Carlos E. R. wrote:
El 2004-07-16 a las 11:44 +0200, Emiliano Sutil escribió:
El SpamAssassin a secas es muy bueno. Pero llamado desde amavis-new usa una configuración global, lo cual no le permite usar filtros bayesianos, o lo que es lo mismo, aprender de lo que cada usuario dice ser o no ser spam. Cuando el filtro bayesiano se ha entrenado, la eficacia del SA es enorme: pero hace falta que lo llame cada usuario por su cuenta, normalmente desde .procmailrc
Esto es de las cosas que no me acaban de quedar claras, ¿como se hace para entrenar el fitro bayesiano?
Es el comando sa-learn. Por ejemplo, yo uso éste:
sa-learn --showdots --spam --mbox Mail/file/z_spam_unrecog sa-learn --rebuild
probare este comando veo que tiene distintas opciones para usar, a ver si entreno bien al chaval come correos :-)
Yo lo que he hecho ahora para un falso positivo que me ha dado es ejecutar spamassasin --add-addr-to-whitelist=direcion@dominio.com
y me ha funcionado, además haciendo un grep en el todos los ficheros que tengo en .spamassassin me ha salido que hay coincidencia en el fichero bayes_toks. ¿Significa eso que esta usando el filtro bayeseiano y que se ha metido ahi la regla que le he metido?
No estoy seguro, porque no se exactamente como lo tienes configurado. ¿Estás trabajando como root o como usuario? ¿Llamas al spamassassin globalmente o como usuario (desde el .procmailrc, pe)?
vamos a ver porque no me aclaro, yo el spamassasin no hago nada con el, es el amavis-new el que parece que lo llama y si que debe ser cierto porque marcas de spam me saca, por ejemplo tengo cientos correos de este tipo: The message has been quarantined as: spam-quarantine@iranon.com SpamAssassin report: ------------- Comienzo de los resultados de SpamAssassin --------------- Este correo probablemente es spam. El mensaje original ha sido alterado para que pueda reconocer o bloquear en el futuro correo no solicitado, usando las capacidades de filtrado que incorpora su lector de correo. Detalles del análisis: (10.3 puntos, 5.0 requeridos) 1.4 X_LIBRARY Message has X-Library header 2.8 MIME_BOUND_RKFINDY Spam tool pattern in MIME boundary (rfkindy) 1.0 OFERTA_ES Publicidad por e-mail 1.0 EXCLAMACION_ES BODY: IMPERATIVOS/EXCLAMACIONES EN MAYUSCULAS. 1.0 HTML_IMAGE_ONLY_12 BODY: HTML: images with 1000-1200 bytes of words 1.2 MIME_HTML_MOSTLY BODY: Multipart message mostly text/html MIME 0.0 HTML_MESSAGE BODY: HTML included in message 0.0 LINES_OF_YELLING BODY: A WHOLE LINE OF YELLING DETECTED 0.1 LINES_OF_YELLING_2 BODY: 2 WHOLE LINES OF YELLING DETECTED 0.6 SUBJ_ALL_CAPS El Subject está en mayúsculas 0.2 MIME_BOUND_NEXTPART Spam tool pattern in MIME boundary 0.8 PRIORITY_NO_NAME Message has priority setting, but no X-Mailer 0.3 UPPERCASE_25_50 message body is 25-50% uppercase ---------------- Fin de los resultados de SpamAssassin ----------------- Vamos que si que esta funcionando, lo que no se es si tengo que hacer algo, por ejemplo como le digo que ponga un determinado filtro para la tipica viagra? Puede que sea eso que me comentas del .procmail, pero no se que tiene que ver en mi caso ya que yo de procmail no uso nada, la verdad es que tengo un poco de lio con esto
Pues el amavis-new si que es extraño, porque no trae documentación. Los que lo han hecho deben pertenecer a la escuela que dice que el código fuente está autoexplicado - pero eso sólo es cierto para los prgramadores, y los que estén en el ajo :-/
No veas lo que me ha costado convencerlo de que no envie absolutamente ningún rebote por virus o lo que sea.
y que lo digas, el amavis-new este tambien tiene su guasa, si te fijas en los post mios de este mes, creo que casi todos han tenido que ver con este pequeño bastardillo. Tengo que decir a si favor que me está dando muy buenos resultados. El nº de virus detectados, spam rechazado es impresionante. salud Emi