Hola Carlos.
Yo tengo instalado SLES9.0 y mi version de spamassassin es la 2.6
He leido algo al respecto en el sitio oficial de spamassassin pero no me
queda claro como definir reglas, como alterar
las puntuaciones que ya estan, sobre todo el archivo que debo de alterar.
De Casualidad conoceras de la existencia de un documento en español donde
vengan como activar los ejemplos de estas reglas...
Busque los archivos que comentas /usr/share/spamassassin dentro de
SLES9.0vienen pocos en comparación con los de
SLP9.3
pues en esta ultima consideran la version de spamassassin 3.x . Se supone
que estas reglas no estan funcionando en mi configuración predeterminada que
tengo actualmente ?? y que el administrador debe de selecionar las que sean
de su interes y agragarlas en el local.cf ?
Tambien noto que en spamassassin 3.0 mencionan el sistema razor, pero
desconozco si este se pueda implementar en una version de spamassassin2.6,
sabes algo al respecto.
De antemano gracias por tus comentarios.
Que tengan un buen día.
--
Instituto de Ingeniería de la UNAM
Coordinación de Sistemas de Cómputo
Área de Sistemas Unix/Linux
spam@pumas.ii.unam.mx
On 3/26/06, Carlos E. R.
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1
El 2006-03-26 a las 15:23 +0100, Joan Carles Jimenez escribió:
¿Como tengo que configurar el spamassassin para que me detecte
como spam un
correo? Normalmente, spamassassin ya me filtra bastante correo pero siempre recibo uno con subject "Need S0ftware" que se cuela. Mirando la documentación, bajé el índice para marcarlo como spam de 5 a 4 en el fichero /etc/mail/spamassassin/local.cf, pero todavia me sigue llegando.
No, eso es una mala idea en general. Lo digo porque tendrás más falsos positivos, y eso es peor que el que se cuele algún spam.
Puedes hacer varias cosas. Una, asegurarte que el filtro bayesiano funcione, y tenerlo bien entrenado; los de "Need S0ftware" me los caza (BAYES_99):
pts rule name description - ---- ---------------------- -------------------------------------------------- 1.1 EXTRA_MPART_TYPE Header has extraneous Content-type:...type= entry 2.7 FUZZY_SOFTWARE BODY: Attempt to obfuscate words in spam 0.2 HTML_MESSAGE BODY: HTML included in message 5.0 BAYES_99 BODY: Bayesian spam probability is 99 to 100% [score: 1.0000] 1.9 RCVD_IN_NJABL_DUL RBL: NJABL: dialup sender did non-local SMTP [60.50.201.188 listed in combined.njabl.org] 1.6 URIBL_SBL Contains an URL listed in the SBL blocklist [URIs: cheburgen.com] 3.8 URIBL_AB_SURBL Contains an URL listed in the AB SURBL blocklist [URIs: cheburgen.com] 2.1 URIBL_WS_SURBL Contains an URL listed in the WS SURBL blocklist [URIs: cheburgen.com] 4.5 URIBL_SC_SURBL Contains an URL listed in the SC SURBL blocklist
. Otra, es si ese spam llega siempre con la misma cabecera, es crear una regla local que se lo cepille. Pe, dos reglas mias, una de cuerpo de mensaje y otra de cabecera:
/etc/mail/spamassassin/20_MyPhrases.cf:
header MY_POCOMAIL X-Mailer =~ /^PocoMail/ describe MY_POCOMAIL "Pocomail suele usarse para enviar spam" score MY_POCOMAIL 1.000
body MY_GARBLEDMAIL /m4il/i describe MY_GARBLEDMAIL "garbled mail reference implies spam - 20051012" score MY_GARBLEDMAIL 0.500
Si quieres más ejemplos, en /usr/share/spamassassin/ tienes cientos.
Otra cosa que yo he hecho es alterar las puntuaciones de algunas reglas, en /etc/mail/spamassassin/local.cf:
score BAYES_50 0 0 1.6 1.6 score BAYES_60 0 0 3.5 3.5 score BAYES_80 0 0 4.3 4.30 score BAYES_95 0 0 4.8 4.75 score BAYES_99 0 0 5.0 5.00
Como ves, en mi caso si el bayes dice que la probabilidad es del 99, salta.
- -- Saludos Carlos Robinson -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.0 (GNU/Linux) Comment: Made with pgp4pine 1.76
iD8DBQFEJqq9tTMYHG2NR9URAmFuAJ4hGj8hu9Ec7VC2Ao0Q8uj/ojIbzgCfa4Vp 7jGKAMUTzliv+r8KNID9dRU= =P+s2 -----END PGP SIGNATURE-----
-- Para dar de baja la suscripción, mande un mensaje a: suse-linux-s-unsubscribe@suse.com Para obtener el resto de direcciones-comando, mande un mensaje a: suse-linux-s-help@suse.com
spam@pumas.iingen.unam.mx