мы унаследовали DNS от другого интернет-провайдера, и теперь наш почтовый сервер подвергается бомбардировке примерно 1000 писем в минуту, 99,99% этих писем являются спамом. Мы пытаемся оптимизировать фильтрацию / отклонение спама без особой удачи.
Какой, по вашему мнению, оптимальный набор smtpd_recipient_restrictions
?
Конфигурация системы: Ubuntu + Amavis + Postfix + MySQL + Fail2Ban-Postfix
Любые советы приветствуются!
UDPATE, 2012-08-08
При изменении конфигурации posftix в качестве следующих параметров и настройке сервиса Potrgey уровень спама снизился в 10 раз
smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_non_fqdn_hostname,
reject_invalid_hostname,
reject_non_fqdn_sender,
reject_unknown_sender_domain,
reject_non_fqdn_recipient,
reject_unknown_recipient_domain,
check_policy_service inet:127.0.0.1:10023,
reject_rbl_client zen.spamhaus.org,
check_recipient_access mysql:/etc/postfix/mysql-virtual_recipient.cf,
reject_unauth_pipelining,
reject_unauth_destination
Ответы:
У вас порядок правил очень плохой. Если вы хотите сохранить их все и больше ничего не добавлять, порядок должен быть:
И если этого все еще недостаточно, читайте об этом
postscreen
в http://www.postfix.org/POSTSCREEN_README.html .источник
Я бы предложил smtpd_recipient_restriction, похожую на следующую:
Подробную информацию о smtpd_recipient_restrictions можно найти здесь: http://www.postfix.org/postconf.5.html#smtpd_recipient_restrictions
Может быть, вы также хотите использовать postgrey , postscreen , postfwd или какой-либо другой демон политики .
А также убедитесь, что вы используете свой amavisd-new в режиме предварительной очереди.
источник