T skrev:
> Helo command er vores externe IP nummer,
Så kan du med fordel blokere via HELO-filtrering så tidligt i forløbet
som muligt, og derved sparer serveren fra at bruge alt for meget energi
på den slags e-mails.
Det kræver lidt dybere viden om opsætningen, og til det kan jeg anbefale
et kig på følgende vejledning: <URL:
http://www.freesoftwaremagazine.com/articles/focus_spam_postfix/ >
Men kort fortalt kan du lave noget ala dette i din main.cf:
smtpd_delay_reject = yes
smtpd_helo_required = yes
smtpd_helo_restrictions =
permit_mynetworks,
check_helo_access hash:/usr/local/etc/postfix/helo_access,
reject_non_fqdn_hostname,
reject_invalid_hostname,
permit
Som sagt bør du læse førnævnte vejledning grundigt, før du tager dette i
brug, så du forstår hvad hver enkelt linje gør. I vejledningen fremgår
der også andre gode råd til spam håndtering.
Det som ovenstående konfiguration gør, er, at filtrere de klienter fra,
som ikke angiver en korrekt HELO. Samtidig peger check_helo_access på en
ekstern opslagstabel, hvor du manuelt kan afvise det du ved er direkte
forkert, eksempelvis din egen ip-adresse.
Eksempel på indhold i helo_access filen (Husk, at filen skal "compiles"
med postmap):
# Nogen HELO'er med vores IP-adresse?
<din_eksterne_ip> REJECT You are not <din_eksterne_ip>
# Nogen HELO'er med "localhost"? Umuligt, dette er "localhost"
localhost REJECT You are not me
# Hvis du kun har én server der sender e-mails for dit domæne
mitdomain.dk REJECT You are not in mitdomain.dk
Det er simpelt, men alligevel rimelig effektivt i bekæmpelsen af spam.
Jeg har fanget mange SPAM-mails allerede på HELO-niveau, og jeg har ikke
oplevet reelle e-mails blive stoppet af dette, men man kan selvfølgelig
aldrig sige aldrig. Jeg vil dog kalde det en dårligt opsat mailserver,
hvis den ikke kan sige "pænt goddag".
--
Michael Rasmussen » Mød Mac-brugere på IRC:
http://macintosh.irczone.dk/
------------------------------------------------------------------------
»If you understand what you're doing, you're not learning anything.«
-- A. L.