Frage zur Spamabwehr ....

Walter H. Walter.H at mathemainzel.info
So Jul 12 11:21:29 CEST 2015


On 12.07.2015 10:04, Stefan Weber wrote:
> Hallo,
>
> seit in der main.cf unter smtpd_recipient_restrictions die
>
>         check_sender_access hash:/etc/postfix/sender_access,
>         check_client_access cidr:/etc/postfix/client_access,
>
> werkeln, wird schon einiges abgefangen. Der durchgelassene Spam wird 
> trotzdem nicht weniger, weil immer neue IP's auftauchen. Die Anzahl 
> der SpamMails die durchkommen, bleiben ungefähr gleich, so um die 50 
> über 1-2 Tage.
>
> Aufbau und Inhalt lassen die Vermutung aufkommen, dass da der/die 
> gleichen Versender zu Werke sein könnten, was der weiteren Idee 
> Nahrung gibt, dass die IP's der vermeintlich absendenden Server gefakt 
> (gespooft) sein könnten.
>
Kannst Du prüfen, ob die IP-Adressen der Server, welche zum postfix 
connecten überhaupt an Hand des SPF (Sender-Policy-Framework)
für die Absenderadressen versenden dürfen?
damit hättest einen Ansatz ...

Grüße,
Walter


-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : smime.p7s
Dateityp    : application/pkcs7-signature
Dateigröße  : 4312 bytes
Beschreibung: S/MIME Cryptographic Signature
URL         : <http://de.postfix.org/pipermail/postfix-users/attachments/20150712/b0614282/attachment.bin>


Mehr Informationen über die Mailingliste postfix-users