Dziś przedstawię reguły dla helo dla Postfixa. Nie będę tutaj kopiował tego co jest w sieci.O konfiguracji Postfixa jest świetna strona Lemata a o regułach dla helo gotowy przepis . Można tam poczytać i zobaczyć co i jak gdyż wszystko tam jest wyjaśnione.Nie ma sensu powtarzać tego samego. Ale do tych reguł można dodać kilka następnych które pomogą ubijać spam. Należy je dodać przed linijce
/\S*(?:static|fixip)/ DUNNO
A oto reguły które poprawią reguły.
/\.lan$/ REJECT Helo ended .lan /\.home$/ REJECT Helo ended .home /\.intranet$/ REJECT Helo ended .intranet /\d{6,}\.user\.veloxzone\.com\.br$/ REJECT Helo dynamic from veloxzone /\w{8,8}\.virtua\.com\.br$/ REJECT Helo from virtua.com.br /host\d{1,3}\-\d{1,3}\-static\.\d{1,3}\-\d{1,3}\-b\.business.telecomitalia.it$/ REJECT Helo from business.telecomitalia.it /telesp\.net\.br$/ REJECT Helo from telesp.net.br /static\.host\.gvt\.net\.br$/ REJECT Helo from static.host.gvt.net.br /customer\-[A-Z]{3}\-\d{1,3}\-\d{1,3}\.megared\.net\.mx/ REJECT Helo from megared.net.mx
Swego czasu jak widać kilka dostawców netu strasznie mnie zaczęło irytować. Oczywiście Spamassassin by to wszystko ubijał ładnie ale po co obciążać serwer.
Proponuję dodać jeszcze jedną regułę:
/host\d{1,3}\-\d{1,3}\-dynamic\.\d{1,3}\-\d{1,3}\-r\.retail.telecomitalia.it$/ REJECT Helo from retail.telecomitalia.it
Pozdrawiam!
Dawno nie patrzyłem na te reguły ale sprawdzę
Ale u mneie ten hello jest wychwytywany przez regułe
/dialin|dialup|dial-up|dynamic|dhcp|gprs|ddns|pppoe|chello/ REJECT HELO Dynamic/residential IP; spam source (dial-up or DSL line). Please use your ISP’s SMTP
Można znależć ją na tej stronie http://www.lemat.priv.pl/index.php?m=page&pg_id=90
Święta racja
A po co reject z informacją dla spamującego?
Albo discard, albo reject bez takiej informacji która ułatwia.
Owszem, dla robotów to bez różnicy, ale sporo firm ostatnio stosuje taki marketing, bo prawo się zmieniło i w zasadzie można im skoczyć.
Prawie wszystkie sa z from
Tu chłopaki popisali trochę:
http://www.hackepedia.org/?title=Postfix:header_checks
Nooo… zważywszy że to 2007 rok … 😉