Exim + Spamassassin - не фильтруется спам

K
На сайте с 12.07.2006
Offline
295
Kpd
1877

На сервере стоит связка spamassassin + exim, работает хорошо, но в последние дни стал активно приходить нефильтрованный спам по лечению псориаза, с одного и того же e-mail. Не могу понять, почему exim его пропускает в inbox? Спамеры придумали что-то новое?

Return-path: <>
Envelope-to: admin@site.ru
Delivery-date: Thu, 29 Oct 2009 23:26:39 +0300
Received: from mail by customer-xxxx.eserver-ru.com with spam-scanned (Exim 4.69)
id 1N3bZq-000FJr-Vs
for admin@site.ru; Thu, 29 Oct 2009 23:26:39 +0300
X-Spam-Flag: YES
X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on
customer-xxxx.eserver-ru.com
X-Spam-Level: **************************************************
X-Spam-Status: Yes, score=124.2 required=6.0 tests=BAYES_99,FH_HELO_EQ_D_D_D_D,
FROM_BLANK_NAME,HELO_DYNAMIC_HCC,HELO_DYNAMIC_IPADDR2,PLING_QUERY,RCVD_IN_PBL,
RCVD_IN_SORBS_DUL,RDNS_DYNAMIC,SUBJECT_NEEDS_ENCODING,SUBJ_ILLEGAL_CHARS,
TVD_RCVD_IP,URIBL_BLACK,USER_IN_BLACKLIST autolearn=spam version=3.2.5
X-Spam-Report:
* 2.0 URIBL_BLACK Contains an URL listed in the URIBL blacklist
* [URIs: xxxxxxxxx.net]
* 100 USER_IN_BLACKLIST From: address is in the user's black-list
* 6.0 BAYES_99 BODY: Bayesian spam probability is 99 to 100%
* [score: 1.0000]
* 4.3 HELO_DYNAMIC_HCC Relay HELO'd using suspicious hostname (HCC)
* 4.4 HELO_DYNAMIC_IPADDR2 Relay HELO'd using suspicious hostname (IP addr
* 2)
* 0.0 FH_HELO_EQ_D_D_D_D Helo is d-d-d-d
* 1.9 TVD_RCVD_IP TVD_RCVD_IP
* 0.8 FROM_BLANK_NAME From: contains empty name
* 1.4 PLING_QUERY Subject has exclamation mark and question mark
* 1.6 SUBJ_ILLEGAL_CHARS Subject: has too many raw illegal characters
* 0.9 RCVD_IN_SORBS_DUL RBL: SORBS: sent directly from dynamic IP address
* [79.66.166.43 listed in dnsbl.sorbs.net]
* 0.9 RCVD_IN_PBL RBL: Received via a relay in Spamhaus PBL
* [79.66.166.43 listed in zen.spamhaus.org]
* 0.0 SUBJECT_NEEDS_ENCODING SUBJECT_NEEDS_ENCODING
* 0.1 RDNS_DYNAMIC Delivered to trusted network by host with
* dynamic-looking rDNS
Received: from 79-66-166-43.dynamic.dsl.as9105.com ([79.66.166.43])
by customer-xxxx.eserver-ru.com with smtp (Exim 4.69)
id 1N3bZq-000FJo-EX
for admin@site.ru; Thu, 29 Oct 2009 23:26:34 +0300
Received: from anytxlwii by 79-66-166-43.dynamic.dsl.as9105.com with local (Exim 4.62 (FreeBSD))
id 125684796764-00095L-3F
for admin@site.ru; Thu, 29 Oct 2009 20:26:07 -0000
To: admin@site.ru
Subject: рУПТЙБЪ? дБЧБКФЕ МЕЮЙФШУС ЧНЕУФЕ!
From: "" <forum@xxxxxx.net>
Content-Type: text/plain;charset=koi8-r
Content-Transfer-Encoding: 8BIT
Message-Id: <125684796764-00095L-3F@79-66-166-43.dynamic.dsl.as9105.com>
Sender: User anytxlwii <anytxlwii@79-66-166-43.dynamic.dsl.as9105.com>
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#1

Kpd, я буду благодарен, если скажете куда в exim вносит чёрный список почтовиков для всего сервера.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
K
На сайте с 12.07.2006
Offline
295
Kpd
#2

LEOnidUKG, не помню. В данном случае адрес добавлен в блеклист по одному сайту, но даже это не помогает.

M
На сайте с 16.09.2009
Offline
278
#3
LEOnidUKG:
Kpd, я буду благодарен, если скажете куда в exim вносит чёрный список почтовиков для всего сервера.

посмотрите здесь:

http://www.sput.nl/software/exim.html

myhand добавил 30.10.2009 в 12:46

Kpd:
На сервере стоит связка spamassassin + exim, работает хорошо, но в последние дни стал активно приходить нефильтрованный спам по лечению псориаза, с одного и того же e-mail. Не могу понять, почему exim его пропускает в inbox? Спамеры придумали что-то новое?

X-Spam-Flag: YES

X-Spam-Status: Yes

это ваш spamassassin сказал, не я придумал. что не так?

как осуществляется дальше фильтрация почты, по подобным заголовкам?

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий