[linux] postfix mail server - idealna implementacia SPF

Ing. Ján ONDREJ jan.ondrej na upjs.sk
Pátek Srpen 28 14:23:31 CEST 2009


> Osobne by som zaporne skore na zaklade SPF pass neprideloval. Myslim ze
> o tom bola uz niekde diskusia - spammer si moze registrovat domenu a
> vytvorit TXT zaznam kde listne cely internet ako permitted senders.
> SPF je IMO dobre iba na to ak niekto fakuje domeny z ktorej skutocne
> posiela mail - teda pouzitelne je len SPF fail

No len mierne som ho znizil na -1.0, takze to nerobi zatial problemy.
Ja sa v prvom rade chcem zbavit false positives, pretoze na moj osobny email
mi chodi primerne 400 spamov denne a nie je v mojich silach ich kontrolovat.
Mam skriptik, ktory mi robi tie statistiky, preto to viem. :-)

> > Myslim, ze ano. Pokial ale viem, tak SA ma este dalsie SPF_* testy,
> > napr.  SPF_SOFTFAIL,  SPF_HELO_FAIL, ktore mozu este nejaky ten bodik
> > pridat.
> > 
> > Inak uz SA-3.2 to ma zvysene, ale nijak extra:  SPF_FAIL   0.875.
> > 
> 
> Blba otazka: (http://wiki.apache.org/spamassassin/ je momentalne down)
> ako setujes spamassassinu ake ma dat skore? predpokalam ze v local.cf,
> aky zaznam treba pouzit?

Hej, cele apache.org bolo down, ale google cache posluzilo dobre. :-)

Ja pouzivam ~/.spamassassin/user_prefs (aspon nemusim zakazdym restartovat
spamd), ale mozes aj do local.cf. Je to jednoduche:

score SPF_PASS -1.0

			SAL


Další informace o konferenci linux