PDA

Bekijk Volledige Versie : exim discarded mails



rackhost.be
29/03/10, 15:50
Sinds het transfereren van directadmin accounts van debian etch naar lenny servers hebben sommige mailaccounts last van dat er geen mail meer binnen komt. Vandaag tweede klant die dit voor heeft.

In de log vind ik terug dat de mail discareded is:
2010-03-29 15:07:48 1NwEh0-0000j5-Lz => discarded <mail@mail.com> R=domain_filter

Als ik spamassasin uitschakel op die account, dan komt alles opnieuw wel door.

Maar waarom kunnen deze mails discarded worden?
Iemand een idee of de "verloren" emails kunnen teruggehaald worden?

rackhost.be
29/03/10, 15:57
spamassassin terug activeren maar deze toch laten doorkomen ipv blocken gaf meer duidelijkheid:


Spam detection software, running on the system "server.decaserver11.be", has
identified this incoming email as possible spam. The original message
has been attached to this so you can view it (if it isn't spam) or label
similar future email. If you have any questions, see
the administrator of that system for details.

Content preview: Franky De Schampheleer zaakvoerder - webdev - linux sysadmin
[...]

Content analysis details: (6.5 points, 5.0 required)

pts rule name description
---- ---------------------- --------------------------------------------------
2.4 DNS_FROM_OPENWHOIS RBL: Envelope sender listed in bl.open-whois.org.
3.4 FH_DATE_PAST_20XX The date is grossly in the future.
0.7 SPF_SOFTFAIL SPF: sender does not match SPF record (softfail)
0.0 AWL AWL: From: address is in the auto white-list

ichosting
29/03/10, 16:09
Even je spamassassin updaten.
Deze heeft een 2010 bug :)

3.4 FH_DATE_PAST_20XX The date is grossly in the future.

Zie ook hier (http://www.webhostingtalk.nl/overige/156777-spamassassin-bug.html)

Randy
29/03/10, 16:10
Zie ik een SpamAssasin 2010 bug?

Edit: Iemand was me al voor...

rackhost.be
29/03/10, 16:12
yeps, en the blacklist bestaat al nie meer waarop hij nog eens een score meekrijgt

RBL: Envelope sender listed in bl.open-whois.org
http://www.dnsbl.com/2009/08/status-of-blopen-whoisorg-dead.html

hmm nogthans een installatie van minder dan een maand geleden

Randy
29/03/10, 16:18
SpamAssassin regels wel updaten... Onderstaande is voor Redhat dus yum == apt-get en de packages zullen een ietwat andere naam hebben. Of je moet ze via cpan binnen halen.
------------------------------------------------------------------

Om SpamAssassin te updaten moeten we eerst enkele Perl-modules installeren (De meeste modules staan in de RPMforge reposirory)


yum -y install perl-SPF-Query perl-Razor* perl-Net-Ident perl-IO-Socket* perl-Mail-DKIM perl-Mail-DomainKeys perl-Archive-Tar perl-IO-Zlib perl-Encode-Detect perl-libwww-perl perl-IP-Country perl-DBI perl-Mail-SPF-Query
Installeer nu de CPAN module die de regels kan compileren:

cpan install Mail::SpamAssassin::Plugin::Rule2XSBody
Daarna kun je met het commando sa-update -D (-D voor debug, met output op de console) de regels updaten.
Gebruik hierna: sa-compile om de regels te compileren zodat SpamAssassin minder CPU-intensief is. Kill daarna alle SpamAssassing processen met killall spamd en start SpamAssassin weer met: /usr/bin/spamd -d -c -m 5.

Dit gaan we in een crontab zetten:
nano /root/update-sa.sh

#!/bin/sh
sa-update -D --gpgkey D1C035168C1EBC08464946DA258CDB3ABDE9DC10 --channel saupdates.openprotect.com --channel updates.spamassassin.org
sa-compile -D
killall spamd
/usr/bin/spamd -d -c -m 5
En voeg vervolgend deze cron toe in /etc/crontab, zodat alles eens per week geupdate wordt:

# Spamassassin regels updaten
0 0 * * 0 root /root/update-sa.sh >> /dev/null 2>&1

rackhost.be
29/03/10, 16:32
thanks thanks

sa-update was voldoende
de rules zijn geupdate en prob is gefixed

spamassassin is nog 3.2.5. door directadmin script geinstalleerd, terwijl 3.3.1 al uit is,
hoe kan deze geupdate worden?

Randy
29/03/10, 16:44
thanks thanks

sa-update was voldoende
de rules zijn geupdate en prob is gefixed

spamassassin is nog 3.2.5. door directadmin script geinstalleerd, terwijl 3.3.1 al uit is,
hoe kan deze geupdate worden?

Vanaf source?

rackhost.be
29/03/10, 16:49
Vanaf source?

wat door directadmin wordt geinstalleerd, update ik ook het liefst via directadmin

installatie is daar via een eenvoudig script /usr/local/directadmin/scripts/spam.sh

zal deze mss even uitspitten of ik daar versienummers kan aanpassen

rackhost.be
29/03/10, 17:02
is eenvoudig te updaten met directadmin :


nano /usr/local/directadmin/scripts/spam.sh
VERSION=3.3.1
./spam.sh uitvoeren
killall -9 spamd
sa-update
/usr/bin/spamd -d -c -m 15