[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Mailflooding?



> Da hätte ich noch was zum "oberlehrern":

Gern.

>>>   drop condition = ${if match{$sender_helo_name}{MY_IP}{yes}{no} }
>>>        message   = "Dropped spammer pretending to be us"
>
> Macht Sinn, auch wenn es inzwischen relativ selten vorkommt

Naja, selten != 5min. Denn hier habe ich alle gefühlte 5min sowas im Log.

>>>   drop condition = ${if
>>> match{$sender_helo_name}{^[0-9]\.[0-9]\.[0-9]\.[0-9]}{yes}{no} }
>>>        message   = "Dropped IP-only or IP-starting helo"
>
> Was soll das bringen? Das obige Muster triggert ja nur auf einstellige
> Zahlen zwischen den Punkten "1.2.3.4xxxxx" - das macht m.E. wenig
> Sinn. ich glaube dass hier das hier gemeint war:
>
> {^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+}

Bin kein RegExp König :)
Danke für den Tip. Während ich das hier schreibe, sind bestimmt schon
100 Meldungen davon aufgetaucht. LOL.


Gruß
Roger.


Reply to: