Likes Likes:  0
Resultaten 1 tot 15 van de 24
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen

Onderwerp: Anti spam oplossing

  1. #1
    Anti spam oplossing
    geregistreerd gebruiker
    474 Berichten
    Ingeschreven
    22/03/07

    Locatie
    Soerendonk

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Anti spam oplossing

    Hallo,

    Ik heb een VPS met centos 5 en DA. en Exim
    Hier heb ik een aantal domeinen op lopen, maar op sommige mail adressen ontvang ik nog al wat spam, ik heb wel het standaard spam filter van mijn DA setup aangezet, maar dit houdt nog niet alles tegen.

    Mijn provider zei dat http://mailscanner.info/ erg goed is en veel tegen houd, iemand hier ervaring mee?

    Of weet iemand anders een goede oplossing tegen spam?

    Bedankt alvast!

  2. #2
    Anti spam oplossing
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt


  3. #3
    Anti spam oplossing
    Joh.3:16
    1.552 Berichten
    Ingeschreven
    31/08/08

    Locatie
    Delfzijl

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked



    standaard spamfilter van Da -> spamassassin -> regels updaten

  4. #4
    Anti spam oplossing
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Doe eens:
    cat /etc/virtual/use_rbl_domains

    Krijg je geen lijst met domeinen te zien, doe dan:

    cd /etc/virtual
    rm -f use_rbl_domains
    ln -s domains use_rbl_domains
    /etc/init.d/exim restart


    Dat was het makkelijke deel dat 85% van de spam afvangt. Wil je meer, doe dan onderstaande. Je server krijgt het bij meer mailtjes wel drukker. Ik adviseer altijd gewoon Spamexperts voor een domeintje. Maar wil je toch wat meer, ga dan hieronder verder. Ben je n00b, doe dit niet zelf maar zoek iemand die dit even voor je wil doen:


    Je zult zien dat het een stuk minder wordt. RBL's staan standaard namelijk niet aan. Wat nu nog door komt, filter je met SpamAssassin. Ook installaeren we ClamAV even voor de virusjes:

    mkdir /usr/local/updatescript
    cd /usr/local/updatescript
    wget http://tools.web4host.net/update.script
    chmod 755 update.script
    ./update.script SPAMASSASSIN
    ./update.script CLAMAV
    nano /etc/crontab


    Voeg toe
    Code:
    # Spamassassin regels eens per week updaten
    0 0 * * 0 root /root/update-sa.sh >> /dev/null 2>&1
    RPMforge Repo toevoegen:
    wget http://packages.sw.be/rpmforge-relea....rf.x86_64.rpm LET OP: CentOS 5 64-bits!
    rpm -Uhv rpmforge-release-0.3.6-1.el5.rf.x86_64.rpm
    yum -y update
    yum -y install perl-Razor* perl-Net-Ident perl-IO-Socket* perl-Mail-DKIM perl-Mail-DomainKeys perl-Archive-Tar perl-IO-Zlib perl-Encode-Detect perl-libwww-perl perl-IP-Country perl-DBI perl-Mail-SPF-Query re2c gpg
    cpan install Mail::SpamAssassin::Plugin::Rule2XSBody
    [tig keer openter rammen]

    Daarna kun je met het commando sa-update -D (-D voor debug, met output op de console) de regels updaten.
    Gebruik hierna: sa-compile om de regels te compileren zodat SpamAssassin minder CPU-intensief is. Kill daarna alle SpamAssassin processen met killall spamd en start SpamAssassin weer met: /usr/bin/spamd -d -c -m 5

    Dit gaan we in een crontab zetten:
    nano /root/update-sa.sh
    Code:
    #!/bin/sh
    sa-update -D --gpgkey D1C035168C1EBC08464946DA258CDB3ABDE9DC10 --channel saupdates.openprotect.com --channel updates.spamassassin.org
    sa-compile -D
    killall spamd
    /usr/bin/spamd -d -c -m 5
    Chmod het script met chmod +x /root/update-sa.sh en test hem even.

    We gaan nu wat configuratiebestanden aanpassen zodat het een en ander ook met ClamAV enSpamAssassin kan werken.

    nano /etc/exim.conf

    Zoek "# primary_hostname =" en zet daarboven:
    Code:
    # ClamAV socket
    av_scanner = clamd:/tmp/clamd
    Zoek "check_message:" en - laat accept staan!" zet tussen deze twee de volgende regels:
    Code:
      deny message = This message contains malformed MIME ($demime_reason)
      demime = *
      condition = ${if >{$demime_errorlevel}{2}{1}{0}}
      deny message = This message contains a virus or other harmful content ($malware_name)
      demime = *
      malware = *
      deny message = This message contains an attachment of a type which we do not accept (.$found_extension)
      demime = bat:com:pif:prf:scr:vbs
      warn message = X-Antivirus-Scanner: Clean mail though you should still use an Antivirus
    Nu moeten we SpamAssassin nog activeren. Zoek naar "spamcheck_director:" en haal de escapes (#) bij deze en de 10-tal regels eronder weg. Exim weet nu de weg naar SpamAssassin te vinden.

    Niet huilen als je je systeem om zeep helpt
    Laatst gewijzigd door Randy; 03/09/09 om 23:07.
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  5. #5
    Anti spam oplossing
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Edit: nevermind
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  6. #6
    Anti spam oplossing
    geregistreerd gebruiker
    1.080 Berichten
    Ingeschreven
    10/04/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)
    72 Berichten zijn liked


    Naam: Dreas van Donselaar
    Registrar SIDN: Ja
    Ondernemingsnummer: nvt
    TrustCloud: dreas

    Je kan er ook voor kiezen je antispam te outsourcen. Dan heb je het extra voordeel dat er een redundante laag voor staat mocht je DA machine tijdelijk onbereikbaar zijn. Velen bieden dit bijvoorbeeld aan (ook aanwezig op WHT). Om maar een paar partijen te noemen
    Laatst gewijzigd door wonko; 04/09/09 om 12:54.

  7. #7
    Anti spam oplossing
    geregistreerd gebruiker
    702 Berichten
    Ingeschreven
    28/09/05

    Locatie
    Utrecht, Nederland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked


    Naam: Frank Wageman
    Functie: Senior System Administrator
    View nl.linkedin.com/in/frankwageman's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Dreas Bekijk Berichten
    Je kan er ook voor kiezen je antispam te outsourcen. Dan heb je het extra voordeel dat er een redundante laag voor staat mocht je DA machine tijdelijk onbereikbaar zijn. <knip> Om maar een paar partijen te noemen
    Laatst gewijzigd door wonko; 04/09/09 om 12:54.

  8. #8
    Anti spam oplossing
    183 Berichten
    Ingeschreven
    01/11/06

    Locatie
    Rijen (Breda/Tilburg)

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Naam: B. Huizinga
    Bedrijf: Huizinga IT Diensten
    Functie: CEO Koffiedrinker
    URL: www.huizinga.nl
    Registrar SIDN: ja
    KvK nummer: 18078067
    Ondernemingsnummer: nvt

    Mocht spamassassin nog niet voldoende werken kun je ook kijken naar commerciële filters. (heb ik zelf ook in gebruik en ben er zeer tevreden over)
    Laatst gewijzigd door Domenico; 13/09/10 om 19:46.
    Huizinga IT Diensten | www.huizinga.nl

  9. #9
    Anti spam oplossing
    geregistreerd gebruiker
    474 Berichten
    Ingeschreven
    22/03/07

    Locatie
    Soerendonk

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Hij haalt voor vrij veel mailtjes de spam er al wel uit met de standaard settings binnen DA.

    Is Spamassassin al optimaal geconfigureerd, of kan het beter? want hij laat toch nog wel het e.e.a. door

    Bij cat /etc/virtual/use_rbl_domains krijg ik niks te zien..

    Ik krijg dit te zien bij een spam mail:

    Spam detection software, running on the system "server1.xxx.nl", has
    identified this incoming email as possible spam. The original message
    has been attached to this so you can view it (if it isn't spam) or label
    similar future email. If you have any questions, see
    the administrator of that system for details.

    Content preview: Ab sofort wieder zu bestellen: Tresor!!! So gross, dass sogar
    Ordner reinpassen! Nur 126,05 Euro. [...]

    Content analysis details: (16.0 points, 5.0 required)

    pts rule name description
    ---- ---------------------- --------------------------------------------------
    0.6 RCVD_IN_SORBS_WEB RBL: SORBS: sender is a abuseable web server
    [62.72.113.122 listed in dnsbl.sorbs.net]
    2.0 URIBL_BLACK Contains an URL listed in the URIBL blacklist
    [URIs: tools77.com]
    1.5 URIBL_JP_SURBL Contains an URL listed in the JP SURBL blocklist
    [URIs: tools77.com]
    3.5 BAYES_99 BODY: Bayesian spam probability is 99 to 100%
    [score: 1.0000]
    3.0 RCVD_IN_XBL RBL: Received via a relay in Spamhaus XBL
    [62.72.113.122 listed in zen.spamhaus.org]
    2.0 RCVD_IN_BL_SPAMCOP_NET RBL: Received via a relay in bl.spamcop.net
    [Blocked - see <http://www.spamcop.net/bl.shtml?62.72.113.122>]
    3.4 XMAILER_MIMEOLE_OL_A50F8 XMAILER_MIMEOLE_OL_A50F8
    0.1 RDNS_NONE Delivered to trusted network by a host with no rDNS

  10. #10
    Anti spam oplossing
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    RBL's aanzetten dan. Want spam wil je weren van je server, niet filteren. Nu kan je server misschien drukker zijn met SpamAssassin dan met Apache.
    Dan moet je de optimaliseertruck nog doen in SA. Ik heb al wat genoemd met de extra lijst die je kunt toevoegen en (openprotect) en hoe je de definitief autonmatisch kunt updaten.
    Ook zou je de RBL's kunnen wijzigen. Dit is wel een goede, al moet je je hiervoor wel even registreren.

    Code:
    # deny using Barracuda Reputation Block List (BRBL)
      deny message = Email blocked by Barracuda Reputation Block List (BRBL) - to unblock see http://www.barracudacentral.org/rbl
           # only for domains that do want to be tested against RBLs
            hosts = !+relay_hosts
           domains = +use_rbl_domains
           !authenticated = *
           dnslists = b.barracudacentral.org
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  11. #11
    Anti spam oplossing
    geregistreerd gebruiker
    125 Berichten
    Ingeschreven
    20/07/07

    Locatie
    buggenhout

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: 0808.554.683

    Je kan spam makkelijk tegenhouden zonder dat je die moet verwerken door HELO checks toe te passen, DNSBL's en greylisting.
    Met Postfix is dit zeer makkelijk toe te passen.

    Dit heeft als voordeel dat je server ontlast wordt, Spamassassin is nogal resource hungry.

    Ik heb dit samen met een collega als thesis gemaakt ( + praktische uitwerking om het effect te zien). We hielden met onze setup ongeveer +90% spam tegen, en zijn eigenlijk geen "false positives" tegengekomen.

  12. #12
    Anti spam oplossing
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    'url please'

  13. #13
    Anti spam oplossing
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door mikeh Bekijk Berichten
    'url please'
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  14. #14
    Anti spam oplossing
    geregistreerd gebruiker
    1.418 Berichten
    Ingeschreven
    13/09/08

    Locatie
    zuid-west Brabant

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Chris van Winden
    Bedrijf: Verkocht 😉
    URL: chris.cfmweb.nl

    Uitleg Randy


    Ik zal dat eerdaags eens op een kale vps proberen alvorens alles te verzieken door een typefout

  15. #15
    Anti spam oplossing
    geregistreerd gebruiker
    474 Berichten
    Ingeschreven
    22/03/07

    Locatie
    Soerendonk

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Op een nieuwe VPS heb ik dit ingesteld.
    Zodra ik nu mail wil verzenden krijg ik smtp fout 451.

    Zodra ik het volgende weg haal:

    Zoek "check_message:" en - laat accept staan!" zet tussen deze twee de volgende regels:
    Code:
      deny message = This message contains malformed MIME ($demime_reason)
      demime = *
      condition = ${if >{$demime_errorlevel}{2}{1}{0}}
      deny message = This message contains a virus or other harmful content ($malware_name)
      demime = *
      malware = *
      deny message = This message contains an attachment of a type which we do not accept (.$found_extension)
      demime = bat:com:pif:prf:scr:vbs
      warn message = X-Antivirus-Scanner: Clean mail though you should still use an Antivirus
    Werkt het weer goed.

