Frage zur Spamabwehr ....
Walter H.
Walter.H at mathemainzel.info
So Jul 12 11:21:29 CEST 2015
On 12.07.2015 10:04, Stefan Weber wrote:
> Hallo,
>
> seit in der main.cf unter smtpd_recipient_restrictions die
>
> check_sender_access hash:/etc/postfix/sender_access,
> check_client_access cidr:/etc/postfix/client_access,
>
> werkeln, wird schon einiges abgefangen. Der durchgelassene Spam wird
> trotzdem nicht weniger, weil immer neue IP's auftauchen. Die Anzahl
> der SpamMails die durchkommen, bleiben ungefähr gleich, so um die 50
> über 1-2 Tage.
>
> Aufbau und Inhalt lassen die Vermutung aufkommen, dass da der/die
> gleichen Versender zu Werke sein könnten, was der weiteren Idee
> Nahrung gibt, dass die IP's der vermeintlich absendenden Server gefakt
> (gespooft) sein könnten.
>
Kannst Du prüfen, ob die IP-Adressen der Server, welche zum postfix
connecten überhaupt an Hand des SPF (Sender-Policy-Framework)
für die Absenderadressen versenden dürfen?
damit hättest einen Ansatz ...
Grüße,
Walter
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : smime.p7s
Dateityp : application/pkcs7-signature
Dateigröße : 4312 bytes
Beschreibung: S/MIME Cryptographic Signature
URL : <http://de.postfix.org/pipermail/postfix-users/attachments/20150712/b0614282/attachment.bin>
Mehr Informationen über die Mailingliste postfix-users