[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] SpamAssassin: Antwortadresse checken



Hallo,

Am Montag, 5. Februar 2007 10:27 schrieb Heiko Schlittermann:
> Hallo Thorsten,
>
> Thorsten Schmidt <meine_mailings@web.de> (Mo 05 Feb 2007 10:09:04 CET):
> > Hallo,
> >
> > Am Montag, 5. Februar 2007 09:27 schrieb Paul Puschmann:
> > > On Sun, Feb 04, 2007 at 01:51:17PM +0100, Thorsten Schmidt wrote:
> > > > Hallo,
> > > >
> > > > vor kurzem habe ich festgestellt, dass SpamAsassin immer wieder
> > > > false-negatives  durchlässt die keine gültige Absenderadresse haben
> > > > (sie sind versehentlich durch vacation gewandert und kamen prompt
> > > > zurück). Dennoch habe ich nach einger Recherche keine Antwort zu
> > > > dieser Frage gefunden:
> > > >
> > > > Welche magische Zeile, muss ich in meine user_prefs schreiben, damit
> > > > Mail ohne funktionierende Antwort-Adresse einen Bonus-Punkt erhält?
> > >
> > > Wenn du mit "funktionierende Anwort-Adresse" eine syntaktisch korrekte
> > > Adresse meinst, deren Server/Domain-Teil per DNS auffindbar ist, dann
> > > sollte das dein MTA blocken können.
> >
> > Nicht ganz.
> > Zum einen möchte ich eine funktionierende Mailbox haben. D.h. SpamA.
> > einen SMTP-Dialog aufbauen und testen, ob es möglich wäre eine Mail an
> > die From/Replay-To: Adresse zu senden, dann aber abbrechen.
>
> Was Du willst, sind "Callouts".
>
> Die "From:/Sender:/Reply-To:"-Adresse ist nicht geeignet für einen
> solchen Absender-Test.  Keiner sagt, das sie existieren muessen.  Schlimmer
> noch: mindestens der "From:"-Header darf sogar mehrere Adressen
> enthalten.

Und? Es geht nur darum, die Score um einen Wert zu erhöhen, nicht die Mails 
ganz zu filtern.

> Man kann vielleicht die Existenz der Domain de "From:/Reply-To:/Sender:"
> prüfen. Auf mehr würde ich mich nicht verlassen.
>
> Sinnvoller ist es, den Return-Path:/Envelope-From: zu testen, das aber
> ist einfacher im MTA, der dann z.B. einen Header
> "X-Envelope-From-Verified:" setzen kann, den Du dann auswertest.

Wird das dann über SPF verifiziert?

Bis dene
Thorsten



Reply to: