Nouvelle forme de spam ?

Nouvelle forme de spam ? - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 27-11-2007 à 11:37:05    

Bonjour à tous.
 
Je remarque depuis un mois que mon spamassassin+amavis+postfix laisse passer des spams.
 
J'utilise razor ainsi que les RBL.
 
Y'a t'il une mise à jour possible ou une solution pour empecher ces spam ?
 
Merci beaucoup d'avance.
 

Reply

Marsh Posté le 27-11-2007 à 11:37:05   

Reply

Marsh Posté le 27-11-2007 à 11:38:57    

c'a depend ce que c'est comme type de spam ?
as tu un exemple (entete avec le score de SA + body)
 
de meme faut voir ta conf complete pour deja analyser ton filtrage


---------------
Messagerie dédiée, Relais Mail Antispam/Antivirus, Infogérance 24/7: http://www.eole-its.com
Reply

Marsh Posté le 27-11-2007 à 11:59:12    

Salut.
 
Autre question.
 
En fait j'utilise les bayésien dans mysql.
 
Sait tu ou je pourrais trouver une mise à jour récente ?
 
La dernière que j'ai vu date du 2 aout 2007

Reply

Marsh Posté le 27-11-2007 à 12:02:28    

:)  on a pas repondu a la premiere que tu en poses deja une autre !
 
le filtre bayesien s'update avec la version de SA, donc il faut connaitre ta version actuelle  
c'est pour ca que je te demandais la conf complete.


---------------
Messagerie dédiée, Relais Mail Antispam/Antivirus, Infogérance 24/7: http://www.eole-its.com
Reply

Marsh Posté le 27-11-2007 à 12:09:46    

ok ok!
 
spamassassin 3.1.7-2
amavisd-new 2.4.2-6.1
razor 2.810-2  
 
mon /etc/spamassin/local.cf
 
lock_method flock
required_score          4.5
rewrite_header Subject *****SPAM*****
report_safe 0
clear_internal_networks
clear_trusted_networks
 
internal_networks 82.54.12.247/28
trusted_networks 82.54.12.24/28
 
use_bayes 1
#
bayes_auto_expire 0
bayes_store_module                 Mail::SpamAssassin::BayesStore::MySQL
bayes_sql_dsn                      DBI:mysql:spam:localhost
bayes_sql_username      spam
bayes_sql_password      spam
bayes_sql_override_username             amavis
#
bayes_auto_learn 1
bayes_auto_learn_threshold_nonspam    0.1
bayes_auto_learn_threshold_spam       5.0
#
use_auto_whitelist     1
whitelist_from_rcvd *@lists.debian.org lists.debian.org
 
 
#
skip_rbl_checks 1
dns_available yes
#
### Optional Score Increases
#
score BAYES_99 4.000
score BAYES_80 3.000
score MISSING_MIMEOLE 0.501 0.501 0.241 0.200
score BAYES_60 0 0 2.502 2.502
score TVD_FW_GRAPHIC_ID3 0.5
score SUBJ_ILLEGAL_CHARS 0.5
 
 
bayes_ignore_header Received: from localhost
 
 
mon /etc/razor/razor-agent.conf
 
debuglevel             = 3
identity               = identity
ignorelist             = 0
listfile_catalogue     = servers.catalogue.lst
listfile_discovery     = servers.discovery.lst
listfile_nomination    = servers.nomination.lst
logfile                = razor-agent.log
logic_method           = 4
min_cf                 = ac
razorzone              = razor2.cloudmark.com
rediscovery_wait       = 172800
report_headers         = 1
sort_by_distance       = 0
turn_off_discovery     = 0
use_engines            = 4,8
whitelist              = razor-whitelist

Reply

Marsh Posté le 27-11-2007 à 12:28:16    

c'est amavisd qui pilote SA ?
 
sinon ce sont des version plutot anciennes pour amavsid et SA.
je te conseille de mettre a jour


---------------
Messagerie dédiée, Relais Mail Antispam/Antivirus, Infogérance 24/7: http://www.eole-its.com
Reply

Marsh Posté le 27-11-2007 à 12:42:20    

en fait ce sont les versions integré à la debian etch.
 
En tout cas merci pour ton aide.
 
Sinon oui c 'est bien amavid qui pilote sa

Reply

Marsh Posté le 27-11-2007 à 16:30:39    

essaie de mettre les versions a jour, active le sa-update regulierement, verifie bien ta conf et les tests effectués sur les spams (dans le header)
 
essaie de faire apprendre au filtre bayesien des spams et des non spams.
 


---------------
Messagerie dédiée, Relais Mail Antispam/Antivirus, Infogérance 24/7: http://www.eole-its.com
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed