Hola amigos soy nuevo en la listade suse, en la empresa donde trabajo tenemos instalado suse 10 con postfix, squirrelmail, apache, susefirewall, tenemos instalado en un w2003 server el symantec mail security for smtp que filtra el spam y virus de los correos y luego se los pasa a postfix que esta en otro equipo, la licencia de mail security caducó y estamos desprotegidos, instalé el spamassasin, pero no se como agregarle reglas al spamassasin, como evitar que se encuentren falsos positivos, com dicen en las guias, tengo instalado postfix con imap4, sin ssl, me gustaría que alguno de Uds. me pudiera ayudar con información, ya se que en google, pero he buscado y no he dado con la informacuión adecuada. Les agradezco. A.C.G.CH. Telf: Casa 00505-5323667 Cel:00505-8354400 acgch@yahoo.com __________________________________________________ Correo Yahoo! Espacio para todos tus mensajes, antivirus y antispam ¡gratis! Regístrate ya - http://correo.espanol.yahoo.com/
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 El 2006-05-10 a las 11:00 -0500, Alejandro C. González Chávez escribió:
desprotegidos, instalé el spamassasin, pero no se como agregarle reglas al spamassasin, como evitar que se encuentren falsos positivos, com dicen en las guias, tengo instalado postfix con imap4, sin ssl, me
Dependerá de cómo exactamente hayas "conectado" el spamassassin. Yo usaría el amavis-new, por cierto, que es la solución "completa".
gustaría que alguno de Uds. me pudiera ayudar con información, ya se que en google, pero he buscado y no he dado con la informacuión adecuada.
La tienes en la web de esos dos programas. - -- Saludos Carlos Robinson -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.0 (GNU/Linux) Comment: Made with pgp4pine 1.76 iD8DBQFEYi6gtTMYHG2NR9URAiLPAJ9K6QdBEZ743rI9Q/kNNLTruGoBOwCfchJw y4w+rff3Ou9Kf3VR/ZVlD4k= =tI35 -----END PGP SIGNATURE-----
Apreciados amigos necesito ayuda para configurar proxy en cascada. servidor1 squid 192.168.105.200 tiene salida a internet servidor2 squid 192.168.107.161 debe salir a traves del servidor1 192.168.105.200 En el servidor1 he puesto lo siguiente icp_port 3130 icp_access allow all icp_hit_stale on en el servidor2 cache_peer 192.168.105.200 parent 3128 3130 no-query LO SIGUIENTE SON LOS LOG'S DE LOS SERVIDORES SERVER2 SQUID 192.168.107.161 /var/log/squid/cache.log entre otras lineas estan 2006/05/10 13:08:24| Accepting HTTP connections at 192.168.107.161, port 8080, FD 11. 2006/05/10 13:08:24| Accepting HTTP connections at 192.168.107.161, port 3128, FD 12. 2006/05/10 13:08:24| Accepting ICP messages at 0.0.0.0, port 3130, FD 13. 2006/05/10 13:08:24| HTCP Disabled. 2006/05/10 13:08:24| Accepting SNMP messages on port 3401, FD 14. 2006/05/10 13:08:24| WCCP Disabled. 2006/05/10 13:08:24| Configuring Parent 192.168.105.200/3128/3130 2006/05/10 13:08:24| Ready to serve requests. la siguiente linea sale despues que ingreso con el navegador temporary disabling (Forbidden) digest from 192.168.105.200 /var/log/squid/access.log 1147284501.391 167295 192.168.105.200 TCP_MISS/504 0 GET http://www.oracle.com/ - FIRST_UP_PARENT/192.168.105.200 text/html --------------------------------------------------------------- SERVER1 SQUID 192.168.105.200 /var/log/squid/access.log 1147285508.398 89 192.168.107.0 TCP_DENIED/403 1411 GET http://www.oracle.com/ - NONE/- text/html [User-Agent: Mozilla/5.0 (compatible; Konqueror/3.2; Linux) (KHTML, like Gecko)\r\nAccept: text/html, image/jpeg, image/png, text/*, image/*, */*\r\nAccept-Encoding: x-gzip, x-deflate, gzip, deflate\r\nAccept-Charset: utf-8, utf-8;q=0.5, *;q=0.5\r\nAccept-Language: es, en\r\nHost: www.oracle.com\r\nVia: 1.1 quito.la-llave.com:8080 (squid/2.5.STABLE5)\r\nX-Forwarded-For: 192.168.105.200\r\nCache-Control: max-age=259200\r\nProxy-Connection: keep-alive\r\n] [HTTP/1.0 403 Forbidden\r\nServer: squid/2.5.STABLE5\r\nMime-Version: 1.0\r\nDate: Wed, 10 May 2006 18:25:08 GMT\r\nContent-Type: text/html\r\nContent-Length: 1061\r\nExpires: Wed, 10 May 2006 18:25:08 GMT\r\nX-Squid-Error: ERR_ACCESS_DENIED 0\r\n\r] Pedro Hernán Quevedo Reyes Ingeniero en Sistemas de Información distribuidor de Telefonia VoIP UBIFONE www.phqr58.myubi-fone.com Tlfno. domicilio (593-4)2610829 Telefono Oficina (593-4)2513855 (593-4)2326768 Fax (593-4)2324351 __________________________________________________ Correo Yahoo! Espacio para todos tus mensajes, antivirus y antispam ¡gratis! Regístrate ya - http://correo.espanol.yahoo.com/
Hola. El Miércoles, 10 de Mayo de 2006 18:00, Alejandro C. González Chávez escribió:
Hola amigos soy nuevo en la listade suse, en la empresa donde trabajo tenemos instalado suse 10 con postfix, squirrelmail, apache, susefirewall, tenemos instalado en un w2003 server el symantec mail security for smtp que filtra el spam y virus de los correos y luego se los pasa a postfix que esta en otro equipo, la licencia de mail security caducó y estamos desprotegidos, instalé el spamassasin, pero no se como agregarle reglas al spamassasin, como evitar que se encuentren falsos positivos, com dicen en las guias, tengo instalado postfix con imap4, sin ssl, me gustaría que alguno de Uds. me pudiera ayudar con información, ya se que en google, pero he buscado y no he dado con la informacuión adecuada.
Como dice Carlos E.R configura el postfix con el amavis-new y es este el que llama al spam-assasin. En cuanto al aprendizaje necesitas poder acceder desde el equipo en el que tienes el spamassasin a los buzones imap (en formato maildir). Configurale a cada usuario dos carpetas imap para clasificar el spam, las mias se llaman SPAM_SI y SPAM_NO. Crea un filtro de correo en cada usuario de forma que todo correo que tenga el Mail Header X-Spam-Status = Yes, lo mande a SPAM_SI Los usuarios deben revisar lo que les entra en esa carpeta, y si no es SPAM, movelo o dejar una copia en la carpeta SPAM_NO Los usuarios deben mover cualquier correo que sea SPAM y no les entre automaticamente a SPAM_SI a la carpeta SPAM_SI peridocamente (lo puedes meter en un cron), debes lanzar estos dos comandos Para aprender lo que es SPAM: sa-learn --showdots --spam /dondeesteelcorreo/*/SPAM_SI para aprender lo que NO es SPAM (para corregir los falsos positivos): sa-learn --showdots --ham /dondeesteelcorreo/*/SPAM_NO yo ademas al estar con cyrus, borro todos los correos de la carpeta SPAM_SI de todos los usuarios y les reconstruyo los indices, de forma que los usuarios ven que su carpeta se limpia automaticamente cada viernes a la noche. Espero que esto te ayude -- Un Saludo. Carlos Lorenzo Matés
Ok.
Como dice Carlos E.R configura el postfix con el amavis-new y es este el que llama al spam-assasin.
Eso lo tengo así, tengo amavis-new y este llama a clamav y al spam-assasin
En cuanto al aprendizaje necesitas poder acceder desde el equipo en el que tienes el spamassasin a los buzones imap (en formato maildir).
No estoy muy claro, tengo imap configurado, y el buzón de los usuarios está configurado en la opción por defecto /var/mail, donde mail es un enlace a spool/mail, no estoy usando maildir, eso lo configuro en main.cf, que repercusiones tendré si lo hago, porque hay correos ahorita.
Configurale a cada usuario dos carpetas imap para clasificar el spam, las mias se llaman SPAM_SI y SPAM_NO.
Mis usuarios, son usuarios outlook con windows.
Crea un filtro de correo en cada usuario de forma que todo correo que tenga el Mail Header X-Spam-Status = Yes, lo mande a SPAM_SI
si mis usuarios son windows como hago eso?
Los usuarios deben revisar lo que les entra en esa carpeta, y si no es SPAM, movelo o dejar una copia en la carpeta SPAM_NO
Los usuarios deben mover cualquier correo que sea SPAM y no les entre automaticamente a SPAM_SI a la carpeta SPAM_SI
peridocamente (lo puedes meter en un cron), debes lanzar estos dos comandos
Para aprender lo que es SPAM:
sa-learn --showdots --spam /dondeesteelcorreo/*/SPAM_SI
para aprender lo que NO es SPAM (para corregir los falsos positivos):
sa-learn --showdots --ham /dondeesteelcorreo/*/SPAM_NO
yo ademas al estar con cyrus, borro todos los correos de la carpeta SPAM_SI de todos los usuarios y les reconstruyo los indices, de forma que los usuarios ven que su carpeta se limpia automaticamente cada viernes a la noche.
Espero que esto te ayude
--
Un Saludo.
Carlos Lorenzo Matés
A.C.G.CH. Telf: Casa 00505-5323667 Cel:00505-8354400 acgch@yahoo.com __________________________________________________ Correo Yahoo! Espacio para todos tus mensajes, antivirus y antispam ¡gratis! Regístrate ya - http://correo.espanol.yahoo.com/
El 12/05/06, Alejandro C. González Chávez escribió:
No estoy muy claro, tengo imap configurado, y el buzón de los usuarios está configurado en la opción por defecto /var/mail, donde mail es un enlace a spool/mail, no estoy usando maildir, eso lo configuro en main.cf, que repercusiones tendré si lo hago, porque hay correos ahorita.
Si quieres utilizar el filtro bayesiano necesitas entrenar a SA con correos considerados spam y otros que no son spam, de esta forma afina la puntuación que le da a los correos (BAY_xx). Los correos te los pueden pasar los usuarios (dejarlos en un directorio compartido, si no tienes un servidor imap) para que luego entrenes al asesino. Para hacerlo de forma personalizada (por usuarios) creo que es más complicado, pero puedes utilizar el filtro bayesiando de forma global, que no suele dar muchos falsos positivos si utilizas un nivel medio de puntuación (~4.0, ~5.0).
Mis usuarios, son usuarios outlook con windows.
Es independiente. Los usuarios puedes tener el cliente que quieran.
si mis usuarios son windows como hago eso?
Algunos servidores imap permiten gestionar filtros en el servidor (sieve) para que los usuarios no tengan que configurar nada. También puedes utilizar las reglas básicas de Postfix (discard, reject...) para actuar sobre los correos marcados como spam. Si no te sirven estas opciones, tendrán que ser los clientes quienes configuren sus reglas en sus respectivos clientes de correo. Saludos, -- Camaleón
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 El 2006-05-12 a las 11:34 -0500, Alejandro C. González Chávez escribió:
Eso lo tengo así, tengo amavis-new y este llama a clamav y al spam-assasin
Eso es lo que te preguntaba yo desde el principio, que como había puesto el SA. Vale, lo llama el amavis-new.
En cuanto al aprendizaje necesitas poder acceder desde el equipo en el que tienes el spamassasin a los buzones imap (en formato maildir).
No estoy muy claro, tengo imap configurado, y el buzón de los usuarios está configurado en la opción por defecto /var/mail, donde mail es un enlace a spool/mail, no estoy usando maildir, eso lo configuro en main.cf, que repercusiones tendré si lo hago, porque hay correos ahorita.
A ver, con el wu-imap que creo que es lo que tienes... ya se; pero se pierden los correos. Te metes en /var/spool/mail, y para cada usuario haces: rm usuario mkdir usuario chown usuario:users usuario con lo cual ese usuario usará maildir a partir de ese momento. Ahora bien, no consigo que el wu-imap me lo lea, me da error (SELECT failed: Can't open INBOX: not a selectable mailbox), sólo me va con mbox. Para hacer el filtrado habría que jugar con procmail, imagino. wu-imap es bastante simple, no estoy seguro que valga de esta forma.
Crea un filtro de correo en cada usuario de forma que todo correo que tenga el Mail Header X-Spam-Status = Yes, lo mande a SPAM_SI
si mis usuarios son windows como hago eso?
Lo está haciendo en el servidor. Por eso está usando un servidor imap "gordo", el cyrus si no me confundo. - -- Saludos Carlos Robinson -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.0 (GNU/Linux) Comment: Made with pgp4pine 1.76 iD8DBQFEZNuFtTMYHG2NR9URAu6CAKCPOW0S/3bor1nbpznVOk8wRTrM0ACfRURh g1z5TxDQN6VJjqBEOqP1yRU= =87E3 -----END PGP SIGNATURE-----
Hola. El Viernes, 12 de Mayo de 2006 21:01, Carlos E. R. escribió:
Crea un filtro de correo en cada usuario de forma que todo correo que tenga el Mail Header X-Spam-Status = Yes, lo mande a SPAM_SI
si mis usuarios son windows como hago eso?
Lo está haciendo en el servidor. Por eso está usando un servidor imap "gordo", el cyrus si no me confundo.
efectivamente, cyrus, va de maravilla :-D -- Un Saludo. Carlos Lorenzo Matés
Hola. El Viernes, 12 de Mayo de 2006 18:34, Alejandro C. González Chávez escribió:
En cuanto al aprendizaje necesitas poder acceder desde el equipo en el que tienes el spamassasin a los buzones imap (en formato maildir).
No estoy muy claro, tengo imap configurado, y el buzón de los usuarios está configurado en la opción por defecto /var/mail, donde mail es un enlace a spool/mail, no estoy usando maildir, eso lo configuro en main.cf, que repercusiones tendré si lo hago, porque hay correos ahorita.
no se, yo uso cyrus y esta en maildir.
Configurale a cada usuario dos carpetas imap para clasificar el spam, las mias se llaman SPAM_SI y SPAM_NO.
Mis usuarios, son usuarios outlook con windows.
Pero pueden crear carpetas en el servidor imap no? creaselas asi, o diles que las creen.
Crea un filtro de correo en cada usuario de forma que todo correo que tenga el Mail Header X-Spam-Status = Yes, lo mande a SPAM_SI
si mis usuarios son windows como hago eso?
Pues yo utilizo sieve que son filtros de servidor, los puedes configurar con smartsieve que es un entorno web para esos filtros. tiene sus ventajas. yo tengo ya un set de filtros prefijados de forma que cada vez que creo un usuario nuevo de correo, le configuro un set de carpetas imap por defecto y el set de filtro que le clasifica los mensajes en esas carpetas, de forma que los usuarios "ni saben" que hay filtros, ellos solo ven que los mensajes "son muy listos" y que se clasifican donde deben :-D -- Un Saludo. Carlos Lorenzo Matés
participants (5)
-
Alejandro C. González Chávez
-
Camaleón
-
Carlos E. R.
-
Carlos Lorenzo Matés
-
Pedro Hernán Quevedo Reyes