Problema con Spam

Imagen de diegox88

Forums: 

Hola,

Estoy teniendo problemas de spam en mi servidor. Estoy usando MailScanner+Clamav+spamassassin, con sendmail como MTA.
La pregunta es: Cual seria la regla de filtrado que deberia usar para que mailscanner reconozca palabras como "viagra" en el body del mensaje y los filtre. Y si esta puedo colocrala dentro de mi blacklist.rule o debo crear otro fichero para aplicar este tipo de reglas.

Espero su ayuda gracias.

Saludos.
Diego

DNSBL

Imagen de filipok

Deberias incluir en el sendmail.mc (luego construir el cf) los DNSBL (DNS-based Blackhole List), aqui hay una lista de algunos que puedes poner:

[url=http://]http://www.linuxparatodos.net/geeklog/article.php?story=dnsbls-lpt-oct-2006[/url]

http://elajonjoli.org

viagra es bastante bien

Imagen de Epe

viagra es bastante bien detectado.

tengo un amigo que por problemas en el corazón y pulmones usa viagra, en verdad. Qué quiero decir con esto? Realmente bloquear viagra no es una buena idea pues alguien puede necesitarla en verdad. Lo que se bloquea es por frases más que por palabras.

Te sugiero actualices el spamassassin: sa-update -D

Te sugiero que mejores la bayesiana alimentándola con correo spam.

Saludos
epe
--
EcuaLinux.com
Ecuador: +(593) 9 9246504, +(593) 2 3412402
USA: +1 404 795 0321

Saludos
epe

EcuaLinux.com

+(593) 9 9924 6504

Servicios en Software Libre

Usa GreyList

Imagen de zepolar

Hola.. Mira yo también enfrete algo parecido.. Pero la mejor solución a esto fue instalar el miter-greylist para sendmail como MTA.. Te reduce a un 80% el spam..

Ademas utiliza SMTP autentificado ..

Efectivamente el milter de

Imagen de Root Bit

Efectivamente el milter de graylist en el sendmail es una buena alternativa, pero hay que tener cuidado al usarla.

Puesto que su funcionamiento se basa en rechazar todas las conexiones la primera vez y obligar a que el servidor remoto vuelva a enviar el correo, hasta alli todo bien puesto que se supone que quienes envian spam no se toman la molestia de reenviar si ven que el mail se reboto.

Pero el problema esta en que no todos los administradores de servidores son tan responsables y cuidadosos. Y se dan casos en los que no configuran su mta para que este vuelva hacer un segundo intento de reenvio cuando falle la primera vez y si eso sucede el correo enviando por una persona simplemente se perdera.

Me parece que la combinacion sendmail+DNSBL+spamassassin+bayes es mas que suficiente para terminar con el SPAM y la tengo funcionando y me va muy bien.

http://209.85.165.104/search?q=cache:NlGGRkkSSFMJ:www.nod32-a.com/documentos/spamassassin.pdf+bloquear+archivos+adjuntos+con+spamassassin&hl=es&gl=ec&ct=clnk&cd=5

There are only 10 types people in the world:
Those who understand binary and those who don't

There are only 10 types people in the world:
Those who understand binary and those who don't

Los usuarios no están

Imagen de Epe

Los usuarios no están preparados para el milter greylist, lamentablemente... lo puse, es una maravilla, pero lo tuve que quitar a los pocos días porque era una autentica invasión de: tienes problemas, los mails llegan tarde, unos llegan y otros no(cuando llega el segundo pero no el primero que está en espera todavía), y explicarle eso a 30mil usuarios no es fácil.

Sin embargo lo veo como una oportunidad interesante, aunque los spammers vencerán al milter-greylist también.

estoy con el ánimo bajo hoy.

Saludos
epe
--
EcuaLinux.com
Ecuador: +(593) 9 9246504, +(593) 2 3412402
USA: +1 404 795 0321

Saludos
epe

EcuaLinux.com

+(593) 9 9924 6504

Servicios en Software Libre