    Voor de rest is dus alles goed gegaan, alleen bij bovenstaande gaat het mis...

    Iemand een idee?

    Tim

    Citaat Oorspronkelijk geplaatst door Randy Bekijk Berichten
    Doe eens:
    cat /etc/virtual/use_rbl_domains

    Krijg je geen lijst met domeinen te zien, doe dan:

    cd /etc/virtual
    rm -f use_rbl_domains
    ln -s domains use_rbl_domains
    /etc/init.d/exim restart


    Dat was het makkelijke deel dat 85% van de spam afvangt. Wil je meer, doe dan onderstaande. Je server krijgt het bij meer mailtjes wel drukker. Ik adviseer altijd gewoon Spamexperts voor een domeintje. Maar wil je toch wat meer, ga dan hieronder verder. Ben je n00b, doe dit niet zelf maar zoek iemand die dit even voor je wil doen:


    Je zult zien dat het een stuk minder wordt. RBL's staan standaard namelijk niet aan. Wat nu nog door komt, filter je met SpamAssassin. Ook installaeren we ClamAV even voor de virusjes:

    mkdir /usr/local/updatescript
    cd /usr/local/updatescript
    wget http://tools.web4host.net/update.script
    chmod 755 update.script
    ./update.script SPAMASSASSIN
    ./update.script CLAMAV
    nano /etc/crontab


    Voeg toe
    Code:
    # Spamassassin regels eens per week updaten
    0 0 * * 0 root /root/update-sa.sh >> /dev/null 2>&1
    RPMforge Repo toevoegen:
    wget http://packages.sw.be/rpmforge-relea....rf.x86_64.rpm LET OP: CentOS 5 64-bits!
    rpm -Uhv rpmforge-release-0.3.6-1.el5.rf.x86_64.rpm
    yum -y update
    yum -y install perl-Razor* perl-Net-Ident perl-IO-Socket* perl-Mail-DKIM perl-Mail-DomainKeys perl-Archive-Tar perl-IO-Zlib perl-Encode-Detect perl-libwww-perl perl-IP-Country perl-DBI perl-Mail-SPF-Query re2c gpg
    cpan install Mail::SpamAssassin::Plugin::Rule2XSBody
    [tig keer openter rammen]

    Daarna kun je met het commando sa-update -D (-D voor debug, met output op de console) de regels updaten.
    Gebruik hierna: sa-compile om de regels te compileren zodat SpamAssassin minder CPU-intensief is. Kill daarna alle SpamAssassin processen met killall spamd en start SpamAssassin weer met: /usr/bin/spamd -d -c -m 5

    Dit gaan we in een crontab zetten:
    nano /root/update-sa.sh
    Code:
    #!/bin/sh
    sa-update -D --gpgkey D1C035168C1EBC08464946DA258CDB3ABDE9DC10 --channel saupdates.openprotect.com --channel updates.spamassassin.org
    sa-compile -D
    killall spamd
    /usr/bin/spamd -d -c -m 5
    Chmod het script met chmod +x /root/update-sa.sh en test hem even.

    We gaan nu wat configuratiebestanden aanpassen zodat het een en ander ook met ClamAV enSpamAssassin kan werken.

    nano /etc/exim.conf

    Zoek "# primary_hostname =" en zet daarboven:
    Code:
    # ClamAV socket
    av_scanner = clamd:/tmp/clamd
    Zoek "check_message:" en - laat accept staan!" zet tussen deze twee de volgende regels:
    Code:
      deny message = This message contains malformed MIME ($demime_reason)
      demime = *
      condition = ${if >{$demime_errorlevel}{2}{1}{0}}
      deny message = This message contains a virus or other harmful content ($malware_name)
      demime = *
      malware = *
      deny message = This message contains an attachment of a type which we do not accept (.$found_extension)
      demime = bat:com:pif:prf:scr:vbs
      warn message = X-Antivirus-Scanner: Clean mail though you should still use an Antivirus
    Nu moeten we SpamAssassin nog activeren. Zoek naar "spamcheck_director:" en haal de escapes (#) bij deze en de 10-tal regels eronder weg. Exim weet nu de weg naar SpamAssassin te vinden.

    Niet huilen als je je systeem om zeep helpt

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics