Hallo Liste, bin dank postgrey jetzt recht happy mit der Spamabwehr (momentan). Spar ich mir das lange Blabla. Also, nur fuer den Fall, dass mal ein falsepositive in /var/spool/amavis/virusmails abgelegt wird: Wie kann ich die nachsenden? Wenn ich da drauf "(z)cat | mail" mache, rennt sie ja wieder durch die ganze Kette und wird wieder als Spam/Virus/unerwuenschter Anhang erkannt. LG, Benni -- Benjamin Zeller Ing.-Büro Hohmann Bahnhofstr. 34 D-82515 Wolfratshausen Tel.: +49 (0)8171 347 88 12 Mobil: +49 (0)160 99 11 55 23 Fax: +49 (0)8171 910 778 mailto: zeller@ibh-wor.de www.ibh-wor.de
Benjamin Zeller wrote:
Hallo Liste,
bin dank postgrey jetzt recht happy mit der Spamabwehr (momentan). Spar ich mir das lange Blabla. Also, nur fuer den Fall, dass mal ein falsepositive in /var/spool/amavis/virusmails abgelegt wird: Wie kann ich die nachsenden? Wenn ich da drauf "(z)cat | mail" mache, rennt sie ja wieder durch die ganze Kette und wird wieder als Spam/Virus/unerwuenschter Anhang erkannt.
zcat spammail.gz | sendmail -i -f sender@example.com recipient@example.com Sandy -- Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
On Monday 09 October 2006 12:10, Sandy Drobic wrote:
Benjamin Zeller wrote:
Hallo Liste,
bin dank postgrey jetzt recht happy mit der Spamabwehr (momentan). Spar ich mir das lange Blabla. Also, nur fuer den Fall, dass mal ein falsepositive in /var/spool/amavis/virusmails abgelegt wird: Wie kann ich die nachsenden? Wenn ich da drauf "(z)cat | mail" mache, rennt sie ja wieder durch die ganze Kette und wird wieder als Spam/Virus/unerwuenschter Anhang erkannt.
zcat spammail.gz | sendmail -i -f sender@example.com recipient@example.com
Hi Sandy, da hat ja genau derjenige geantwortet, auf den ich gehofft hatte ;-) Hatte mal hier irgendwo gelesen, dass Du da ein Script hast (IIRC). Kannst Du das zur Verfuegung stellen? Selbst schreiben sollte nicht so das Problem sein, nur muss man das Rad ja nicht neu erfinden. Wenn nicht, setz ich mich bei Gelegenheit mal selbst dran. Mein Ziel waere "scriptname spammail.gz" und die Mail wuerde nachgesendet.
Sandy
LG, Benni -- Benjamin Zeller Ing.-Büro Hohmann Bahnhofstr. 34 D-82515 Wolfratshausen Tel.: +49 (0)8171 347 88 12 Mobil: +49 (0)160 99 11 55 23 Fax: +49 (0)8171 910 778 mailto: zeller@ibh-wor.de www.ibh-wor.de
Benjamin Zeller wrote:
On Monday 09 October 2006 12:10, Sandy Drobic wrote:
Benjamin Zeller wrote:
Hallo Liste,
bin dank postgrey jetzt recht happy mit der Spamabwehr (momentan). Spar ich mir das lange Blabla. Also, nur fuer den Fall, dass mal ein falsepositive in /var/spool/amavis/virusmails abgelegt wird: Wie kann ich die nachsenden? Wenn ich da drauf "(z)cat | mail" mache, rennt sie ja wieder durch die ganze Kette und wird wieder als Spam/Virus/unerwuenschter Anhang erkannt. zcat spammail.gz | sendmail -i -f sender@example.com recipient@example.com
Hi Sandy,
da hat ja genau derjenige geantwortet, auf den ich gehofft hatte ;-) Hatte mal hier irgendwo gelesen, dass Du da ein Script hast (IIRC).
Kannst Du das zur Verfuegung stellen? Selbst schreiben sollte nicht so das Problem sein, nur muss man das Rad ja nicht neu erfinden.
Wenn nicht, setz ich mich bei Gelegenheit mal selbst dran. Mein Ziel waere "scriptname spammail.gz" und die Mail wuerde nachgesendet.
Das ist leider nicht ganz trivial zu lösen, zumindest nicht mit Anspruch auf allgemeine Gültigkeit. Je nachdem, ob die Mail gzipped oder mime defang aktiviert wurde, muss das Script erst einmal nachsehen, wo genau der Empfänger und Absender stehen. Für deine eigene Situation ist dies nicht so kompliziert, da zu weisst, dass die Spams gzipped sind und ob wo Empfänger/Absender stehen. Schau dir doch mal amavisd-release an, das Script ist genau für diese Aufgabe gedacht. Sandy -- Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
On Thursday 12 October 2006 12:55, Sandy Drobic wrote:
Benjamin Zeller wrote:
On Monday 09 October 2006 12:10, Sandy Drobic wrote:
Benjamin Zeller wrote:
Hallo Liste,
bin dank postgrey jetzt recht happy mit der Spamabwehr (momentan). Spar ich mir das lange Blabla. Also, nur fuer den Fall, dass mal ein falsepositive in /var/spool/amavis/virusmails abgelegt wird: Wie kann ich die nachsenden? Wenn ich da drauf "(z)cat | mail" mache, rennt sie ja wieder durch die ganze Kette und wird wieder als Spam/Virus/unerwuenschter Anhang erkannt.
zcat spammail.gz | sendmail -i -f sender@example.com recipient@example.com
Hi Sandy,
da hat ja genau derjenige geantwortet, auf den ich gehofft hatte ;-) Hatte mal hier irgendwo gelesen, dass Du da ein Script hast (IIRC).
Kannst Du das zur Verfuegung stellen? Selbst schreiben sollte nicht so das Problem sein, nur muss man das Rad ja nicht neu erfinden.
Wenn nicht, setz ich mich bei Gelegenheit mal selbst dran. Mein Ziel waere "scriptname spammail.gz" und die Mail wuerde nachgesendet.
Das ist leider nicht ganz trivial zu lösen, zumindest nicht mit Anspruch auf allgemeine Gültigkeit. Je nachdem, ob die Mail gzipped oder mime defang aktiviert wurde, muss das Script erst einmal nachsehen, wo genau der Empfänger und Absender stehen. Für deine eigene Situation ist dies nicht so kompliziert, da zu weisst, dass die Spams gzipped sind und ob wo Empfänger/Absender stehen.
OK
Schau dir doch mal amavisd-release an, das Script ist genau für diese Aufgabe gedacht.
Das kam mir auch schon in den Sinn, nur ist das Script auf meinem System nicht. Wovon wird das zur Verfuegung gestellt?
Sandy
Benni -- Benjamin Zeller Ing.-Büro Hohmann Bahnhofstr. 34 D-82515 Wolfratshausen Tel.: +49 (0)8171 347 88 12 Mobil: +49 (0)160 99 11 55 23 Fax: +49 (0)8171 910 778 mailto: zeller@ibh-wor.de www.ibh-wor.de
Benjamin Zeller wrote:
On Thursday 12 October 2006 12:55, Sandy Drobic wrote:
Benjamin Zeller wrote:
On Monday 09 October 2006 12:10, Sandy Drobic wrote:
Benjamin Zeller wrote:
Hallo Liste,
bin dank postgrey jetzt recht happy mit der Spamabwehr (momentan). Spar ich mir das lange Blabla. Also, nur fuer den Fall, dass mal ein falsepositive in /var/spool/amavis/virusmails abgelegt wird: Wie kann ich die nachsenden? Wenn ich da drauf "(z)cat | mail" mache, rennt sie ja wieder durch die ganze Kette und wird wieder als Spam/Virus/unerwuenschter Anhang erkannt. zcat spammail.gz | sendmail -i -f sender@example.com recipient@example.com Hi Sandy,
da hat ja genau derjenige geantwortet, auf den ich gehofft hatte ;-) Hatte mal hier irgendwo gelesen, dass Du da ein Script hast (IIRC).
Kannst Du das zur Verfuegung stellen? Selbst schreiben sollte nicht so das Problem sein, nur muss man das Rad ja nicht neu erfinden.
Wenn nicht, setz ich mich bei Gelegenheit mal selbst dran. Mein Ziel waere "scriptname spammail.gz" und die Mail wuerde nachgesendet. Das ist leider nicht ganz trivial zu lösen, zumindest nicht mit Anspruch auf allgemeine Gültigkeit. Je nachdem, ob die Mail gzipped oder mime defang aktiviert wurde, muss das Script erst einmal nachsehen, wo genau der Empfänger und Absender stehen. Für deine eigene Situation ist dies nicht so kompliziert, da zu weisst, dass die Spams gzipped sind und ob wo Empfänger/Absender stehen.
OK
Schau dir doch mal amavisd-release an, das Script ist genau für diese Aufgabe gedacht.
Das kam mir auch schon in den Sinn, nur ist das Script auf meinem System nicht. Wovon wird das zur Verfuegung gestellt?
Ist eigentlich bei jeder neueren Version von amavisd-new dabei. Ich verwende im Augenblick die Version 2.4.3. Welche Version von Suse/Postfix/Amavisd-new ist bei dir installiert? Sandy -- Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
On Thursday 12 October 2006 19:17, Sandy Drobic wrote:
Benjamin Zeller wrote:
On Thursday 12 October 2006 12:55, Sandy Drobic wrote:
Benjamin Zeller wrote:
On Monday 09 October 2006 12:10, Sandy Drobic wrote:
Benjamin Zeller wrote:
Hallo Liste,
bin dank postgrey jetzt recht happy mit der Spamabwehr (momentan). Spar ich mir das lange Blabla. Also, nur fuer den Fall, dass mal ein falsepositive in /var/spool/amavis/virusmails abgelegt wird: Wie kann ich die nachsenden? Wenn ich da drauf "(z)cat | mail" mache, rennt sie ja wieder durch die ganze Kette und wird wieder als Spam/Virus/unerwuenschter Anhang erkannt.
zcat spammail.gz | sendmail -i -f sender@example.com recipient@example.com
Hi Sandy,
da hat ja genau derjenige geantwortet, auf den ich gehofft hatte ;-) Hatte mal hier irgendwo gelesen, dass Du da ein Script hast (IIRC).
Kannst Du das zur Verfuegung stellen? Selbst schreiben sollte nicht so das Problem sein, nur muss man das Rad ja nicht neu erfinden.
Wenn nicht, setz ich mich bei Gelegenheit mal selbst dran. Mein Ziel waere "scriptname spammail.gz" und die Mail wuerde nachgesendet.
Das ist leider nicht ganz trivial zu lösen, zumindest nicht mit Anspruch auf allgemeine Gültigkeit. Je nachdem, ob die Mail gzipped oder mime defang aktiviert wurde, muss das Script erst einmal nachsehen, wo genau der Empfänger und Absender stehen. Für deine eigene Situation ist dies nicht so kompliziert, da zu weisst, dass die Spams gzipped sind und ob wo Empfänger/Absender stehen.
OK
Schau dir doch mal amavisd-release an, das Script ist genau für diese Aufgabe gedacht.
Das kam mir auch schon in den Sinn, nur ist das Script auf meinem System nicht. Wovon wird das zur Verfuegung gestellt?
Ist eigentlich bei jeder neueren Version von amavisd-new dabei. Ich verwende im Augenblick die Version 2.4.3.
$irgendwoher hab ich in /root/bin/ ein amavis-release.pl, ich glaub aber, dass ich mir das selbst mal geladen habe. Verstehen tu ich das auch nicht wirklich :-( (also wie das zu nutzen ist)
Welche Version von Suse/Postfix/Amavisd-new ist bei dir installiert?
SuSE: 9.3 rpm -qa | grep amavis amavisd-new-2.2.1-5 rpm -qa | grep postfix postfix-2.2.1-3
Sandy
LG, Benni -- Benjamin Zeller Ing.-Büro Hohmann Bahnhofstr. 34 D-82515 Wolfratshausen Tel.: +49 (0)8171 347 88 12 Mobil: +49 (0)160 99 11 55 23 Fax: +49 (0)8171 910 778 mailto: zeller@ibh-wor.de www.ibh-wor.de
Benjamin Zeller wrote:
On Thursday 12 October 2006 19:17, Sandy Drobic wrote:
Benjamin Zeller wrote:
On Thursday 12 October 2006 12:55, Sandy Drobic wrote:
Benjamin Zeller wrote:
On Monday 09 October 2006 12:10, Sandy Drobic wrote:
Benjamin Zeller wrote: > Hallo Liste, > > bin dank postgrey jetzt recht happy mit der Spamabwehr (momentan). > Spar ich mir das lange Blabla. Also, nur fuer den Fall, dass mal ein > falsepositive in /var/spool/amavis/virusmails abgelegt wird: Wie kann > ich die nachsenden? Wenn ich da drauf "(z)cat | mail" mache, rennt > sie ja wieder durch die ganze Kette und wird wieder als > Spam/Virus/unerwuenschter Anhang erkannt. zcat spammail.gz | sendmail -i -f sender@example.com recipient@example.com Hi Sandy,
da hat ja genau derjenige geantwortet, auf den ich gehofft hatte ;-) Hatte mal hier irgendwo gelesen, dass Du da ein Script hast (IIRC).
Kannst Du das zur Verfuegung stellen? Selbst schreiben sollte nicht so das Problem sein, nur muss man das Rad ja nicht neu erfinden.
Wenn nicht, setz ich mich bei Gelegenheit mal selbst dran. Mein Ziel waere "scriptname spammail.gz" und die Mail wuerde nachgesendet. Das ist leider nicht ganz trivial zu lösen, zumindest nicht mit Anspruch auf allgemeine Gültigkeit. Je nachdem, ob die Mail gzipped oder mime defang aktiviert wurde, muss das Script erst einmal nachsehen, wo genau der Empfänger und Absender stehen. Für deine eigene Situation ist dies nicht so kompliziert, da zu weisst, dass die Spams gzipped sind und ob wo Empfänger/Absender stehen. OK
Schau dir doch mal amavisd-release an, das Script ist genau für diese Aufgabe gedacht. Das kam mir auch schon in den Sinn, nur ist das Script auf meinem System nicht. Wovon wird das zur Verfuegung gestellt? Ist eigentlich bei jeder neueren Version von amavisd-new dabei. Ich verwende im Augenblick die Version 2.4.3.
$irgendwoher hab ich in /root/bin/ ein amavis-release.pl, ich glaub aber, dass ich mir das selbst mal geladen habe. Verstehen tu ich das auch nicht wirklich :-( (also wie das zu nutzen ist)
Ich habe mich mangels Bedarf bisher auch nicht damit befasst. Dem Script nach musst du Amavisd-new sagen, dass er auf einem Policy-Port horchen soll und dort die Anweisungen zum Release einer Spam gegeben werden über das Script.
Welche Version von Suse/Postfix/Amavisd-new ist bei dir installiert?
SuSE: 9.3
rpm -qa | grep amavis amavisd-new-2.2.1-5
rpm -qa | grep postfix postfix-2.2.1-3
Nicht ganz das neueste, ich habe aber ohne große Probleme auf Suse 9.2 die neuesten Versionen von Amavisd-new und Postfix am Laufen. Ein paar Leute haben sich schon Gedanken darüber gemacht, wie man die Mails wieder aus der Quarantäne bekommt, deshalb würde ich das erste mit den vorhandenen Lösungen ausprobieren. Maia Mailguard verwendet ein stark modifiziertes amavisd-new (version 2.2 irgendwar IMHO) und ermöglicht dem User selbst, die Spams herauszuholen. Gerade habe ich auf der Homepage von Amavisd-new noch einen Hinweis gesehen: http://www.mailzu.net/ Das ist auch ein Management-Interface für die Quarantäne. Das Release-Script scheint darauf hinzudeuten, dass Amavisd-new mit SQL betrieben werden sollte und dann nachschauen kann, welche Mail zu der ID gehört, die das Release-Script haben möchte. Ich habe keine Datenbank am Laufen, und wegen Tag-and-Deliver auch nicht den Bedarf. Wenn deine Spam-Quarantäne einen großen Umfang hat, dann würde ich mich intensiver mit Amavisd-New und SQL befassen. Ich weiss nicht, ab welcher Version Amavisd-new SQL Optionen hat, IMHO mindestens seit Version 2.3. Sandy -- Antworten bitte nur in die Mailingliste! PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
On Saturday 14 October 2006 11:54, Sandy Drobic wrote:
Benjamin Zeller wrote:
On Thursday 12 October 2006 19:17, Sandy Drobic wrote:
Benjamin Zeller wrote:
On Thursday 12 October 2006 12:55, Sandy Drobic wrote:
Benjamin Zeller wrote:
On Monday 09 October 2006 12:10, Sandy Drobic wrote: > Benjamin Zeller wrote: >> Hallo Liste, >> >> bin dank postgrey jetzt recht happy mit der Spamabwehr (momentan). >> Spar ich mir das lange Blabla. Also, nur fuer den Fall, dass mal >> ein falsepositive in /var/spool/amavis/virusmails abgelegt wird: >> Wie kann ich die nachsenden? Wenn ich da drauf "(z)cat | mail" >> mache, rennt sie ja wieder durch die ganze Kette und wird wieder >> als >> Spam/Virus/unerwuenschter Anhang erkannt. > > zcat spammail.gz | sendmail -i -f sender@example.com > recipient@example.com
Hi Sandy,
da hat ja genau derjenige geantwortet, auf den ich gehofft hatte ;-) Hatte mal hier irgendwo gelesen, dass Du da ein Script hast (IIRC).
Kannst Du das zur Verfuegung stellen? Selbst schreiben sollte nicht so das Problem sein, nur muss man das Rad ja nicht neu erfinden.
Wenn nicht, setz ich mich bei Gelegenheit mal selbst dran. Mein Ziel waere "scriptname spammail.gz" und die Mail wuerde nachgesendet.
Das ist leider nicht ganz trivial zu lösen, zumindest nicht mit Anspruch auf allgemeine Gültigkeit. Je nachdem, ob die Mail gzipped oder mime defang aktiviert wurde, muss das Script erst einmal nachsehen, wo genau der Empfänger und Absender stehen. Für deine eigene Situation ist dies nicht so kompliziert, da zu weisst, dass die Spams gzipped sind und ob wo Empfänger/Absender stehen.
OK
Schau dir doch mal amavisd-release an, das Script ist genau für diese Aufgabe gedacht.
Das kam mir auch schon in den Sinn, nur ist das Script auf meinem System nicht. Wovon wird das zur Verfuegung gestellt?
Ist eigentlich bei jeder neueren Version von amavisd-new dabei. Ich verwende im Augenblick die Version 2.4.3.
$irgendwoher hab ich in /root/bin/ ein amavis-release.pl, ich glaub aber, dass ich mir das selbst mal geladen habe. Verstehen tu ich das auch nicht wirklich :-( (also wie das zu nutzen ist)
Ich habe mich mangels Bedarf bisher auch nicht damit befasst. Dem Script nach musst du Amavisd-new sagen, dass er auf einem Policy-Port horchen soll und dort die Anweisungen zum Release einer Spam gegeben werden über das Script.
So hab ich das bisher auch verstanden,ja.
Welche Version von Suse/Postfix/Amavisd-new ist bei dir installiert?
SuSE: 9.3
rpm -qa | grep amavis amavisd-new-2.2.1-5
rpm -qa | grep postfix postfix-2.2.1-3
Nicht ganz das neueste, ich habe aber ohne große Probleme auf Suse 9.2 die neuesten Versionen von Amavisd-new und Postfix am Laufen. Ein paar Leute haben sich schon Gedanken darüber gemacht, wie man die Mails wieder aus der Quarantäne bekommt, deshalb würde ich das erste mit den vorhandenen Lösungen ausprobieren. Maia Mailguard verwendet ein stark modifiziertes amavisd-new (version 2.2 irgendwar IMHO) und ermöglicht dem User selbst, die Spams herauszuholen.
Selber kompiliert das Ganze? Hab halt apt4rpm installiert und da sind die Versionen das aktuellste.
Gerade habe ich auf der Homepage von Amavisd-new noch einen Hinweis gesehen: http://www.mailzu.net/ Das ist auch ein Management-Interface für die Quarantäne.
Schau ich mir mal an
Das Release-Script scheint darauf hinzudeuten, dass Amavisd-new mit SQL betrieben werden sollte und dann nachschauen kann, welche Mail zu der ID gehört, die das Release-Script haben möchte.
Ja, aber da hab ich keinen Bedarf (fuer SQL)
Ich habe keine Datenbank am Laufen, und wegen Tag-and-Deliver auch nicht den Bedarf. Wenn deine Spam-Quarantäne einen großen Umfang hat, dann würde ich mich intensiver mit Amavisd-New und SQL befassen. Ich weiss nicht, ab welcher Version Amavisd-new SQL Optionen hat, IMHO mindestens seit Version 2.3.
Ich raeume die regelmaessig auf, von daher wird sie nicht allzu gross, ich haette nur gerne eine Moeglichkeit, reagieren zu koennen bzw. zu wissen, was ich zu tun habe, wenns denn mal noetig ist.
Sandy
Benni -- Benjamin Zeller Ing.-Büro Hohmann Bahnhofstr. 34 D-82515 Wolfratshausen Tel.: +49 (0)8171 347 88 12 Mobil: +49 (0)160 99 11 55 23 Fax: +49 (0)8171 910 778 mailto: zeller@ibh-wor.de www.ibh-wor.de
participants (2)
-
Benjamin Zeller
-
Sandy Drobic