WWW.GENTOO-SRBIJA.ORG
Choose Gentoo, choose freedom Četvrtak, 20 Novembar/2008  
 » SADRŽAJ
 › Uvod
 › Performanse
 › Mirori
 › Linkovi
 › Download
 › Mailing lista
 › Kontakt
 » PROFIL
» šifra
zapamti me
  Registracija
 » PRETRAGA
 » NOVI PAKETI
gnome-extra/lock-keys-applet-1.0: An applet that shows the status of your Caps, Num and Scroll Lock keys
dev-python/gtkmozembed-python-2.19.1-r10: Based on the libtool eclass
app-text/evince-2.24.1: Simple document viewer for GNOME
media-gfx/fontforge-20080927: postscript font editor and converter
dev-dotnet/glade-sharp-9999: Dummy ebuild to understand the package move to gtk-sharp[glade]
dev-dotnet/gtk-sharp-2.12.6: Gtk# is a C# language binding for the GTK2 toolkit and GNOME libraries
app-office/glabels-2.2.3: Program for creating labels and business cards
x11-base/xorg-server-1.5.2: X.Org X servers
dev-lang/mono-basic-1.2.4: Visual Basic .NET Runtime and Class Libraries
dev-dotnet/taglib-sharp-2.0.3.0: Taglib# 2.0 - Managed tag reader/writer
 » WEBMAIL
 » GENTOO-PORTAGE
And we're back
Forum index ›› Mreže i bezbednost › Postfix transport_maps . 1 . 2 .  
  AUTOR   PORUKA

Site Admin
Učlanjen: 28 Oct 04
Lokacija: Beograd
Poruke: 723
profil¬ poruka¬ www¬
 Oglašeno: 27 Feb 06  13:21  

Dobio sam zadatak na poslu da podignem nas mail server koji ce da se ponasa kao mail gateway. Do sad je sve islo kako treba ali sad ima nekih sitnica koje nigde nisam mogao da pronadjem (ili ne znam sta tachno da trazim).
Znaci ovako stoje stvari: server ce sluziti kao smtp server za celu firmu i kao pop server za 10-tak maloprodaja. Podesio sam mx record na dns-u i mail uredno nalazi server-a. Nasao sam skriptu koja pokupi sve mail adrese iz ldap direktorijuma sa w2k masine i to prebaci u relay_recipient. Podigao spamassassin, clamav, popbeforesmtp... Sve to radi kako treba, poruka stigne do postfixa i on je prosledi exchange-u dok za tih 10-tak maloprodaja imam unix usere i za njih poruka stize u localu tacnije u njihov .maildir.

Ono sto ja hocu je da kad postfix prosledi poruku exchange-u sacuva jedan primerak i u localu... mislio sam da koristim virtualne usere i foldere za to... u svakom slucaju ne znam kako to da izvedem...

Kod: postconf -n

command_directory = /usr/sbin
config_directory = /etc/postfix
daemon_directory = /usr/lib/postfix
debug_peer_level = 5
home_mailbox = .maildir/
html_directory = /usr/share/doc/postfix-2.2.5/html
local_recipient_maps = hash:/etc/postfix/relay_recipients, proxy:unix:passwd.byname, hash:/etc/postfix/aliases
mail_owner = postfix
mail_spool_directory = /var/spool/mail
mailq_path = /usr/bin/mailq
manpage_directory = /usr/share/man
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
mydomain = domain.co.yu
myhostname = mail.domain.co.yu
mynetworks = 192.168.1.0/24, 127.0.0.0/8
newaliases_path = /usr/bin/newaliases
queue_directory = /var/spool/postfix
readme_directory = /usr/share/doc/postfix-2.2.5/readme
relay_domains = $mydestination
relay_recipient_maps = hash:/etc/postfix/relay_recipients, proxy:unix:passwd.byname, hash:/etc/postfix/aliases
sample_directory = /etc/postfix
sendmail_path = /usr/sbin/sendmail
setgid_group = postdrop
show_user_unknown_table_name = no
smtpd_banner = $myhostname ESMTP $mail_name
smtpd_recipient_restrictions = permit_mynetworks,reject_non_fqdn_recipient,check_client_access hash:/etc/postfix/pop-before-smtp,reject_unauth_destination
transport_maps = hash:/etc/postfix/transport
unknown_local_recipient_reject_code = 550


Kod: transport

.domain.co.yu smtp:[192.168.1.2]
domain.co.yu smtp:[192.168.1.2]
korisnik1@domain.co.yu local:
korisnik2@domain.co.yu local:
korisnik3@domain.co.yu local:


Znaci ovako izgleda transport tabela... Da li neko mozda zna kako da poruku koja se salje na domain.co.yu prosledim na exchange I sacuvam u localu???


Site Admin
Učlanjen: 31 Mar 05
Lokacija: Zürich
Poruke: 226
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 27 Feb 06  13:38  

Ja bi ti sigurno mogo da pomognem, ali ne razumem sta tacno hoces. Valjda ne razumem dosta dobro nas jezik da to sto posto razumem sta tu pises i sta hoces. Ako bi mogo da to napises na engleski (okay, okay... znam. Mi smo na gentoo-srbija.org ali ipak. Ne mogu tako dobro nas jezik. Pre vise godine sam van nase zemlje i inace nikad sa nikome ne pricam srpski).

Pozdrav

Stevan


Site Admin
Učlanjen: 28 Oct 04
Lokacija: Beograd
Poruke: 723
profil¬ poruka¬ www¬
upRE: Postfix transport_maps  Oglašeno: 27 Feb 06  15:36  

OK, I will write shortly, you see my config...
All I want is to forward all incoming mails to exchange server and to retain a local copy of messages in .maildir on postfix server. Hope I explained my problem a little bit better.


Član
Učlanjen: 04 May 05
Lokacija: Novi Sad
Poruke: 578
profil¬ poruka¬ www¬
upRE: Postfix transport_maps  Oglašeno: 27 Feb 06  15:43  

Ovo nije tako loša ideja i bilo bi i meni korisno (volim da znam kojekakve stvari).

steveb: how to keep mail even when user downloads it through POP3? Something like `ignore the DELE command`, but not quite like that (mark it as `read` or something like that so that next RETR 1 doesn`t download already downloaded message).

gen2brain: da li sam ja ovo dobro shvatio/preveo? U suštini, kako meni ovo treba, moguće je da sam malo skrenuo vodu na svoju vodenicu (nije bila namera). :o)


Site Admin
Učlanjen: 28 Oct 04
Lokacija: Beograd
Poruke: 723
profil¬ poruka¬ www¬
upRE: Postfix transport_maps  Oglašeno: 27 Feb 06  15:53  

Ne, nisi dobro preveo ... ne treba mi tako nesto... mislim da je recenica koju sam gore napisao dovoljno jasna... znaci postfix je gateway i prosledjuje postu exchange-u ali ja hocu da pored toga ostavi i kopiju na postfix serveru...


Član
Učlanjen: 13 Apr 05
Lokacija: Užice
Poruke: 120
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 27 Feb 06  16:25  

gen2brain napisao:
ali ja hocu da pored toga ostavi i kopiju na postfix serveru...


always_bcc = gen2brain@domain.co.yu

Tako sva posta zavrsava kod tebe u maildir-u , bez obzira ko salje i gde salje, ti dobijas kopiju. Ako je to ono sto ti treba.


Član
Učlanjen: 04 May 05
Lokacija: Novi Sad
Poruke: 578
profil¬ poruka¬ www¬
upRE: Postfix transport_maps  Oglašeno: 27 Feb 06  18:40  

gen2brain, u vreme kada sam pisao nije bilo tvog post-a (razlika je 7 minuta izmedju naših post-ova). Nisam hteo da ispravljam tvoj engleski ili tako nešto. A i kad je tema tu, da postavim i ono što mene muči.


Site Admin
Učlanjen: 28 Oct 04
Lokacija: Beograd
Poruke: 723
profil¬ poruka¬ www¬
upRE: Postfix transport_maps  Oglašeno: 27 Feb 06  18:42  

Pa nije bas... pazi ovako, taj w2k server je domain kontroler, na njemu je exchange server koji isporucuje postu po firmi i on ne moze da se ukloni zbog nekih specificnih stvari u outlook-u (taskovi i sl.).

E sad, ovako konfigurisan postfix radi ok, pokupio sam sa nekom perl skriptom iz ldap-a sve mail adrese i to smestam u relay_recipients tako da postfix bounc-uje svaku poruku za koju ne nadje odgovarajuceg usera.

Znaci postfix ovako prosledi postu do exchange-a i exchange je smesta u njegov mailbox. Ono sto ja hocu je da za svakog usera pored toga sto prosledi poruku istu sacuva i u maildir na gentoo serveru i to svaku u odgovarajuci folder, tako da u slucaju da se exchange zaglupi (sto se desava cesto...) ne zavisim od njega vec mogu da imam svu postu i na gentoo-u, a to znaci da mogu i da podignem neki webmail klijent.

E pa ako je ko skapirao sta ja hocu pomagajte.... znam da je ovako nesto sigurno moguce, procitao sam svasta ali na brzinu tako da nisam bas siguran odakle da krenem...


Site Admin
Učlanjen: 28 Oct 04
Lokacija: Beograd
Poruke: 723
profil¬ poruka¬ www¬
upRE: Postfix transport_maps  Oglašeno: 27 Feb 06  18:43  

meka napisao:
gen2brain, u vreme kada sam pisao nije bilo tvog post-a (razlika je 7 minuta izmedju naših post-ova).

Ma ok skapirao sam, samo nisam hteo da zbunimo steveb-a sa dva razlicita pitanja.. :)


Site Admin
Učlanjen: 31 Mar 05
Lokacija: Zürich
Poruke: 226
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 28 Feb 06  17:33  

Citat:
Ne, nisi dobro preveo ... ne treba mi tako nesto... mislim da je recenica koju sam gore napisao dovoljno jasna... znaci postfix je gateway i prosledjuje postu exchange-u ali ja hocu da pored toga ostavi i kopiju na postfix serveru...


Okay. To razumem. Sta jos nisam siguran je ovo ovde:
Postfix radi samo kao mail relay. Mail dolazi is interneta i postfix valjda samo pravi anti-virus i anti-spam check i onda automaticno pravi forward na MS Exchange SMTP. Jeli to tacno? Znaci na Postfix serveru NEMA nikakav local storage za mail?

I sada hoces, da Postfix isto stavi na stranu celi mail sto salje na MS Exchange u neki local storage? Jeli to tacno?

Smijem li da te pitam zasto to hoces?

Pitam zato, sto ako upotreblavas "always_bcc" funktiu od Postfix, onda ce valjda sve ici u jedan directory. Znaci mail za user1@domain.tld, user2@domain.tld i user3@domain.tld sve oni bi isli kazemo na shared.store@domain.tld (local Postfix maildir account). Na kraju ce biti veoma tesko da imas "overview" koja mail kome pripada.

Mozda ti to nije ni vazno? Neznam. To zavisi sta je tvoj "scope" ili "goal" od toga local save.


Mozda sam pre vise "business objective oriented"? Ja imam musterije, sto tacno isti "need" imaju kao ti. Kod nas ovde nije technika najveliki problem, nego zakon. Zakon nam ne dava, da pravimo 100% mirroring od zeli mail traffic (inbound/outbound). Samo smijemo da registriramo max. 40KB (na kraju je to oko 15KB do 20KB od body, zato sto je mail puno puta mulit byte encoded (kao UTF-8)) od body, zeli header i druge male sitnize (kao delivery time, send time, etc).

Anyway... sa Postfix imas sa tvojom version od Postfix, tri mogucnosti da napravis to sta zelis:Automatic BCC recipients

Druga moguznost je da upotrebljavas nesta kao procmail i tamo da pravis taj mirroring/saving. Ili da napises nesta kao Postfix policy deamon sto kopira mail svaki put kad imas inbound mail.

Vazno je, da se pitas, zasto ti to treba. Onda je laksije da se nadje "solution" za tvoj "need".


Pozdrav

Stevan


Član
Učlanjen: 13 Apr 05
Lokacija: Užice
Poruke: 120
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 28 Feb 06  18:11  

steveb napisao:
Pitam zato, sto ako upotreblavas "always_bcc" funktiu od Postfix, onda ce valjda sve ici u jedan directory


Procmail može posle da sortira taj email u maildirs, ovako nešto:

:0 
* ^From:.*(korisnik1\@domain.co.yu) 
$MAILDIR/korisnik1/ 
 
:0 
* ^From:.*(korisnik2\@domain.co.yu) 
$MAILDIR/korisnik2/ 
 
.....


ili da koristi bcc mape sa svakog juzera, ko što si predložio

pz


Site Admin
Učlanjen: 28 Oct 04
Lokacija: Beograd
Poruke: 723
profil¬ poruka¬ www¬
upRE: Postfix transport_maps  Oglašeno: 28 Feb 06  18:47  

steveb napisao:
Postfix radi samo kao mail relay. Mail dolazi is interneta i postfix valjda samo pravi anti-virus i anti-spam check i onda automaticno pravi forward na MS Exchange SMTP. Jeli to tacno? Znaci na Postfix serveru NEMA nikakav local storage za mail?

Bas tako, stavio sam postfix sa amavisd-om, clamav, spamassassin, samo sto trenutno IMA oko desetak korisnika kojima sam otvorio unix account i koji ce dobijati postu u local storage. Oni pristupaju remote serveru i za njih sam stavio courier-imap. Te adrese sam stavio u transport_maps a sva ostala posta za domain.co.yu ide do microsoft exchange-a.
Tako da ipak nece raditi samo kao gateway...

steveb napisao:
Mozda ti to nije ni vazno? Neznam. To zavisi sta je tvoj "scope" ili "goal" od toga local save.

Desavalo su se vec svakakve havarije sa exchange-om, od toga da mu njegov JEDAN fajl, baza u kome drzi sve mailboxove dostigne limit od 16gb i prestane sa radom (treba kupiti noviju verziju jel) do "sitnih" ispadanja i odbijanja da salje ili prima poruke. Hocu da izbegnem takve situacije u buducnosti, ako imam kopiju svakog maila u localu moci cu da podignem squirrelmail ili nesto slicno i svi ce moci da nastave sa radom dok se exchange "popravlja".

Nije lose ovo gore resenje sa procmailom ali mislim da mi je mozda bolje da koristim recipient_bcc_maps, ovako nesto
Kod: recipient_bcc
user1@domain.co.yu user1@localhost
user2@domain.co.yu user2@localhost

Ovo bi trebalo da radi jer da?
Vec imam perl skriptu u cron-u koja vuce iz activedirectory email adrese svih korisnika, nije problem da je prepravim da pravi i ovakav format ali sad opet problemi....
Ima oko 80 korisnika, hocu naravno da izbegnem otvaranje unix naloga :( Sta raditi?
Secam se da sam kad sam nesto cackao oko sambe uspeo da pridruzim masinu w2k domain-u i da sam sa getent passwd dobijao sve korisnike u domainu. Da li je to resenje ili neki virtualni useri..?


Site Admin
Učlanjen: 31 Mar 05
Lokacija: Zürich
Poruke: 226
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 28 Feb 06  20:22   Izmenio: steveb

Okay. Razumem sta sada hoces.

Ako bi ja bijo u tvojoj situaciu, onda bi ja to ovako uradio:

Ja bi sve instaliro na Linux systemu, bez integrazije sa MS Exchange.
Ja bi istaliro Postfix, Cyrus-IMAP, DSPAM, Amavis-New. Za user management bi valjda uzo Cyrusmaster zato sto ima interface na LDAP i MS Exchange isto moze da priza na LDAP (Znam. Pisao sam, da nebi mislijo na MS Exchange. Ali ipak morao bi, jeli to je final delivery system za mail kod vas). Onda bi to sve konfiguriro i tek na kraju bi napravijo link medju Postfix/Cyrus <-> MS Exchange. Ja bi uzo nesta kao IMAP Sync i bi synco mail medju Cyrus i MS Exchange. Na kraju bi imao mail na obadve strane. U Cyrus i u MS Exchange. Ako MS Exchange se pokvari, onda bi useri ipak mogli preko neki Web-Interface da citaju mail na Linux system. Sta nebi imali na Linux systemu je:
Calendaring & Scheduling
Contacts


Contacts bi mogo da stredis sa nekim LDAP Addressbook. Ali Calendaring & Scheduling nije tako lako. Nema puno applications sto rade 100% sa Outlook/MS Exchange.

Anyway... Sa LDAP bi mogo da administriras usere samo na jednoj strani. Tako nebi trebo da otvaras user na linux. Cyrus tako i tako ne otvara local unix accounts. U Cyrus je sve virtual.

Cyrus je isto veoma brze nego Courier, ako imas puno mail.

DSPAM bi uzo, sato sto je tacniji nego SpamAssassin i upotrebljava manje ressources nego SA. Ako ti treba, ja imam preko 12'000'000 tokens u mojoj DSPAM test installation. To bi ti dalo "out of the box" jednu "accurency" od 99.9x%. Mogo bi da napravim dump od to i da bazim na ftp server.

Ti bi cak i mogo da uzmes nesta ko Zimbra ili Open-Xchange ili Scalix ili nesta slicno pa bi imao sve (mail, C&S, contacts, etc) na Linux. Onda nebi ti trebo MS Exchange server a useri bi ipak mogli dalje da rade sa Outlook.



Mozda sam fantasiro pre vise? Mozda moj "approach" nije tacno sta trazis?

Pozdrav

Stevan


EDIT: Zaboravijo sam da pisem, da je "advantage" od jednom IMAP Sync da i mail, sto je generiran u MS Exchange isto se nadje na drugoj (Linux) strani. Ako pravis bcc copy od inbound mail, onda to nebi imao.


Site Admin
Učlanjen: 28 Oct 04
Lokacija: Beograd
Poruke: 723
profil¬ poruka¬ www¬
upRE: Postfix transport_maps  Oglašeno: 28 Feb 06  22:01  

Uh, sve to zvuci stvarno lepo ali moram do kraja nedelje da zavrsim sa ovim. Ne znam da li cu imati vremena sad da probam Cyrus, ovako kako je sad sredjeno moze da radi pa makar i ne cuvao poruke u localu.

Pokusacu jos sa ovim - http://forums.gentoo.org/viewtopic-t-373283-highlight-exchange.html

Na to sam mislio kad sam pisao da mi je uspelo da imam sve domain usere na linux masini. Znaci ovako bi trebao samo da napravim home direktorijume za sve te usere a svi bi mogli da se autentifikuju preko password-a iz active directory-ja.
Paa, ako ne uspem kad budem imao vremena probacu sigurno cyrus.

Pozdrav.


Site Admin
Učlanjen: 31 Mar 05
Lokacija: Zürich
Poruke: 226
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 28 Feb 06  22:45  

Pogledaj ove stvari ako imas vreme:
http://www-personal.umich.edu/~malth/gaptuning/postfix/
http://postfixwiki.org/index.php?title=Relay_recipient_maps_using_LDAP _against_Active_Directory


Site Admin
Učlanjen: 31 Mar 05
Lokacija: Zürich
Poruke: 226
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 02 Mar 06  06:08  

@gen2brain: Kako bi bilo, da bi jos malo napravio "hardening" od tvog Postfix? Mislim nesta kao: SPF, DNSbl, Greylisting, etc... To sigurno nebi bilo lose. Sta mislis? Mogu ti da ti dobro pomognem u tom smislu.


Site Admin
Učlanjen: 28 Oct 04
Lokacija: Beograd
Poruke: 723
profil¬ poruka¬ www¬
upRE: Postfix transport_maps  Oglašeno: 02 Mar 06  14:48  

Za sad ova kombinacija radi odlichno! :) Testiram ga vec nekoliko dana i nije uspeo nijedan bad mail da se provuce. U subotu cu verovatno da prebacim MX record za .com domain da pokazuje na ovaj server. Ako i posle toga bude ovako uspesno "ubijao" bad mail mislim da nece biti potrebno. spamassassin radi posao sasvim ok. Ako bude frke zovem u pomoc. :)


Site Admin
Učlanjen: 31 Mar 05
Lokacija: Zürich
Poruke: 226
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 02 Mar 06  19:09  

Okay. Ako imas tak dobar setup, onda idi na www.spamarchive.org i skini nihov celi archive od spam sto imaju (to je preko 100'000 spam mails) i prevuci to preko SpamAssassin. Kazi mi koliko greske tobivas?

Ja sa mojim DSPAM setup (imam oko 21'000'000 token u DSPAM) imam manje od 10 greske (missclassification) na celi spamarchive.org data set.

Bas bi hteo da znam koliko tvoj SpamAssassin bi uvatio. Siguran sam, da ce vise od 10 greske napraviti. 100% sam siguran. Jeli SpamAssassin nije tako dobar kao DSPAM ili CRM114. Nemoze da bude!

A kad pravim test sa Enron Email Dataset onda imam manje od 100 greske. A celi Enron Email Dataset je oko 500'000 mail totalno!

Iskreno sam interesiran na tvoj SpamAssassin accurancy. Kod mene DSPAM moze nekoliko desetak mail na sekundu da classificira (na malom serveru sa Athlon Duron 1.3GHz). Koliko brzo moze SA kod tebe da radi? A kaku tacinu ima? Jeli je nesta oko 99.9% ili nesta drugo? Bas sam interesiran.

Pozdrav

Stevan


Site Admin
Učlanjen: 28 Oct 04
Lokacija: Beograd
Poruke: 723
profil¬ poruka¬ www¬
upRE: Postfix transport_maps  Oglašeno: 02 Mar 06  20:33   Izmenio: gen2brain

Ajde probacu sutra tu arhivu sa spamarchive. Sad bas i mene zanima kakvi ce biti rezultati. Nisam ja to nesto extra sredjivao, samo sam stavio spamassassin-ruledujour i manje vise default podesavanja, smanjio sam $sa_tag2_level_deflt na 5...
Inace, kako ti radis taj test? Na spamarchive-u ima gomilu malih fajlova, necu imati vremena da se toliko bakcem sa njima :)
Masine su slicne, mislim da je i ovaj moj neki duron na 1GHz...mozda malo vise...
Edit:
222,506 messages
1.3GB
Auh, a mozda i necu bas sutra da probam ali u svakom slucaju javljam ;)


Site Admin
Učlanjen: 31 Mar 05
Lokacija: Zürich
Poruke: 226
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 02 Mar 06  21:20  

Siko sam sve od njih. Submited i auto submited. Onda sam sa gzip dearichiviro i onda sa mbox2maildir (cini mi se to je is Qmail) sam sve pretvorijo u maildir format. Onda sam sve failove renamo na md5sumu:
for foo in *;do mv -v ${foo} $(md5sum ${foo}|awk 'print $1');don 
e


I onda sa DSPAM:
for foo in *;do if(dspam --user globaluser --classify --deliver= 
summary<${foo}|grep -ivq "result="Spam"");then echo ${foo};fi;done|w 
c -l


Bas sada pravim jos jedamput test. Ocu da vidim koliko false positive i false negative imam. Do sada imam 6 komada a tek sam 1/8 od archive proverio. Neznam dali cu biti ispod 10 komada. Ne verujem. Ali moram da vidim. Sigruno nece biti preko 100.


Pozdrav

Stevan


Site Admin
Učlanjen: 31 Mar 05
Lokacija: Zürich
Poruke: 226
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 02 Mar 06  21:30  

???? To treba bitit "result="Spam""! Zasto forum mi to menja??


Site Admin
Učlanjen: 31 Mar 05
Lokacija: Zürich
Poruke: 226
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 02 Mar 06  21:31  

Opet! Ako ubazim backslash pred " onda mi forum brise backslash. To nije u redu!


Site Admin
Učlanjen: 31 Mar 05
Lokacija: Zürich
Poruke: 226
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 02 Mar 06  22:18  

Okay. Necu biti valjda ispod 10 ali do sada sam proverio 1/3 od spamarchive.org i imam do sada 9 greske. Heide da vidimo koliko cu imati na kraju. Ali vec sada sam siguran, da cu biti bolje nego SpamAssassin. ;)


Site Admin
Učlanjen: 31 Mar 05
Lokacija: Zürich
Poruke: 226
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 03 Mar 06  01:10  

Okay. Gotov sam. Heide da vidim, jesli bolji nego ja:
Citat:
nautilus spam # for foo in *;do if(dspam --user globaluser --classify --deliver=summary<${foo}|grep -ivq "result="Spam"");then mv -v ${foo} ../nonspam/;fi;done
`0570016cef93eccc8254d34c3eb6e303' -> `../nonspam/0570016cef93eccc8254d34c3eb6e303'
`0ee9f18f31950ec191c60c645f08b740' -> `../nonspam/0ee9f18f31950ec191c60c645f08b740'
`1165c053b50c51faa9b4c6829cc9f6a6' -> `../nonspam/1165c053b50c51faa9b4c6829cc9f6a6'
`1ade8fb8b6b3c163e7fd310da9477e66' -> `../nonspam/1ade8fb8b6b3c163e7fd310da9477e66'
`20fe77afb00218aad5746d41eb9f6c40' -> `../nonspam/20fe77afb00218aad5746d41eb9f6c40'
`2a2c6aef32671d63be2f005903c549fc' -> `../nonspam/2a2c6aef32671d63be2f005903c549fc'
`2d9780f796535fb03e9de3b578cc2a58' -> `../nonspam/2d9780f796535fb03e9de3b578cc2a58'
`492e5dd06b335e924a2265155ade21d0' -> `../nonspam/492e5dd06b335e924a2265155ade21d0'
`578a312303012d52c4a4b7f41ac89764' -> `../nonspam/578a312303012d52c4a4b7f41ac89764'
`67ba08b42c7faff9c937119479044b86' -> `../nonspam/67ba08b42c7faff9c937119479044b86'
`68618103e907c158421fc1138eac8f9b' -> `../nonspam/68618103e907c158421fc1138eac8f9b'
`69bb428e026a0120c872b050fc2af1c6' -> `../nonspam/69bb428e026a0120c872b050fc2af1c6'
`6e824fb278a34b591c1b56db341dfbd0' -> `../nonspam/6e824fb278a34b591c1b56db341dfbd0'
`787c2940d774114af35907bac95cd81c' -> `../nonspam/787c2940d774114af35907bac95cd81c'
`81dd5a9af57e172b09d495759e370301' -> `../nonspam/81dd5a9af57e172b09d495759e370301'
`8c1abd59c411c5789cd8d8baed1ae69b' -> `../nonspam/8c1abd59c411c5789cd8d8baed1ae69b'
`9f5c2be3d18c661726784113bca67188' -> `../nonspam/9f5c2be3d18c661726784113bca67188'
`a91ae177a399d3cfc567698a47027041' -> `../nonspam/a91ae177a399d3cfc567698a47027041'
`ae19f410cfc47f07f362073a0e01eeb6' -> `../nonspam/ae19f410cfc47f07f362073a0e01eeb6'
`b1c5edfa67bfbe28a187020ffc2ced29' -> `../nonspam/b1c5edfa67bfbe28a187020ffc2ced29'
`be6218ba314689f2e2c459922bd6c869' -> `../nonspam/be6218ba314689f2e2c459922bd6c869'
`c112863d19e895d0442cb707875d5c11' -> `../nonspam/c112863d19e895d0442cb707875d5c11'
`c4660ffcaa98b7d6843f35297d56cff1' -> `../nonspam/c4660ffcaa98b7d6843f35297d56cff1'
`d7215bd02e8a3781d844aa63dfbb6386' -> `../nonspam/d7215bd02e8a3781d844aa63dfbb6386'
`d8c1e6b45389f2ad688fcfd9226c6809' -> `../nonspam/d8c1e6b45389f2ad688fcfd9226c6809'
`df0bd99fff0cdfd2b715fe3adb30b584' -> `../nonspam/df0bd99fff0cdfd2b715fe3adb30b584'
`e07647443b1c3a6d1c0b1fcf9e839c49' -> `../nonspam/e07647443b1c3a6d1c0b1fcf9e839c49'
`e29794cd1bd7a85ecfaa3ee2e6fdc9be' -> `../nonspam/e29794cd1bd7a85ecfaa3ee2e6fdc9be'
`e9234ffa6b96e0513580daeae7606075' -> `../nonspam/e9234ffa6b96e0513580daeae7606075'
`f12c20559c58da8aa70f6a7efce1708b' -> `../nonspam/f12c20559c58da8aa70f6a7efce1708b'
`f9428a2a6518f3f8bfb3c2bfb54489ae' -> `../nonspam/f9428a2a6518f3f8bfb3c2bfb54489ae'
nautilus spam # find ../nonspam/ -type f
../nonspam/0570016cef93eccc8254d34c3eb6e303
../nonspam/0ee9f18f31950ec191c60c645f08b740
../nonspam/1165c053b50c51faa9b4c6829cc9f6a6
../nonspam/1ade8fb8b6b3c163e7fd310da9477e66
../nonspam/20fe77afb00218aad5746d41eb9f6c40
../nonspam/2a2c6aef32671d63be2f005903c549fc
../nonspam/2d9780f796535fb03e9de3b578cc2a58
../nonspam/492e5dd06b335e924a2265155ade21d0
../nonspam/578a312303012d52c4a4b7f41ac89764
../nonspam/67ba08b42c7faff9c937119479044b86
../nonspam/68618103e907c158421fc1138eac8f9b
../nonspam/69bb428e026a0120c872b050fc2af1c6
../nonspam/6e824fb278a34b591c1b56db341dfbd0
../nonspam/787c2940d774114af35907bac95cd81c
../nonspam/81dd5a9af57e172b09d495759e370301
../nonspam/8c1abd59c411c5789cd8d8baed1ae69b
../nonspam/9f5c2be3d18c661726784113bca67188
../nonspam/a91ae177a399d3cfc567698a47027041
../nonspam/ae19f410cfc47f07f362073a0e01eeb6
../nonspam/b1c5edfa67bfbe28a187020ffc2ced29
../nonspam/be6218ba314689f2e2c459922bd6c869
../nonspam/c112863d19e895d0442cb707875d5c11
../nonspam/c4660ffcaa98b7d6843f35297d56cff1
../nonspam/d7215bd02e8a3781d844aa63dfbb6386
../nonspam/d8c1e6b45389f2ad688fcfd9226c6809
../nonspam/df0bd99fff0cdfd2b715fe3adb30b584
../nonspam/e07647443b1c3a6d1c0b1fcf9e839c49
../nonspam/e29794cd1bd7a85ecfaa3ee2e6fdc9be
../nonspam/e9234ffa6b96e0513580daeae7606075
../nonspam/f12c20559c58da8aa70f6a7efce1708b
../nonspam/f9428a2a6518f3f8bfb3c2bfb54489ae
nautilus spam # find ../nonspam/ -type f|wc -l
31
nautilus spam # find . -type f|wc -l
116079
nautilus spam #


To znaci: 31 greske u 116110 spam mails. To je totalno 0.02669882008440272156% false negative!! To znaci moj DSPAM je 99.97330117991559728% tacan kad treba da klasificira spam mail od spamarchive.org. Hocu to da vidim da mi ti dobijes sa tvojim SpamAssassin. (Nemoj da se mucis! Znam da ne ide!)

Ah! Jos nesta: Nisam ja treniro sa tim data od spamarchive.org. Ja imam moje same training data. Da bi treniro sa tim data, onda nebi imo greske ;) a ja imam false negative! Jebi ga! Ali ipak je bolje nego SpamAssasin. To sam siguran :)


Pozdrav

Stevan


Site Admin
Učlanjen: 28 Oct 04
Lokacija: Beograd
Poruke: 723
profil¬ poruka¬ www¬
upRE: Postfix transport_maps  Oglašeno: 03 Mar 06  20:07   Izmenio: gen2brain

Ok, moram da priznam da je dobar taj tvoj dspam... smile nisam imao vremena pa sam skinuo samo mali deo sa spamarchive... tacnije

Citat:
mail temp # find . -type f|wc -l
13986
mail temp # for foo in *;do if(spamassassin < ${foo} | egrep "X-Spam-Status: No");then mv -v ${foo} /temp/nospam/;fi;done
X-Spam-Status: No, score=2.3 required=5.0 tests=HTML_MESSAGE,
`1141379745.307609.mail' -> `/nospam/1141379745.307609.mail'
X-Spam-Status: No, score=2.0 required=5.0 tests=HTML_IMAGE_ONLY_20,
`1141379745.332092.mail' -> `/nospam/1141379745.332092.mail'
X-Spam-Status: No, score=4.5 required=5.0 tests=AWL,HTML_FONT_LOW_CONTRAST,
`1141379745.588812.mail' -> `/nospam/1141379745.588812.mail'
X-Spam-Status: No, score=4.9 required=5.0 tests=AWL,HTML_FONT_BIG,
`1141379745.788031.mail' -> `/nospam/1141379745.788031.mail'
X-Spam-Status: No, score=4.7 required=5.0 tests=AWL,HTML_MESSAGE,
`1141379746.781181.mail' -> `/nospam/1141379746.781181.mail'
X-Spam-Status: No, score=4.6 required=5.0 tests=NO_DNS_FOR_FROM,
`1141379747.719638.mail' -> `/nospam/1141379747.719638.mail'
X-Spam-Status: No, score=4.6 required=5.0 tests=NO_DNS_FOR_FROM,
`1141379747.897197.mail' -> `/nospam/1141379747.897197.mail'
X-Spam-Status: No, score=4.6 required=5.0 tests=NO_DNS_FOR_FROM,
`1141379747.976986.mail' -> `/nospam/1141379747.976986.mail'
X-Spam-Status: No, score=4.7 required=5.0 tests=HTML_MESSAGE,
`1141379748.092366.mail' -> `/nospam/1141379748.092366.mail'
X-Spam-Status: No, score=4.5 required=5.0 tests=MAILTO_TO_SPAM_ADDR,
`1141379748.438590.mail' -> `/nospam/1141379748.438590.mail'
X-Spam-Status: No, score=4.9 required=5.0 tests=HTML_FONT_BIG,HTML_MESSAGE,
`1141379748.681454.mail' -> `/nospam/1141379748.681454.mail'
mail temp # find /temp/nospam/ -type f|wc -l
11


11 od 13986.... losije od tvog dspama ali za mene je i dalje dobar rezultat, i nije tako strasna cifra... Za sad radi posao, kad budem imao vremena doteracu ga jos malo

Pozdrav :)


Site Admin
Učlanjen: 31 Mar 05
Lokacija: Zürich
Poruke: 226
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 03 Mar 06  20:12  

Pa nije tako los, kao sto sam mislio. :)

Dobar je! Vazno je, da ti pravi posao.

Ja upotrebljavam DSPAM, zato sto manje ressources trosi i sto je brzi i sto radi sa statistikom a ne kao SA sa rules.


Pozdrav

Stevan


Site Admin
Učlanjen: 28 Oct 04
Lokacija: Beograd
Poruke: 723
profil¬ poruka¬ www¬
upRE: Postfix transport_maps  Oglašeno: 18 Apr 06  18:15  

Pozdrav svima! :)

Ajd da ne otvaram novu temu, o postfixu je rec jel, imam nekih problemcica koje ne znam kako da resim. Desava se da se neki mailovi vracaju klijentima i to od servera koji koriste greylisting kao zastitu od spama. Pretpostavljam da posto svi klijenti koriste outlook i salju postu preko exchange-a kada neki server vrati mail sa porukom "probaj kasnije" on se vrati do exchange-a posto postfix u tom slucaju samo radi relay poste.

Sta raditi? Da li resenje trebam da trazim u exchange-u ili u postfixu? Najgore je sto su bas ti serveri koji imaju greylisting oni koji su najpotrebniji (neke banke i neke firme iz inostranstva... ) :(


Site Admin
Učlanjen: 31 Mar 05
Lokacija: Zürich
Poruke: 226
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 18 Apr 06  21:41  

Ja isto koristim kod mene greylisting. Nemam MS Exchange (zato sto je to 1000% stranje) ali imam IBM Lotus Domino iza Postfix za neke musterije.

Nemam taj problem sto ti imas. Mozes li da nam dades malo vise info od tome "error"? Sta pise u log? Kako izgleda main.cf (ubazi output od "postconf -n" ovde)?


Pozdrav

Stevan


Site Admin
Učlanjen: 28 Oct 04
Lokacija: Beograd
Poruke: 723
profil¬ poruka¬ www¬
upRE: Postfix transport_maps  Oglašeno: 19 Apr 06  09:30  

Ok, evo nesto iz loga:
mail postfix/smtp[26950]: F10853DA99: to=<ttatjana@bancaintesabe 
ograd.com>, relay=mx1.bancaintesabeograd.com[195.46.53.3], delay=2, st 
atus=deferred (host mx1.bancaintesabeograd.com[195.46.53.3] said: 450  
<ttatjana@bancaintesabeograd.com>: Recipient address rejected: Blocked 
 for 241 seconds (in reply to RCPT TO command)) 
 
mail postfix/smtp[19415]: 7F2883D975: to=<prodaja@inocom.co.yu>, relay 
=smtp.gradac.net[194.247.222.10], delay=0, status=deferred (host smtp. 
gradac.net[194.247.222.10] said: 450 <prodaja@inocom.co.yu>: Recipient 
 address rejected: Greylisted for 300 seconds (see http://isg.ee.ethz. 
ch/tools/postgrey/help/inocom.co.yu.html) (in reply to RCPT TO command 
))



Kod: postconf -n
biff = no
command_directory = /usr/sbin
config_directory = /etc/postfix
content_filter = smtp-amavis:[127.0.0.1]:10024
daemon_directory = /usr/lib/postfix
debug_peer_level = 5
empty_address_recipient = MAILER-DAEMON
forward_path = $home/.forward
home_mailbox = .maildir/
html_directory = /usr/share/doc/postfix-2.2.5/html
local_recipient_maps = hash:/etc/postfix/relay_recipients, proxy:unix:passwd.byname, hash:/etc/postfix/aliases
mail_owner = postfix
mail_spool_directory = /var/spool/mail
mailq_path = /usr/bin/mailq
manpage_directory = /usr/share/man
maximal_queue_lifetime = 86400
message_size_limit = 10240000
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
mydomain = pccentar.com
myhostname = mail.pccentar.com
mynetworks = 192.168.1.0/24, 127.0.0.0/8
newaliases_path = /usr/bin/newaliases
queue_directory = /var/spool/postfix
queue_minfree = 120000000
readme_directory = /usr/share/doc/postfix-2.2.5/readme
relay_domains = $transport_maps
relay_recipient_maps = hash:/etc/postfix/relay_recipients, proxy:unix:passwd.byname, hash:/etc/postfix/aliases
sample_directory = /etc/postfix
sendmail_path = /usr/sbin/sendmail
setgid_group = postdrop
show_user_unknown_table_name = no
smtpd_banner = $myhostname ESMTP $mail_name
smtpd_recipient_restrictions = permit_mynetworks,reject_non_fqdn_recipient,check_client_access hash:/etc/postfix/pop-before-smtp,reject_unauth_destination
transport_maps = hash:/etc/postfix/transport
unknown_local_recipient_reject_code = 550


Kad se ovako nesto desi mail se vrati do exchange-a koji nema pojma da treba ponovo da posalje poruku...


Site Admin
Učlanjen: 31 Mar 05
Lokacija: Zürich
Poruke: 226
profil¬ poruka¬
upRE: Postfix transport_maps  Oglašeno: 19 Apr 06  13:41  

status=deferred na error 450? Kako to? I jos nesta: Nemoj da mi kazes, da je mail.pccentar.com samo na 192.168.1.0/24 i na 127.0.0.0/8. To sigurno nije tacno.

Sta imas u:
/etc/postfix/transport
/etc/postfix/relay_recipients

Zasto imas /etc/postfix/pop-before-smtp kad je tvoj Postfix samo mail relay za MS Exchange?


Pozdrav

Stevan

 
  . 1 . 2 .