Posts mit dem Label Anti-Spam werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Anti-Spam werden angezeigt. Alle Posts anzeigen

Donnerstag, 30. Dezember 2010

MailScanner again :-)

Und zum Jahresende im Gegensatz zum Oktobereintrag noch einmal etwas positives über das Linux-/Unix-Tool MailScanner.

Ich hatte ja einige Probleme mit diesem Tool, weil es einen meiner Server innerhalb kürzester Zeit immer komplett lahmgelegt hat. Nach einer Anfrage auf der Mailingliste kamen auch ein paar Hinweise und einer davon brachte dann auch die Lösung. Der Aufruf von
/opt/MailScanner/bin/MailScanner --debug --debug-sa
brachte die Fehlermeldung
11:33:45 Use of uninitialized value in numeric ge (>=) at /usr/lib/perl5/5.8.3/x86_64-linux-thread-multi/DB_File.pm line 276.
11:33:45 Use of uninitialized value in numeric gt (>) at /usr/lib/perl5/5.8.3/x86_64-linux-thread-multi/DB_File.pm line 280.
11:33:45 Deep recursion on subroutine "DB_File::AUTOLOAD" at /usr/lib/perl5/5.8.3/x86_64-linux-thread-multi/DB_File.pm line 235.
und den Hinweis, sich die Routine DB_File bzw. die Unterroutine DB_File:: AUTOLOAD mal genauer anzuschauen. Auch das Wiki zu SpamAssassin hielt einen entsprechenden Hinweis bereit. Also unter Zuhilfenahme von CPANPLUS (konnte ich mir das auch endlich mal anschauen :-) ) die Routine deinstalliert und anschließend neu und sauber wieder installiert. Danach lief MailScanner auch wieder rund und damit so, wie es sollte. Wäre das in diesem Jahr auch noch erledigt.

Samstag, 9. Oktober 2010

MailScanner

Aus aktuellem Anlaß mal wieder ein kurzer Bericht zum Linux-/Unix-Tool MailScanner. Diesmal leider einer, der mich wohl mindestens dieses Wochenende kosten wird :-(

Und zwar ist vor kurzem die neue Version 4.81 herausgekommen. Daher stand dann auf einem meiner Server auch ein Update von der Version 4.79 auf eben diese neue an. Lief soweit auch alles gut.

Anschließend standen auf dem Server Updates des Kernels und von Perl an. Dies lief bis zum Reboot auch alles einwandfrei. Nach dem Reboot wollte MailScanner zunächst nicht starten, sondern meckerte, weil einige Perl-Module neuer waren als die, die das Tool erwartete. Auch das kein Problem: MailScanner kurz neu übersetzt. Dann aber begannen die Probleme: Beide CPUs des Systems liefen mit 100% Last, der Arbeitsspeicher war zu 100% belegt und ebenso der Swap-Bereich. Der Server hing also komplett.

Das Problem scheint demnach an einem der geupdateten Perl-Module zu liegen. Ich werde da jetzt noch ein wenig weitersuchen und wohl auch mal die Mailingliste zu Rate ziehen. Wäre schade, wenn ich mich von diesem Tool trennen müsste. Denn bisher lief das über Jahre eigentlich richtig gut.

Sonntag, 9. Mai 2010

Podcasts IX

Für Podcast Nummer 9 geht es über den großen Teich. Die Firma Sophos, bekannt als Hersteller von Antiviren-Software, bringt ebenfalls einen eigenen Podcasts heraus. Verständlicherweise auf Englisch. Es gibt Informationen zu aktuellen Geschehnissen und Problemen aus dem IT-Bereich. Dazu sollen aktuelle Trends und Gefahren aus dem Sicherheitsbereich mit aufbereitet werden, unterstützt durch kompetente, häufig telefonisch zugeschaltete, Interviewpartner zu bestimmten Themen. Dazu ist dieser Podcast mit meist um die zehn Minuten recht kurz.

Samstag, 24. Januar 2009

Greylisting

Zwar scheint das Spamaufkommen aus meiner Beobachtung im Gegensatz zu früherer Zeit rückgängig zu sein, aber es kommen doch immer noch mal Beschwerden über Fahnenmasten, Viagra, etc. die dann doch nicht bestellt werden wollen. Fahnenmasten scheinen sich in Privat- bzw. Büroräumen nicht so gut zu machen ;-)

Daher habe ich gestern Abend einmal testweise auf einem Mailserver der unter Postfix läuft Postgrey installiert. Das Tool führt ein Greylisting mit einer Verzögerung von fünf Minuten in der Standardeinstellung durch. Wollen wir doch mal schauen, wie sich das in der kommenden Zeit entwickelt. Erste Blicke in die Logfiles zeigen aber durchaus schon, dass beim Großteil des Spams keine erneuten Zustellversuche unternommen werden. Für Sendmail werde ich dann auch noch einmal nach entsprechenden Einstellungen suchen, sofern das jetzige Projekt erfolgreich verläuft.

Allerdings gab es bereits vor einiger Zeit auch schon kritische Stimmen zu diesem Thema bzw. haben sich die Leute vom reinen Greylisting wieder verabschiedet. Naja, policyd-weight wäre ja vielleicht auch noch ein netter Zusatz, falls nur Greylisting nicht weiterhelfen sollte ...

Freitag, 7. März 2008

MailScanner

Heute gibt es wieder einmal einen Beitrag zum Thema Linux/Unix. Wer einen oder mehrere Mailserver betreibt, kennt das Problem: Wie bzw. mit welcher Lösung gegen Viren und Spam vorgehen, ohne dabei die rechtlichen Grundlagen zu verletzen. So dürfen Mails ja beispielsweise nicht einfach so abgelehnt oder gelöscht werden!


Die Lösung, für die ich mich nach längerer Suche schon vor gut drei Jahren entschieden habe, heißt MailScanner (Wikipedia-Eintrag). Es handelt sich hier bei um eine OpenSource-Lösung, die in meinem Berufsumfeld auch mit dem dort empfohlenen Sophos AntiVirus ohne Probleme zusammenarbeit. Weiterhin ist es ohne Probleme möglich, beispielsweise weitere Software wie SpamAssassin einzubinden.

Lief die Software anfangs ohne jegliche Probleme in einer Solaris-Umgebung tut sie dies aktuell ebenfalls unter Linux. Anpassungsprobleme gab es so in der gesamten vergangenen Zeit nicht großartig. Und sollten trotzdem einmal Probleme auftreten, haben Mailingliste oder auch Julian Field selbst immer weitergeholfen. Zudem gibt es auch einen kommerziellen Support. Die häufigste Ursache für Probleme sind aber meist fehlende oder veraltete Perl-Module.

Wie eingangs schon erwähnt, werden Mails nicht direkt geblockt oder gelöscht (was sich aber wie vieles andere auch entsprechend einstellen läßt. Wichtig ist hier neben der Gesetzeslage sicherlich auch die interne Policy zum Umgang mit geschäftlichen Mailadressen, etc.). Zudem lassen sich viele Einstellungen in der Konfiguration des Programms vornehmen. Beispielsweise könn(t)en Dateien als Mailanhänge, die eine doppelte Dateiendung haben, in Quarantäne verschoben werden. Sowohl Absender, Empfänger als auch Admin werden dann per Mail darüber informiert. Gleiches gilt beispielsweise auch für EXE-Dateien aus der Windows-Welt. Ein weiteres nettes Feature ist, dass sich Links in HTML-Mails "entschärfen" lassen. Unterstützt wird ebenfalls eine Möglichkeit, Mails auf Phishing-Inhalte überprüfen zu lassen. Hierzu werden die benötigten Informationen im laufenden Betrieb über Cron-Jobs immer aktuell gehalten.

Da zudem auch ausgehende Mails überprüft werden, können im allgemeinen auch aus Abteilungen, in den vielleicht keine IT-Experten sitzen, beispielsweise keine Virenmails mehr verschickt werden. Diese scheitern schon am eigenen Server.

Fazit: Eine durchaus empfehlenswerte Software, wie auch die Liste der Anwender zeigt.