|
| Træne SpamAssassin Bayesian filter når man~ Fra : John |
Dato : 21-08-07 15:26 |
|
Jeg har installeret SA men er lidt i tvivl om hvordan jeg træner filteret,
når jeg henter med POP3?
Kan man lave det således, at man kan forwarde emailen til en given email
adresse på sit system og så bliver den fanget og trænet af SA?
Eller skal man eksportere mailen i klartekst til systemet og køre sa-learn?
| |
Jacob d'Andrade (21-08-2007)
| Kommentar Fra : Jacob d'Andrade |
Dato : 21-08-07 16:05 |
|
"John" <john-nej@REMOVE.gmail.com> skrev i en meddelelse
news:46caf60d$0$90272$14726298@news.sunsite.dk...
> Jeg har installeret SA men er lidt i tvivl om hvordan jeg træner filteret,
> når jeg henter med POP3?
> Kan man lave det således, at man kan forwarde emailen til en given email
> adresse på sit system og så bliver den fanget og trænet af SA?
> Eller skal man eksportere mailen i klartekst til systemet og køre
> sa-learn?
Kan SA overhovedet bruges til at scanne POP3 trafik ?
Jeg bruger SA på min mailserver, det fungere det nu meget godt...
Jacob
| |
John (21-08-2007)
| Kommentar Fra : John |
Dato : 21-08-07 16:11 |
|
>> Jeg har installeret SA men er lidt i tvivl om hvordan jeg træner
>> filteret, når jeg henter med POP3?
>> Kan man lave det således, at man kan forwarde emailen til en given email
>> adresse på sit system og så bliver den fanget og trænet af SA?
>> Eller skal man eksportere mailen i klartekst til systemet og køre
>> sa-learn?
>
> Kan SA overhovedet bruges til at scanne POP3 trafik ?
> Jeg bruger SA på min mailserver, det fungere det nu meget godt...
??? SA er naturligvis installeret på min mailserver. Problemet er, at når
jeg henter min post med POP3 er de jo ikke længere fysisk tilstede på
serveren og dermed kan jeg ikke umiddelbart træne med sa-learn, da der ikke
er en fil.
Men så vidt jeg kan se, burde man kunne oprette to email adresser på sit
system - en spam og en ham bruger og så sende til henholdsvis den éne og den
anden og derefter køre sa-learn på de to mailboxes.
| |
Kent Friis (21-08-2007)
| Kommentar Fra : Kent Friis |
Dato : 21-08-07 16:24 |
|
Den Tue, 21 Aug 2007 17:04:55 +0200 skrev Jacob d'Andrade:
> "John" <john-nej@REMOVE.gmail.com> skrev i en meddelelse
> news:46caf60d$0$90272$14726298@news.sunsite.dk...
>> Jeg har installeret SA men er lidt i tvivl om hvordan jeg træner filteret,
>> når jeg henter med POP3?
>> Kan man lave det således, at man kan forwarde emailen til en given email
>> adresse på sit system og så bliver den fanget og trænet af SA?
>> Eller skal man eksportere mailen i klartekst til systemet og køre
>> sa-learn?
>
> Kan SA overhovedet bruges til at scanne POP3 trafik ?
Det var så åbenbart ikke det det oprindelige spørgsmål gik på, men
jeg har da mit system sat op til at hente via pop3, og køre alt
igennem spamassassin. Virker fint.
Mvh
Kent
--
"So there I was surrounded by all these scary creatures
They were even scarier than what Microsoft call features"
- C64Mafia: Forbidden Forest (Don't Go Walking Slow).
| |
John (21-08-2007)
| Kommentar Fra : John |
Dato : 21-08-07 17:01 |
|
>> Kan SA overhovedet bruges til at scanne POP3 trafik ?
>
> Det var så åbenbart ikke det det oprindelige spørgsmål gik på, men
> jeg har da mit system sat op til at hente via pop3, og køre alt
> igennem spamassassin. Virker fint.
Men hvordan træner du dit filter?
| |
Kent Friis (21-08-2007)
| Kommentar Fra : Kent Friis |
Dato : 21-08-07 17:15 |
|
Den Tue, 21 Aug 2007 18:01:28 +0200 skrev John:
>>> Kan SA overhovedet bruges til at scanne POP3 trafik ?
>>
>> Det var så åbenbart ikke det det oprindelige spørgsmål gik på, men
>> jeg har da mit system sat op til at hente via pop3, og køre alt
>> igennem spamassassin. Virker fint.
>
> Men hvordan træner du dit filter?
Det gør jeg ikke, jeg har ikke enablet bayesian filter delen i
spamassassin pga. dårlig erfaring med bayesian filtering, godt
nok i Mozilla mailklienten.
Men jeg vil da tro at det i min situation bare ville være at fodre
den med mail-filerne, de ligger jo allerede på maskinen - i modsætning
til det oprindelige spørgsmål, der åbenbart gik på spamassassin på en
mailserver.
Mvh
Kent
--
"So there I was surrounded by all these scary creatures
They were even scarier than what Microsoft call features"
- C64Mafia: Forbidden Forest (Don't Go Walking Slow).
| |
Jesper Staun Hansen (21-08-2007)
| Kommentar Fra : Jesper Staun Hansen |
Dato : 21-08-07 22:55 |
|
John wrote:
>>> Kan SA overhovedet bruges til at scanne POP3 trafik ?
>> Det var så åbenbart ikke det det oprindelige spørgsmål gik på, men
>> jeg har da mit system sat op til at hente via pop3, og køre alt
>> igennem spamassassin. Virker fint.
>
> Men hvordan træner du dit filter?
>
>
På vores SA server har vi følgende linjer i vores user_prefs fil til
spamassassin som den scanner ved opstart og finder parameterne til opstart.
Denne fil kan findes ved at søge på nogle af disse filnavne (da den
ligger i samme mappe.. brug locate):
10_misc.cf 25_body_tests_es.cf 60_awl.cf
20_advance_fee.cf 25_body_tests_pl.cf 60_whitelist.cf
20_anti_ratware.cf 25_dcc.cf 60_whitelist_dk.cf
20_body_tests.cf 25_dkim.cf 60_whitelist_dkim.cf
20_compensate.cf 25_domainkeys.cf 60_whitelist_spf.cf
20_dnsbl_tests.cf 25_hashcash.cf 60_whitelist_subject.cf
20_drugs.cf 25_pyzor.cf 65_debian.cf
20_fake_helo_tests.cf 25_razor2.cf auto-whitelist
20_head_tests.cf 25_replace.cf backuphere
20_html_tests.cf 25_spf.cf bayes_journal
20_meta_tests.cf 25_textcat.cf bayes_seen
20_net_tests.cf 25_uribl.cf bayes_toks
20_phrases.cf 30_text_de.cf languages
20_porn.cf 30_text_fr.cf sa-update-pubkey.txt
20_ratware.cf 30_text_it.cf spamassassin
20_uri_tests.cf 30_text_nl.cf triplets.txt
23_bayes.cf 30_text_pl.cf user_prefs
25_accessdb.cf 30_text_pt_br.cf user_prefs.template
Det kunne være fristende bare at skrive det ind i en af xx_xxx.cf
filerne, men lad være med det i tilfælde du upgradere SA overskrives det
måske og bayes kan være slået fra uden du ved det.
| |
Jesper Staun Hansen (22-08-2007)
| Kommentar Fra : Jesper Staun Hansen |
Dato : 22-08-07 10:45 |
|
Jesper Staun Hansen wrote:
> John wrote:
>>>> Kan SA overhovedet bruges til at scanne POP3 trafik ?
>>> Det var så åbenbart ikke det det oprindelige spørgsmål gik på, men
>>> jeg har da mit system sat op til at hente via pop3, og køre alt
>>> igennem spamassassin. Virker fint.
>>
>> Men hvordan træner du dit filter?
>>
>>
>
> På vores SA server har vi følgende linjer i vores user_prefs fil til
> spamassassin som den scanner ved opstart og finder parameterne til opstart.
>
> Denne fil kan findes ved at søge på nogle af disse filnavne (da den
> ligger i samme mappe.. brug locate):
>
> 10_misc.cf 25_body_tests_es.cf 60_awl.cf
> 20_advance_fee.cf 25_body_tests_pl.cf 60_whitelist.cf
> 20_anti_ratware.cf 25_dcc.cf 60_whitelist_dk.cf
> 20_body_tests.cf 25_dkim.cf 60_whitelist_dkim.cf
> 20_compensate.cf 25_domainkeys.cf 60_whitelist_spf.cf
> 20_dnsbl_tests.cf 25_hashcash.cf 60_whitelist_subject.cf
> 20_drugs.cf 25_pyzor.cf 65_debian.cf
> 20_fake_helo_tests.cf 25_razor2.cf auto-whitelist
> 20_head_tests.cf 25_replace.cf backuphere
> 20_html_tests.cf 25_spf.cf bayes_journal
> 20_meta_tests.cf 25_textcat.cf bayes_seen
> 20_net_tests.cf 25_uribl.cf bayes_toks
> 20_phrases.cf 30_text_de.cf languages
> 20_porn.cf 30_text_fr.cf sa-update-pubkey.txt
> 20_ratware.cf 30_text_it.cf spamassassin
> 20_uri_tests.cf 30_text_nl.cf triplets.txt
> 23_bayes.cf 30_text_pl.cf user_prefs
> 25_accessdb.cf 30_text_pt_br.cf user_prefs.template
>
>
> Det kunne være fristende bare at skrive det ind i en af xx_xxx.cf
> filerne, men lad være med det i tilfælde du upgradere SA overskrives det
> måske og bayes kan være slået fra uden du ved det.
Glemte måske lige at det er linjen:
bayes_auto_learn 1
Der er i vores user_prefs fil.
| |
Jesper Poulsen (22-08-2007)
| Kommentar Fra : Jesper Poulsen |
Dato : 22-08-07 07:31 |
|
John wrote:
> Jeg har installeret SA men er lidt i tvivl om hvordan jeg træner filteret,
> når jeg henter med POP3?
Af samme årsag anvender jeg 100% IMAP4.
--
Mvh
Jesper Poulsen
| |
John (22-08-2007)
| Kommentar Fra : John |
Dato : 22-08-07 08:54 |
|
>> Jeg har installeret SA men er lidt i tvivl om hvordan jeg træner
>> filteret, når jeg henter med POP3?
>
> Af samme årsag anvender jeg 100% IMAP4.
Det er jo ikke énsbetydende med, at det ikke kan lade sig gøre bare fordi
man henter med POP3.
Faktisk har jeg fundet ud af det. Man skal bare oprette en ekstra email
adresse til spam og så vedhæfte spam mailen som RFC822 (eller bruge
SpamGrapper). Derefter køre man bare sa-learn på den postkasse. Såre
simpelt.
| |
Jesper Poulsen (22-08-2007)
| Kommentar Fra : Jesper Poulsen |
Dato : 22-08-07 10:15 |
|
John wrote:
> Det er jo ikke énsbetydende med, at det ikke kan lade sig gøre bare fordi
> man henter med POP3.
Jeg har hørt mange sige "Du skal bare..." - jeg har så valgt IMAP4, for
det giver ingen ulemper, men masser af fordele
> Faktisk har jeg fundet ud af det. Man skal bare oprette en ekstra email
> adresse til spam og så vedhæfte spam mailen som RFC822 (eller bruge
> SpamGrapper). Derefter køre man bare sa-learn på den postkasse. Såre
> simpelt.
Det vil jeg tilbyde til mine POP3-brugere
Tak for info...
--
Mvh
Jesper Poulsen
| |
John (22-08-2007)
| Kommentar Fra : John |
Dato : 22-08-07 10:58 |
|
>> Faktisk har jeg fundet ud af det. Man skal bare oprette en ekstra email
>> adresse til spam og så vedhæfte spam mailen som RFC822 (eller bruge
>> SpamGrapper). Derefter køre man bare sa-learn på den postkasse. Såre
>> simpelt.
>
> Det vil jeg tilbyde til mine POP3-brugere
> Tak for info...
Da jeg køre med Postfix har jeg fulgt denne guide,
http://gtmp.org/pub/sa-postfix.en.html
Alternativt kan man bare opsamle spampost og køre sa-learn fra cron en gang
i døgnet eller lignende.
Hvis de køre Outlook (ikke Express) kan de installere denne,
http://www.olspamcop.org/ og opsætte spam/ham rapportering til din server.
| |
Jesper Poulsen (22-08-2007)
| Kommentar Fra : Jesper Poulsen |
Dato : 22-08-07 14:14 |
|
John wrote:
> Hvis de køre Outlook (ikke Express) kan de installere denne,
> http://www.olspamcop.org/ og opsætte spam/ham rapportering til din server.
95% af brugerne anvender Thunderbird.
--
Mvh
Jesper Poulsen
| |
|
|