Portál AbcLinuxu, 4. května 2025 15:43

Dotaz: Mailgraph a spamd

8.6.2015 15:33 Vodny | skóre: 8
Mailgraph a spamd
Přečteno: 304×
Odpovědět | Admin
Zdravím.

Mám takový menší poštovní server, na který začíná pomalu ale jistě dopadat spamová bouře:-) Tak jsem jako první pokus nasadil spamassassin, který spamy v základním nastavení markuje velmi dobře, nicméně bych rád znal četnost toho spamu.

Našel jsem zajímavý nástroj Mailgraph, který "bezproblémů" detekuje příchozí zpávy a počítá je správně. Odchozí taky detekuje ale zdá se mi, že je počítá špatně (třeba každou druhou) stejně tak bounced zprávy.

Mailgraph evidentně pročítá maillog a na základě nějakých řetězců sčítá ony sledované zprávy. Nástroj sem nasadil proto, aby mi sčítal zprávy označené jako SPAM nicméně to nedělá.

do /var/log/mailog (Centos 6,5) mi spamd zapisuje v případě označení spamu řádku
Sun Jun  7 21:06:52 2015 [2326] info: spamd: identified spam (1000.1/5.0) for vmail:501 in 0.2 seconds, 1447 bytes.
/usr/sbin/mailgraph by měl být script, který zpracovává onen maillog. Ve zdrojáku se domnívám, že spamd načítají následující řádky
<------>elsif($prog eq 'spamd') {
<------><------>if($text =~ /^(?:spamd: )?identified spam/) {
<------><------><------>event($time, 'spam');
Z toho je patrný, že se to úplně neshoduje s tím co by měl hledat v maillogu. Zkoušel jsem to změnit na
<------>elsif($prog eq 'spamd') {
<------><------>if($text =~ /^spamd: identified spam/) {
<------><------><------>event($time, 'spam');
ale přesto to nepočítá.

Neřešil někdo podobný problém? máte zkušenosti s Mailgraphem v1.14? Testovali jste, zda to počítá správně?

Děkuji za jakékoliv info ohledně tohoto nástroje.
Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

15.6.2015 09:13 Vodny | skóre: 8
Rozbalit Rozbalit vše Re: Mailgraph a spamd
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nikdo nic? :-(
15.6.2015 10:12 EiFFeL | skóre: 27 | blog: EiFFeL | Vranovská Ves
Rozbalit Rozbalit vše Re: Mailgraph a spamd
 --------------------- Amavisd-new Begin ------------------------ 

      203   Total messages scanned ------------------  100.00%
   31.461M  Total bytes scanned                     32,989,197
 ========   ==================================================
 
       50   Blocked ---------------------------------   24.63%
       50     Spam blocked                              24.63%
 
      153   Passed ----------------------------------   75.37%
        3     Bad header passed                          1.48%
      150     Clean passed                              73.89%
 ========   ==================================================
takovýto výpis mi generuje logwatch, to by ti nestačilo?
16.6.2015 15:30 Vodny | skóre: 8
Rozbalit Rozbalit vše Re: Mailgraph a spamd
Stačilo ale nepoužívám Amavisd-new. Mám to pouze tak, že postfix každou zprávu podá na spamc a odtud se zase vrací na dovecot-lda pro doručení do schránky.
15.6.2015 10:48 panCHrz
Rozbalit Rozbalit vše Re: Mailgraph a spamd
Odpovědět | | Sbalit | Link | Blokovat | Admin
pflogsumm
16.6.2015 15:30 Vodny | skóre: 8
Rozbalit Rozbalit vše Re: Mailgraph a spamd
Vypadá zajímavě podívám se na to. Děkuju

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.