar las políticas del servidor de correo electrónico/antispam. Uno de los artículos que me ha sido más útil es "RACEv2. Servicio de certificación de calidad del Servicio de Correo Electrónico." Donde se describen los criterios de calidad que todo buen antispam debe tener y donde se recogen muchas recomendaciones y consejos útiles.

Ellos mismos lo resumen como:


El documento RACEv2 tiene como objetivo exponer las mejores recomendaciones para diseñar, configurar y gestionar un Servicio de Correo Electrónico desde el punto de vista de la excelencia en la calidad del servicio ofrecido tanto a los usuarios locales de una organización, como al resto de entidades con las que se intercambia tráfico SMTP. Estas recomendaciones se estructuran en criterios de calidad, clasificados según su ámbito de aplicación y asignados a diferentes niveles, que permitirán medir la calidad del Servicio de Correo Electrónico de una organización, y promover la mejora del mismo.

martes, 9 de marzo de 2010

MailWatch - Filtros Reports I

Aquí unos filtros útiles

Filtro Los 7 últimos días:

Date is greater than or equal to
'!CURRENT_DATE() - INTERVAL 7 DAY '













Filtro Hoy!
Date is equal to '!CURRENT_DATE()'



Mailscanner - Max Spam Check Size

Como en la naturaleza, la guerra entre el spam y los antispam, evolucionan. Cada mecanismo de ataque genera uno de defensa y viceversa... al grano. El otro dia vi que MailScanner viene con una config por defecto para analizar todos los correo que no sean superiores a 200k...

# Spammers do not have the power to send out huge messages to everyone as
# it costs them too much (more smaller messages makes more profit than less
# very large messages). So if a message is bigger than a certain size, it
# is highly unlikely to be spam. Limiting this saves a lot of time checking
# huge messages.
# Disable this option by setting it to a huge value.
# This is measured in bytes.
# This can also be the filename of a ruleset.
Max Spam Check Size = 200k

Esta justificación, en mi opinión totalmente valida, pero es muy sutil. El otro dia vi como se colaba un correo de 207k sin mostrar ninguna puntuación en mailscanner, simplemente decia "too large" :(. Para solventarlo aumentar ese valor.


Donde poner las RBL

Este tema creo que crea cierta controversia en general supongo que cada admin las pone donde considera más adecuadas en cada caso, en el MTA, en el MailScanner o en Spamassassin. He encontrado esta doku donde explican un poco que trae poner las rbls en un sitio o en otro. http://wiki.mailscanner.info/doku.php?id=documentation:anti_spam:rbls:all:recommendations

[documentation:anti_spam:rbls:all:recommendations]]

Dice lo siguiente.

At the MTA level

As soon as the originating mail server is listed in the chosen RBLS, the mail is rejected. This means that you will never see this mail. The risk of false positives are high, unless you check your logs very carefully. Many organizations use spamhaus in their MTA.

At MailScanner level

When the originating mail server is listed in the chosen RBLS, it is identified as spam by MailScanner and the action is customizeable. The risk of false positives are also high, but you can, for example, just tag the messages and still deliver, unless it is listed in more than x lists.

At SpamAssassin level

When the originating mail server is listed in the chosen RBLS (there are many of them activated in the default setup), it only increases the score by a determined amount, depending on the effectiveness of the list. This method is usually the most accurate. However, note that from the MTA level to SpamAssassin level, the ressource usage is increasing, so the processing time used with SpamAssassin-based RBLS check.

To summarize

When using RBL checks at MTA level, you save a lot of resources, but you must very carefully select the RBL you use. When using RBL checks at MailScanner level, you have more control on what happens to the messages identified as spam by RBL checks. Here again you must carefully choose the lists, but since you have more control over what happens to the messages, it is less critical than at MTA-level. The counterpart is more ressources needed for the treatment of messages. Finally, SpamAssassin usually gives the more accurate and up-to-date treatment, but consumes the most resources.

miércoles, 27 de enero de 2010

Backup y Restore Base de datos bayes

Útil para migraciones y backup de lo que tiene aprendido el bayes de spamassassin.

Es muy importante que sea con el usuario que lanza MailScanner, Amavis, Spamd... y que ese tenga shell. Se puede activar bash momentaniamente en el fichero /etc/passwd

su postfix -c "sa-learn --siteconfigpath=/etc/MailScanner/spam.assassin.prefs.conf --backup > /tmp/sa.backup"


Restore
su postfix -c "sa-learn --siteconfigpath=/etc/
MailScanner/spam.assassin.prefs.conf --restore /tmp/sa.backup"

martes, 19 de enero de 2010

db_clean MailWatch

Script para limpiar la tabla maillog de mensajes antiguos.

mailwatch_mysql_maintenance.sh como cron
minute hour * * * mysql mailscanner -u mailwatch_user
--password=mailwatch_password < /path/to/mailwatch_mysql_maintenance.sql mailwatch_mysql_maintenance.sql delete from maillog where timestamp <>

martes, 27 de octubre de 2009

Configurar GeoIP database para Mailwatch

1. Nos conectamos al servidor mysql
mysql -p
2. seleccionamos la BD
use mailscanner;
3. Le enchufamos el siguiente codigo SQL
LOAD DATA INFILE '/srv/www/htdocs/mailscanner/temp/GeoIPCountryWhois.csv' INTO
TABLE geoip_country FIELDS TERMINATED BY ',' ENCLOSED BY '"';

"/srv/www/htdocs/mailscanner/temp/GeoIPCountryWhois.csv" aqui es donde lo descarga por defecto.


http://osdir.com/ml/mail.virus.mailscanner.mailwatch.general/2005-10/msg00165.html