Re: Postfix antispamgateway paa freebsd

From: Hack Kampbjørn (none@bsd-dk--hack.kampbjorn.com.lh.bsd-dk.dk)
Date: Thu 09 Nov 2006 - 11:37:55 CET


Date: Thu, 09 Nov 2006 11:37:55 +0100
From: Hack Kampbjørn <none@bsd-dk--hack.kampbjorn.com.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Postfix antispamgateway paa freebsd

bsd-dk@svampen.dk wrote:
> Hej bsd-dk
>
> Jeg skal til at sætte en antispam gateway op og vil lige rådgive mig på
> listen for at se om det jeg har fundet frem til er en holdbar løsning
> eller om der er nogle der har input til bedre/forbedrede løsninger:
>
> Jeg vil som bruge denne wiki som "basic"
>
> http://flakshack.com/anti-spam/wiki/index.php
>
> Er der nogle der har en kommentar til dette, så er i mere end velkommen.

Greylisting med spamd er så effektiv at du kan overvejer om du vil bruge
kræfter på resten en gang du har det oppe og køre.

start med man siderne: spamd, spamlogd, spamd-setup, spamd.conf

Hvis du vil ha' en kickstarter

Ekstract fra /etc/rc.conf.local
# Activate spamd greylisting
spamd_flags="-h spam.kampbjorn.com" # for normal use: "" and see
spamd-setup(8)
spamd_grey=YES # use spamd greylisting if YES
# Update to use -l pflog1 whith OpenBSD 4.1+
spamlogd_flags="-i sis0" # use eg. "-i interface" and see
spamlogd(8)

Ekstract fra pf.conf
# spamd tables used for grey and black listing IP addresses
table <spamd> persist
table <spamd-white> persist
...
# Redirect grey and black listed IP to spamd
rdr pass inet proto tcp from <spamd> to any \
     port smtp -> 127.0.0.1 port spamd
rdr pass inet proto tcp from !<spamd-white> to any \
     port smtp -> 127.0.0.1 port spamd
...
# log SMTP traffic to our mail server so spamlogd can extend
# white listed period
# TODO: For OpenBSD 4.1 use log to pflog1 to separate it from pflogd
pass in log inet proto tcp from any to $mailserver \
         port smtp keep state
pass out log inet proto tcp from $mailserver to any \
         port smtp keep state

>
> Med venlig hilsen
>
> Thomas Maack Nielsen

-- 
Med venlig hilsen / Kind regards

Hack Kampbjørn



This archive was generated by hypermail 2b30 : Thu 30 Nov 2006 - 23:00:03 CET