[FUG-BR] SpamAssassin com qmail

Rodrigo Graeff delphusbsd em gmail.com
Terça Julho 14 09:34:10 BRT 2009


Quanto a esta história de qmail com simscan + spamd (spamassassin), naão
quero ser impertinente porém acredito que a solução do spamd é velha e
demasiadamente ultrapassada. Já o simscan é uma excelente solução em
conjunto com o clamav pois ambos foram desenvolvidos em uma linguagem
ágil. Se tu ponderou e mesmo assim considerou o uso do spamd (feito em
perl e demasiadamente pesado quando utiliza várias formas de varredura
de spams), eu sugiro uma solução BEM melhor que este site que acabaste
de montar.

Aqui uso FreeBSD com Qmail + meu patch (http://www.delphus.org) e uma
ferramenta que recentemente descobri e que acabei viciando por ela ser
muito eficiente e completa. Chama-se ASSP (http://assp.sourceforge.net).
Este cara roda sim em perl porém é muito mais leve que o spamd e muito
mais completo e fácil de gerenciar, possiu uma interface web para
configuração, possui testmodes para acompanhar o comportamento do
anti-spam no site em relação ao mundo real de envio de e-mails. Eu levei
um mês para deixar o ASSP redondo com o seu db de Bayesian aprendendo
com os usuários (pois existe uma interface via e-mail onde os usuários
reportam spam ou não spam, suspeitos e ainda podem verificar se algum
e-mail foi barrado erroenamente, tudo através de e-mails e com
possibilidade de tradução para pt_BR).

Deste modo, se eu fosse descrever como as coisas estão rodando aqui
ficaria mais ou menos assim:


Qmail (porta localhost:125) usando: vpopmail chkuser + Domainkeys + DKIM

ASSP (porta IPEXTERNO:25 passando para localhost:125) usando: SPF /
SMS / DNSBL / URIBL / CLAMAV / controle extenções de anexos / regex
filters / Greylist / Validação de Helo, senders e recipients /
Relaying / whitelists, redlists e DB Bayesian.

Com esta solução tenho hoje em dia uma eficiência de 95% contra os spams
e vírus, meu atual problema é o número de smtps brasileiros mal feitos
que estão rodando em adsl, ou com IP em listas RBL, etc que acabam por
prejudicar os outros 5% da minha estatística. Os ASSP conversam entre si
e trocam informações como IPs com má reputação, banco de dados bayesian,
etc. 

Não tenho tempo para escrever um tutorial até porque quem hoje em dia
possui problemas de spam se vira do jeito que for para sanar. Sei que
parece meio chato, mas infelizmente não tenho tempo mesmo. O ASSP é
super fácil de ser configurado e o FreeBSD possui um port bem
atualizado. 

Aqueles que possuem uma sobra de tempo, convido a tentarem o uso desta
ferramenta e reportarem aos colegas como foram os testes. É uma pena que
esta ferramenta tão completa ainda seja escrita em perl, porém se todas
as libraries de perl estiverem instaladas corretamente, e o servidor
fizer uso de um DNS local ou bastante rápido, eu acredito que não
haverão arrependimentos.

Abraços,


On Mon, 2009-07-13 at 20:22 -0300, Enio Marconcini -:- www.Enio.Pro.Br
-:- wrote:
> obrigado pelos esclarecimentos brother Renato,
> assim sendo, somente pelo log maillog para eu chegar quais foram barrados
> por spam?
> 
> na empresa tem um servidor sendmail com spamassassim rodando num Conectiva
> Linux 10, (por isso mesmo estou migrando agora para FreeBSD com qmail) e
> percebi que existe alguns arquivos que contém uma lista enorme de emails e
> dominios que foram barrados,
> 
> então infelizmente não conto com isso no freebsd?
> 
> abraços
> 
> 2009/7/13 renato martins <renatobsd em gmail.com>
> 
> > acompanhe o log maillog que o spamassassin vai logar os spams
> >
> > o simscan se nao me engano ele apaga o que os emails que estao
> > marcados como spam
> >
> > 2009/7/13 Enio Marconcini -:- www.Enio.Pro.Br -:- <eniorm em gmail.com>:
> > > pessoal, fiz uma instalação ótima do qmail integrado com o simscan,
> > clamav e
> > > spamassassin
> > >
> > > minha dúvida é quando ao spamassassin
> > >
> > > quando ele barrar algum email como spam, como eu saberei?
> > >
> > > abraços
> > >
> > > --
> > > ENIO RODRIGO MARCONCINI
> > > www.Enio.Pro.Br
> > > skype: eniorm
> > >
> > >> Administrador de Redes e Professor Universitário
> > >> Especialista em Redes de Computadores
> > >> Análise de Sistemas e Banco de Dados
> > >> Slackware Linux, OpenBSD e FreeBSD
> > >> Colecionador de Marcas de Cigarros: Trocas, Vendas e Compras
> > > -------------------------
> > > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > >
> > -------------------------
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
> 
> 
> 



Mais detalhes sobre a lista de discussão freebsd