abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:33 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | IT novinky

    Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).

    Ladislav Hagara | Komentářů: 2
    včera 14:00 | Nová verze

    Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 0
    včera 11:33 | Nová verze

    Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 05:00 | Nová verze

    Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).

    Ladislav Hagara | Komentářů: 0
    včera 04:55 | Bezpečnostní upozornění

    V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.

    Ladislav Hagara | Komentářů: 0
    20.5. 14:11 | Komunita

    Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost HP.

    Ladislav Hagara | Komentářů: 3
    20.5. 13:33 | IT novinky

    O víkendu proběhla demopárty Outline 2026. Publikována byla prezentovaná dema. Upozornit lze na 16 bajtové, opravdu šestnáct bajtové, zvukově obrazové demo Wake Up! 16b (YouTube).

    Ladislav Hagara | Komentářů: 2
    20.5. 04:22 | Nová verze

    Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1678 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Postfix - forwarding SPAMu na specifický mailbox

    26.5.2018 20:50 hodza | skóre: 8 | Olomouc
    Postfix - forwarding SPAMu na specifický mailbox
    Přečteno: 347×
    Hezký večer všem. U jedné firmy provozuji Linuxový mailserver (Debian + postfix + amavisd-new + spamassassin + antivir), který filtruje přichozí poštu a následně ji pomocí transport_maps předává na patřičné lokální exchange servery. Vše bezproblémově již poměrně dlouhou dobu funguje, nicméně zákazník teď přišel s legitimním požadavkem, že by chtěl emaily označené jako SPAM forwardovat do jednoho speciálního mailboxu (aktuálně se doručují přímo uživateli s přidaným tagem v hlavičce a upraveným předmětem). Požadavek je, aby toto dělal již linuxový box a nikoliv exchange. Přemýšlím jak to udělat, ale výsledku se nějak nemůžu dobrat.


    Slepé cesty:
    1. Do postfixu - header_checks přidat:
    /^X-Spam-Status: Yes/ REDIRECT nejaky@spam.box.cz
    - Toto korektně funguje, pokud již email přijde řádně označený. Pakliže ho jako SPAM označí až můj Linux PCRE filtry se již neaplikují

    2. Do postfixu - milter_header_checks přidat:
    /^X-Spam-Status: Yes/ REDIRECT nejaky@spam.box.cz
    - Nahradit content_filter za milters není (kvůli amavisu) možné. Pro jistotu hned uvedu, že Amavisu se zbavit nemůžu, protože v něm dělám nějaké další operace.

    3. Využít Sieve filtrů / procmailu a pod.
    - Emaily vůbec nejdou přes lokální uživatele - transportní mapy je sypou přímo na patřičné Exchange servery (podle [sub]domén).

    4. V amavisu nastavit $spam_quarantine_to (nejaky@spam.box.cz), $sa_kill_level_deflt a $final_spam_destiny (D_DISCARD);
    - Tohle řešení by bylo vyhovující. Problém je v tom, že u tohoto typu emailu se IMHO nedá přepsat subjekt na požadovanou hodnotu.

    Žádné další jednoduché metody mě nenapadají. Dopředu avizuji, že bych se chtěl vyhnout ne zcela standardním řešením (jedná se o cca 1 200 mailboxů a mail je ve firmě více-méně primární komunikační platforma, takže tomu odpovídá i provoz).

    Řešení dotazu:


    Odpovědi

    Josef Kufner avatar 26.5.2018 22:51 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Postfix - forwarding SPAMu na specifický mailbox
    5. Takový zásah do pošty je značně neslušný a nebude se dělat. Nechť si uživatelé nastaví na svém exchange serveru filtr, pokud o to stojí.
    Hello world ! Segmentation fault (core dumped)
    27.5.2018 00:32 hodza | skóre: 8 | Olomouc
    Rozbalit Rozbalit vše Re: Postfix - forwarding SPAMu na specifický mailbox
    Ptal jsem se na technické řešení problému. Reagovat na cokoliv jiného nemá smysl.
    Max avatar 27.5.2018 02:15 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Postfix - forwarding SPAMu na specifický mailbox
    Já vím, že to nerad slyšíš, ale mně to nepřijde jako legitimní požadavek. Není to vůbec rozumné. Antispam kontroly nejsou 100% a tímto zásahem se stane vlastně to, že může důležitý email skončit u nevhodné osoby (v tom jednom mailboxu, ke kterému bude mít přístup asi jen někdo). Vlastně tím značně snížíš schopnost doručit mail adresátovi.
    Já jsem postupně dospěl k tomu, že prostě maily nezahazuji, jen opravdu nad nějakou šílenou hranici spam score (asi 20 a více). Vše nad hranici 4 body doplňuji do předmětu "**** SPAM ****" a posílám uživateli, ať si finální rozhodnutí vyřeší sám.
    Občas někdo napíše, že mu chodí nějak moc spamu, což v překladu znamená, že mu ten den přišlo 20 mailů označených jako SPAM.
    Prostě doručení mailu adresátovi je to nejhlavnější a touto změnou to porušíš.
    Jinak jsme firma, co jedeme také business převážně přes maily, jedná se asi o 40k mailů denně, antispamem projde asi 12k (zbytek = 100% spam), teď přesně nevím.
    Zdar Max
    PS: dříve jsme to měli podobně, jako chce tvůj zákazník, ale v takovém mailboxu se denně nastřádalo třeba 2000 mailů a někdo je musel zkontrolovat, zda tam není nějaký správný a ten kdyžtak přeposlat. Chybovost takového třídění byla a navíc byl problém i s časama, kdy ten, kdo jí kontroloval, jí nemohl kontrolovat celodenně, takže regulérní maily přeposílal z antispamu z velkým spožděním, což taktéž způsobovalo problémy. Prostě takové řešení je značně nerozumné.
    Měl jsem sen ... :(
    Řešení 1× (hodza (tazatel))
    27.5.2018 08:22 pupu | skóre: 31
    Rozbalit Rozbalit vše Re: Postfix - forwarding SPAMu na specifický mailbox
    Dokumentace amavisu rika:

    If it is desired to reroute extension-tagged mail to some mailbox away from the usual LDA, the virtual alias mapping by MTA is the tool for the job. With Postfix, a pcre-based virtual map can specify for example:

    /^(.*)\+spam@([^@]*)\.example\.com$/ spam-$2-box@example.com

    which will collect all spam into one mailbox for each subdomain.

    Asi bych se snazil jit touhle cestou.
    27.5.2018 08:53 hodza | skóre: 8 | Olomouc
    Rozbalit Rozbalit vše Re: Postfix - forwarding SPAMu na specifický mailbox
    Děkuji. Toto bude nejspíše funkční řešení problému.
    27.5.2018 09:56 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Postfix - forwarding SPAMu na specifický mailbox
    Antispamový filtr přece musí e-mail předat ke zpracování zpět Postfixu a v tom okamžiku mu předává i e-mail, kam se má e-mail doručit (standardně tam bude původní e-mail adresáta, který filtr dostal od Postfixu). Mělo by stačit tuhle adresu změnit. Přinejhorším to můžete udělat tak, že do zpracování zařadíte další jednoduchý filtr, který prohlédne e-mail a když bude mít nastavený příslušný tag, pošle e-mail na zadanou adresu, jinak ho pošle na původní adresu.

    Každopádně mi připadá zbytečné ještě měnit subjekt e-mailu, když všechen ten spam půjde do jedné schránky – že jde o spam je snad jasné už z toho, že je e-mail v dané schránce, ne?

    Také nezapomeňte, že obálkový adresát nemusí být v hlavičkách e-mailu nikde uveden (např. pokud byl poslán jako skrytá kopie), takže u těch zpráv ve speciální schránce nemusíte být schopen rozpoznat, komu byl e-mail původně určen. Dokonce může být v hlavičce To platný e-mail z vaší firmy, ale e-mail byl ve skutečnosti určen pro někoho jiného. Tohle byste musel řešit tak, že v rámci antispamové kontroly ten původní e-mail přidáte do nějaké vlastní hlavičky, a pokud se pak rozhodnete z té speciální schránky na spam předat e-mail původnímu adresátovi, musíte se řídit touhle přidanou hlavičkou.

    A jak už psali jiní, uživatelé těch e-mailových adres musí být informováni o tom, že ty adresy nejsou soukromé a e-maily doručované na tuto adresu mohou být doručeny do speciální schránky a čteny někým jiným.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.