2 votes

Le filtre Spamassassin produit systématiquement des scores négatifs (ham) pour les messages de spam

J'ai un problème avec beaucoup de spam. Ma configuration serveur est un VPS avec CentOS 6.5 et Dovecot+Postfix+Spamassassin.

Voici la source d'un des messages :

Return-Path: 
X-Spam-Checker-Version: SpamAssassin 3.3.1 (2010-03-16) sur xxxxxx.xx
X-Spam-Level: 
X-Spam-Status: Non, score=-0.5 requis=3.0 tests=HTML_MESSAGE,
    HTML_MIME_NO_HTML_TAG,MIME_HTML_ONLY,RP_MATCHES_RCVD,URIBL_BLOCKED
    autolearn=ham version=3.3.1
Delivered-To: mail@xxxxxx.xx
Received: by mx.xxxxxx.xx (Postfix, from userid 5001)
    id 584194399E; Dim, 14 Sep 2014 04:34:03 +0200 (CEST)
Received: from tagbook.co.nz (tagbook.co.nz [119.47.112.73])
    by mx.xxxxxx.xx (Postfix) with ESMTP id 6089C43119
    for ; Dim, 14 Sep 2014 04:33:59 +0200 (CEST)
Date: Dim, 14 Sep 2014 14:33:56 +1200
From: "Nancy Mitchell" 
Reply-To:"Nancy Mitchell" 
Message-ID: <59a5f3f-c3c7f-b8@tagbook.co.nz>
To: mail@xxxxxx.xx
Subject: RE:  Lol adooya
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
Content-Transfer-Encoding: 8bit

adooya
 L'artefact a été instantanément oublié - comme je l'espérais, même si cela  a pris

Comme vous pouvez le constater, ce message n'a obtenu qu'un score de spam de -0.5. Quelqu'un a une idée de ce qu'il faut faire avec ça ? C'est assez ennuyeux.

0 votes

Utilisez-vous des détecteurs de masse (razor/pyzor/dcc) comme l'a suggéré Aragon0?

4voto

AnFi Points 5763

Désactivation de certains tests de SpamAssassin

D'après ma configuration SA, seuls les tests ci-dessus de RP_MATCHES_RCVD donnent un score négatif (indicateur de courrier légitime). RP_MATCHES_RCVD obtient un score entre -1.5 et -0.5 (local/réseau, avec bayes/sans bayes).

Vous pouvez envisager de désactiver le test comme décrit dans man Mail::SpamAssassin::Conf.

~/.spamassassin/user_prefs

score RP_MATCHES_RCVD 0

0 votes

J'ai fait cela, et ça a mieux fonctionné. Je l'ai combiné avec la solution de @Aragon0 et maintenant ça marche à merveille. Merci

3voto

Lorenz Points 255

Installez DCC, Pyzor et Razor2. Cela améliore significativement la détection. Si vous continuez à recevoir des spams, créez quelques méta-règles (par exemple DCC + Blacklist = +2 score). Je bloque plus de 300 spams par semaine avec une précision dépassant 99% avec cette méthode.

0 votes

Merci, j'ai installé Pyzor et Razor. La détection est bien meilleure maintenant.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X