We want to use the Spamassassin plugin “AskDNS” to check the MX record of the domain in the “Reply-To” header, if this has been set.
The following note can be found in the source code of AskDNS.pm:
The specially supported HEADER() tag can be used to query any header content using the same...
Wir wollen das Spamassassin Plugin "AskDNS" einsetzen, um den MX-Record der Domain im "Reply-To"-Header prüfen, falls diese gesetzt wurde.
Im Quelltext der AskDNS.pm findet sich folgender Hinweis:
Special supported tag HEADER() can be used to query any header content, using same header...
Hallo Stoiko
Danke für Deine Antwort!
Ich hatte vor dem ProxMox ein von Hand gebautes, auf postfix, amavis basiertes System installiert gehabt.
Auf diesem System und auf einem expliziten squid-proxy hatte ich clamav zur Prüfung des traffics installiert und war mit der Erkennungsrate überhaupt...
Es wäre prima, wenn man zusätzlich zum ClamAV signature-mirror auch weitere Signaturquellen eintragen und managen könnte. Natürlich geht das sicher auch über die shell / scripting usw. Aber wenns schon mal eine GUI für den ClamAV hat...
Spontan fallen mir u.a. die clamav...
Thank you for the spam quaratine "view all" expansion! This helps a lot! I have a little suggestion for this view:
pls add a (sortable) column with the senders ip-address - maybe just before the spam-score, or after... This will help figuring out mutiple spammer-ip's or complete...
Hi Stoiko. Thanks for the update and further tests! I can confirm your findings! pfsense rebind check (if active) suppressed the answer. I think it's not a great security risk if the pmg uses our providers and also some public dns.
Top support!
Fast answer: We are using a pfSense firewall in front of the proxmox and the pfsense handles all external DNS requests. The firewall is configured to use both udp and tcp for dns requests. I'll check your dig an drill commands from above tomorrow as I'm out of office now. Results follows...
Can you please check if the handling of spf records is working properly?
Following mail was rejected with a spf error:
mail1 postfix/smtpd[68211]: connect from smtp06-dfw-sp4.mta.salesforce.com[]
Feb 25 11:26:54 mail1 postfix/smtpd[68211]: NOQUEUE: reject: RCPT from...
Thanks! Sounds great! The current "by receiver" system is good, if you have 1-25 users to manage. But I work for a company with 100+ users. The old gateway was also postfix, sa, amavis... hand optimized. End-Users should shout if they are receiving real spam as legit mail in their Mailbox. I...
I'd like to see an admin only view for ALL spam in the spam-quarantine and not only selective by receiver-address. This view is for admin use only, and it would help to catch all the spam (or false-positives) with identical subject (sortable columns). The view should support multi-selecting...
Is it possible to include the update and/or status of custom/foreign rule-repositories into the Web-GUI?
For now I'm downloading and processing 2 additional rule-sets with sa-update from a cron.daily launched custom script.
Ja, das erklärt es natürlich!
Der Proxmox ist noch recht neu für mich und mich hat es etwas verwirrt, dass sich hier an verschiedenen Stellen BL, WL und Regeln ablegen kann. Jetzt wird es aber klar.
Danke für die Hilfe!
EIne weitere Überprüfung ergab, dass gar keine Whitelisteinträge momentan greifen oder aktiv sind. Es scheint sich hier um ein anderes Problem zu handeln. Hier der pmgdb dump und noch ein screenie mit den Whitelisteinträgen.
root@mail1:~# pmgdb dump
Found RULE 4 (prio: 98, in, active)...
Ein Problem mit dem Whitelisting einer Senderadresse/Domain habe ich:
Folgende Adresse würde ich gerne per RE whitelisten und zwar so, dass alle Absender (nicht nur "noreply") dieser Domain akzeptiert werden.
From: "" <noreply@abc-def-xyz.de>
Der PCRE sieht so aus und der Test auf...
Folgendes Problem: Wir haben viele User, die senden einfach Bilder vom iPhone an Ihre Dienstmail. Das ist bei uns legitim, weil wir einiges an "Beweisfotos" dadurch zustellen. Proxmox erkennt diese Blank Mails mit den Anhängen leider alle als Spam, so dass ich das Scoring hier anpassen...
Kurzes Hallo von einem neuen Proxmox User. Mein Englisch ist auch etwas eingerostst, aber ich versuche die Anfragen trotzdem in der internationalen Sprache zu verfassen, wenn das Thema entsprechend anspruchsvoll erscheint. :-)
