[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Haiti Spam



Am Donnerstag 14 Januar 2010 schrieb Stefan Bauer:
> Martin Steigerwald wrote:
> > Jan 14 14:23:22 mondschein postfix/policyd-weight[13372]: decided
> > action=550 temporarily blocked because of previous errors -
> > retrying too fast. penalty: 30 seconds x 0 retries.;
> > <client=82.160.83.1> <helo=gateway.akashanet.pl>
> > <from=tonsured@rostarcas
> > .com> <to=nezlichtvollduw@lichtvoll.de>; delay: 0s
> > Jan 14 14:23:22 mondschein postfix/smtpd[9641]: NOQUEUE: reject: RCPT
> > from gateway.akashanet.pl[82.160.83.1]: 550 5.7.1 <nezli
> > chtvollduw@lichtvoll.de>: Recipient address rejected: temporarily
> > blocked because of previous errors - retrying too fast. pena
> > lty: 30 seconds x 0 retries.; from=<tonsured@rostarcas.com>
> > to=<nezlichtvollduw@lichtvoll.de> proto=ESMTP helo=<gateway.akasha
> > net.pl>
> 
> Was mir hier natürlich gleich auffällt ist, dass du mit einem
> permanenten Error  (5.x.x) die Mails rejectest auch wenn
> policy-weight, das als temporär sieht. Ich weiß ja nicht, was dem
> voran geht, aber mir ist es bei wichtigen Mails lieber, wenn die
> temporär (4.x.x) zurückgewiesen werden oder man direkt die
> Verbindung trennt. So erfolgt später nochmals eine Zustellung. Den
> Spammern ist das meist eh zu blöd.

Naja, mir erscheint das vollkommen logisch.

policyd-weight hat schon einmal festgestellt, dass das 
(höchstwahrscheinlich) Spam ist. Und diese bereits mit

mondschein:/etc> policyd-weight defaults | grep 550 | head -2
   $REJECTMSG    = "550 Mail appeared to be SPAM or forged. Ask your 
Mail/DNS-Administrator to correct HELO and DNS MX settings or to get 
removed from DNSBLs";
   $MAXDNSBLMSG   = '550 Your MTA is listed in too many DNSBLs';

permanent abgewiesen.

Jetzt kommt das gleiche Zeug nochmal, und policyd-weight erspart sich 
*temporär* die Mail erneut zu prüfen, also in die Blacklists zu schauen, 
usw. Die Mail lehnt policyd-weight jedoch konsequenterweise gleich wieder 
permanent ab, da es den Absender ja bereits informierte, was er tun kann, 
um aus den Blacklists rauszukommen. Sicherlich könnte der Hinweis 
ausführlicher sein und einen Link auf eine Seite zum Thema enthalten, aber 
von der grundsätzlichen Funktionsweise halte ich das Vorgehen für korrekt.

Ich kann auch die von Dir monierte Ablehnungsmeldung anpassen:

mondschein:/etc> policyd-weight defaults | grep 550 | tail -1
   $CACHEREJECTMSG  = '550 temporarily blocked because of previous 
errors';

Aber derzeit sehe ich da keinen Sinn drin. policyd-weight macht kein Grey 
Listing, sondern prüft auf Spam und lehnt permanent ab, was es nicht 
empfangen möchte.

Blacklisten zu verwenden, lehnte ich lange Zeit ab. Auch weil meine Mail 
mehrfach (ohne guten Grund) abgelehnt wurde. Das passiert schnell, wenn 
man sich nur auf eine Liste verlässt. policyd-weight scheint jedoch recht 
zuverlässig zu sein. Sicher wüsste ich es natürlich nur, wenn ich die 
Protokolle lese, aber so lange mir nicht auffällt, dass ich Mails 
vermisse, die ich eigentlich empfangen sollte, hoffe ich einfach, dass es 
passt.

Hmmm, allerdings kommt mir jetzt grad in den Sinn, dass temporär abweisen 
vielleicht wirklich sinnvoller ist. Dann aber insgesamt, also für alle 
Meldungen. Denn an sich darf es natürlich wirklich jeder erneut versuchen.

Ciao,
-- 
Martin 'Helios' Steigerwald - http://www.Lichtvoll.de
GPG: 03B0 0D6C 0040 0710 4AFA  B82F 991B EAAC A599 84C7

Attachment: signature.asc
Description: This is a digitally signed message part.


Reply to: