Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #6162 > unrolled thread

Spamassassin tokens

Started byTim Ritberg <tim@server.invalid>
First post2020-03-25 10:42 +0100
Last post2020-03-31 12:04 +0200
Articles 17 — 3 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  Spamassassin tokens Tim Ritberg <tim@server.invalid> - 2020-03-25 10:42 +0100
    Re: Spamassassin tokens Arno Welzel <usenet@arnowelzel.de> - 2020-03-25 12:21 +0100
      Re: Spamassassin tokens Tim Ritberg <tim@server.invalid> - 2020-03-25 12:47 +0100
        Re: Spamassassin tokens Arno Welzel <usenet@arnowelzel.de> - 2020-03-25 13:36 +0100
          Re: Spamassassin tokens Tim Ritberg <tim@server.invalid> - 2020-03-25 16:16 +0100
            Re: Spamassassin tokens Arno Welzel <usenet@arnowelzel.de> - 2020-03-25 17:55 +0100
              Re: Spamassassin tokens Arno Welzel <usenet@arnowelzel.de> - 2020-03-25 17:57 +0100
                Re: Spamassassin tokens Tim Ritberg <tim@server.invalid> - 2020-03-25 18:12 +0100
                  Re: Spamassassin tokens Jan Novak <repcom@gmail.com> - 2020-03-31 07:54 +0200
                    Re: Spamassassin tokens Tim Ritberg <tim@server.invalid> - 2020-03-31 12:28 +0200
                      Re: Spamassassin tokens Jan Novak <repcom@gmail.com> - 2020-03-31 13:58 +0200
                        Re: Spamassassin tokens Tim Ritberg <tim@server.invalid> - 2020-03-31 15:46 +0200
                          Re: Spamassassin tokens Jan Novak <repcom@gmail.com> - 2020-04-01 08:58 +0200
                            Re: Spamassassin tokens Tim Ritberg <tim@server.invalid> - 2020-04-01 10:30 +0200
                          Re: Spamassassin tokens Arno Welzel <usenet@arnowelzel.de> - 2020-04-01 17:00 +0200
                            Re: Spamassassin tokens Tim Ritberg <tim@server.invalid> - 2020-04-01 18:43 +0200
                  Re: Spamassassin tokens Arno Welzel <usenet@arnowelzel.de> - 2020-03-31 12:04 +0200

#6162 — Spamassassin tokens

FromTim Ritberg <tim@server.invalid>
Date2020-03-25 10:42 +0100
SubjectSpamassassin tokens
Message-ID<r5f91k$ibd$1@tota-refugium.de>
Hi!

Ich habe hier eine BayesDB mit 6000 nspam und 2600 nham.
Wie weit lasst ihr das anwachsen?

Tim

[toc] | [next] | [standalone]


#6163

FromArno Welzel <usenet@arnowelzel.de>
Date2020-03-25 12:21 +0100
Message-ID<he0t66Fg0h1U1@mid.individual.net>
In reply to#6162
Tim Ritberg:

> Ich habe hier eine BayesDB mit 6000 nspam und 2600 nham.
> Wie weit lasst ihr das anwachsen?

Ich bin mittlerweile auf rpspamd (<https://rspamd.com/>) umgestiegen.
Das gibt es seit 2015 und kann mittlerweile als ausgereift und stabil
angesehen werden.

rspamd ist deutlich einfacher einzurichten als SpamAssassin und auch
effektiver. rspamd läuft standardmäßig als Milter in Postfix - d.h. Spam
wird ggf. auch aktiv rejected. Selektives Greylisting ist ebenfalls
vorhanden. Zumindest hat sich allein durch den Wechsel bei mir das
Spamaufkommen nochmal deutlich reduziert. In den ersten Wochen sollte
man nur einen Blick auf die Regeln haben, weil manche Regeln wie
SPOOF_REPLYTO in Verbindung mit Mailinglisten unerwünschte
False-Positives erzeugen können.

Eine Web-Oberfläche mit dem aktuellen Status und direkter
Bearbeitungsmöglichkeit der Scores für einzelne Regeln ist aber auch
vorhanden, so dass Anpassungen auch schnell gehen:
<https://rspamd.com/webui/>

-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6164

FromTim Ritberg <tim@server.invalid>
Date2020-03-25 12:47 +0100
Message-ID<r5fgd3$od0$1@tota-refugium.de>
In reply to#6163
Am 25.03.20 um 12:21 schrieb Arno Welzel:

> 
> Ich bin mittlerweile auf rpspamd (<https://rspamd.com/>) umgestiegen.
> Das gibt es seit 2015 und kann mittlerweile als ausgereift und stabil
> angesehen werden.

Na das war ja nicht meine Frage, ich benutze ausserdem Amavis mit
Spamassasin...

Tim

[toc] | [prev] | [next] | [standalone]


#6165

FromArno Welzel <usenet@arnowelzel.de>
Date2020-03-25 13:36 +0100
Message-ID<he11isFgtkmU1@mid.individual.net>
In reply to#6164
Tim Ritberg:

> Am 25.03.20 um 12:21 schrieb Arno Welzel:
> 
>>
>> Ich bin mittlerweile auf rpspamd (<https://rspamd.com/>) umgestiegen.
>> Das gibt es seit 2015 und kann mittlerweile als ausgereift und stabil
>> angesehen werden.
> 
> Na das war ja nicht meine Frage, ich benutze ausserdem Amavis mit
> Spamassasin...

Ich weiß, dass das nicht deine Frage war. Ich habe es dennoch als
Alternative vorgeschlagen. Und SpamAssassin kann man ja faktisch nur
sinnvoll mit Amavis (amavsid-new) nutzen, wenn die Performance halbwegs
erträglich sein soll.

rspamd braucht kein Amavis, weil das als Milter läuft und nicht als
Content-Filter. Und ja, auch clamav und fprot kann benutzt werden.

-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6166

FromTim Ritberg <tim@server.invalid>
Date2020-03-25 16:16 +0100
Message-ID<r5fsjm$36k$1@tota-refugium.de>
In reply to#6165
Am 25.03.20 um 13:36 schrieb Arno Welzel:
> rspamd braucht kein Amavis, weil das als Milter läuft und nicht als
> Content-Filter. Und ja, auch clamav und fprot kann benutzt werden.
> 
Brauch ich nicht, mein Setup läuft sauber.
Ich frag mich nur, ob die Größe der Bayes-DB Sinn macht.

Tim

[toc] | [prev] | [next] | [standalone]


#6167

FromArno Welzel <usenet@arnowelzel.de>
Date2020-03-25 17:55 +0100
Message-ID<he1gnpFk2huU2@mid.individual.net>
In reply to#6166
Tim Ritberg:

> Am 25.03.20 um 13:36 schrieb Arno Welzel:
>> rspamd braucht kein Amavis, weil das als Milter läuft und nicht als
>> Content-Filter. Und ja, auch clamav und fprot kann benutzt werden.
>>
> Brauch ich nicht, mein Setup läuft sauber.

Mein Setup lief auch sauber, aber mit zunehmend nachlassender
Effektivität bei der Spam-Erkennung und recht hohem CPU-Verbrauch.

> Ich frag mich nur, ob die Größe der Bayes-DB Sinn macht.

Bei mir wir die DB zuletzt bei etwa 12000 nspam und 8000 spam. Gebracht
hat Bayes trotzdem fast gar nichts mehr. Mailaufkommen ca. 4000-5000
Mails täglich.


-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6168

FromArno Welzel <usenet@arnowelzel.de>
Date2020-03-25 17:57 +0100
Message-ID<he1gqvFk2huU3@mid.individual.net>
In reply to#6167
Arno Welzel:

> Tim Ritberg:
> 
>> Am 25.03.20 um 13:36 schrieb Arno Welzel:
>>> rspamd braucht kein Amavis, weil das als Milter läuft und nicht als
>>> Content-Filter. Und ja, auch clamav und fprot kann benutzt werden.
>>>
>> Brauch ich nicht, mein Setup läuft sauber.
> 
> Mein Setup lief auch sauber, aber mit zunehmend nachlassender
> Effektivität bei der Spam-Erkennung und recht hohem CPU-Verbrauch.
> 
>> Ich frag mich nur, ob die Größe der Bayes-DB Sinn macht.
> 
> Bei mir wir die DB zuletzt bei etwa 12000 nspam und 8000 spam. Gebracht

s/spam/ham

> hat Bayes trotzdem fast gar nichts mehr. Mailaufkommen ca. 4000-5000
> Mails täglich.


-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6169

FromTim Ritberg <tim@server.invalid>
Date2020-03-25 18:12 +0100
Message-ID<r5g3ep$9e1$1@tota-refugium.de>
In reply to#6168
Am 25.03.20 um 17:57 schrieb Arno Welzel:
> Arno Welzel:
> 
>>
>> Bei mir wir die DB zuletzt bei etwa 12000 nspam und 8000 hpam. Gebracht
>> hat Bayes trotzdem fast gar nichts mehr. Mailaufkommen ca. 4000-5000
>> Mails täglich.

Keine Ahnung, was du da gemacht hast, vor x Jahren wurde das Autolearn
verändert. Sicher haben einige Setups dann gelitten.

etwa 3000 Mails geben bei mir durch. Spam aber kaum, einige Adresse sind
sogar über 10 Jahre alt.

Einen Teil des Spam erschlage ich schon mit Netfilter. Unbekannte
Mailserver dürfen nur 2x pro Stunde connecten.

Tim

[toc] | [prev] | [next] | [standalone]


#6177

FromJan Novak <repcom@gmail.com>
Date2020-03-31 07:54 +0200
Message-ID<r5ulu6$m8k$1@news.albasani.net>
In reply to#6169
Am 25.03.20 um 18:12 schrieb Tim Ritberg:
> Am 25.03.20 um 17:57 schrieb Arno Welzel:
>> Arno Welzel:
>>
>>>
>>> Bei mir wir die DB zuletzt bei etwa 12000 nspam und 8000 hpam. Gebracht
>>> hat Bayes trotzdem fast gar nichts mehr. Mailaufkommen ca. 4000-5000
>>> Mails täglich.
> 
> Keine Ahnung, was du da gemacht hast, vor x Jahren wurde das Autolearn
> verändert. Sicher haben einige Setups dann gelitten.
> 
> etwa 3000 Mails geben bei mir durch. Spam aber kaum, einige Adresse sind
> sogar über 10 Jahre alt.
> 
> Einen Teil des Spam erschlage ich schon mit Netfilter. Unbekannte
> Mailserver dürfen nur 2x pro Stunde connecten.

Interessante Möglichkeit.
Wie genau machst du das?


Jan

[toc] | [prev] | [next] | [standalone]


#6179

FromTim Ritberg <tim@server.invalid>
Date2020-03-31 12:28 +0200
Message-ID<r5v60t$605$2@tota-refugium.de>
In reply to#6177
Am 31.03.20 um 07:54 schrieb Jan Novak:
>> Einen Teil des Spam erschlage ich schon mit Netfilter. Unbekannte
>> Mailserver dürfen nur 2x pro Stunde connecten.
> 
> Interessante Möglichkeit.
> Wie genau machst du das?
> 
> 
> Jan
> 

limit auf state NEW 2/hour reject with icmp
GMX, Web.de und CO auf ACCEPT
Ebenso die Netze der Kundschaft.


Tim

[toc] | [prev] | [next] | [standalone]


#6180

FromJan Novak <repcom@gmail.com>
Date2020-03-31 13:58 +0200
Message-ID<r5vb9g$pnt$1@news.albasani.net>
In reply to#6179
Am 31.03.20 um 12:28 schrieb Tim Ritberg:
> Am 31.03.20 um 07:54 schrieb Jan Novak:
>>> Einen Teil des Spam erschlage ich schon mit Netfilter. Unbekannte
>>> Mailserver dürfen nur 2x pro Stunde connecten.
>>
>> Interessante Möglichkeit.
>> Wie genau machst du das?
>>
>>
>> Jan
>>
> 
> limit auf state NEW 2/hour reject with icmp
> GMX, Web.de und CO auf ACCEPT
> Ebenso die Netze der Kundschaft.


Könntest du das noch etwas ausführlicher erklären?



Jan

[toc] | [prev] | [next] | [standalone]


#6181

FromTim Ritberg <tim@server.invalid>
Date2020-03-31 15:46 +0200
Message-ID<r5vhkd$gh9$1@tota-refugium.de>
In reply to#6180
Am 31.03.20 um 13:58 schrieb Jan Novak:
> 
> Könntest du das noch etwas ausführlicher erklären?
> 
> 
> 
> Jan
> 
Kennst du iptables nicht?
https://making.pusher.com/per-ip-rate-limiting-with-iptables/ (fix Nr 2)


Du machst eine Regel fürs Rate-Limit zb 2 pro Stunde.
Darüber die  ACCEPTs für Quellen, die erwünscht sind. Diese Quellen
schlagen dann nicht mehr beim Rate-Limit auf.

Tim

[toc] | [prev] | [next] | [standalone]


#6183

FromJan Novak <repcom@gmail.com>
Date2020-04-01 08:58 +0200
Message-ID<r61e1p$9se$1@gwaiyur.mb-net.net>
In reply to#6181
Am 31.03.20 um 15:46 schrieb Tim Ritberg:
> Am 31.03.20 um 13:58 schrieb Jan Novak:
>>
>> Könntest du das noch etwas ausführlicher erklären?
>>
>>
>>
>> Jan
>>
> Kennst du iptables nicht?
> https://making.pusher.com/per-ip-rate-limiting-with-iptables/ (fix Nr 2)
> 
> 
> Du machst eine Regel fürs Rate-Limit zb 2 pro Stunde.
> Darüber die  ACCEPTs für Quellen, die erwünscht sind. Diese Quellen
> schlagen dann nicht mehr beim Rate-Limit auf.

Ach so... ich dachte du hast dem Postfix beigebracht, dass zu machen. Es 
gab mal irgendwo Bestrebungen, sowas zu machen...


Jan

[toc] | [prev] | [next] | [standalone]


#6184

FromTim Ritberg <tim@server.invalid>
Date2020-04-01 10:30 +0200
Message-ID<r61jfp$5b8$1@tota-refugium.de>
In reply to#6183
Am 01.04.20 um 08:58 schrieb Jan Novak:
> 
> Ach so... ich dachte du hast dem Postfix beigebracht, dass zu machen. Es
> gab mal irgendwo Bestrebungen, sowas zu machen...
> 
Rate limit gibts da wohl als Addon, ich will das aber gar nicht im Log
haben.


Tim

[toc] | [prev] | [next] | [standalone]


#6186

FromArno Welzel <usenet@arnowelzel.de>
Date2020-04-01 17:00 +0200
Message-ID<hejojkFgfmvU5@mid.individual.net>
In reply to#6181
Tim Ritberg:

> Am 31.03.20 um 13:58 schrieb Jan Novak:
>>
>> Könntest du das noch etwas ausführlicher erklären?
>>
>>
>>
>> Jan
>>
> Kennst du iptables nicht?
> https://making.pusher.com/per-ip-rate-limiting-with-iptables/ (fix Nr 2)
> 
> 
> Du machst eine Regel fürs Rate-Limit zb 2 pro Stunde.
> Darüber die  ACCEPTs für Quellen, die erwünscht sind. Diese Quellen
> schlagen dann nicht mehr beim Rate-Limit auf.

Das halte ich allerdings für problematisch, da die Adressen von
Mailservern sich auch ändern können und das dann sofort dazu führt, dass
nur noch zwei Mails pro Stunde zustellbar sind. Man muss zumidnest
regelmäßig von allen bekannten Anbietern die Server nachpflegen, wenn nötig.


-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [next] | [standalone]


#6187

FromTim Ritberg <tim@server.invalid>
Date2020-04-01 18:43 +0200
Message-ID<r62gc6$u4a$1@tota-refugium.de>
In reply to#6186
Am 01.04.20 um 17:00 schrieb Arno Welzel:

> 
> Das halte ich allerdings für problematisch, da die Adressen von
> Mailservern sich auch ändern können und das dann sofort dazu führt, dass
> nur noch zwei Mails pro Stunde zustellbar sind. Man muss zumidnest
> regelmäßig von allen bekannten Anbietern die Server nachpflegen, wenn nötig.
> 
Das sollte mit nftables besser gehen.

Tim

[toc] | [prev] | [next] | [standalone]


#6178

FromArno Welzel <usenet@arnowelzel.de>
Date2020-03-31 12:04 +0200
Message-ID<hegitpFq8euU1@mid.individual.net>
In reply to#6169
Tim Ritberg:

> Einen Teil des Spam erschlage ich schon mit Netfilter. Unbekannte
> Mailserver dürfen nur 2x pro Stunde connecten.

Ähnliche Mechanismen hat rpsamd auch.


-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [standalone]


Back to top | Article view | de.comm.software.mailserver


csiph-web