Почему наш клиент-спам-фильтр сходит с ума?

Что делать? Он блокирует почти все входящие сообщения. Что делать? Жалуется на:

  • RDNS_NONE - хост без rDNS? Что это такое?
  • BAD_ENC_HEADER
  • FH_DATE_PAS_20XX

Что на самом деле означают эти правила?

2 ответа

Решение

Я предполагаю, что это spamassassin.

  • RDNS_NONE означает, что он не может выполнить обратный поиск DNS на исходном SMTP-сервере
  • BAD_ENC_HEADER - это пробел в зашифрованной части сообщения
  • FH_DATE_PAS_20XX означает, что отметка времени сообщения истекает в будущем.

Вы можете отключить поиск RDNS, но вы несколько снизите безопасность. Проверьте правильность системного времени на всех задействованных серверах. Убедитесь, что поступающее письмо еще не прошло через spamassassin до того, как оно попадет на ваш сервер spamassassin, так как это вызывает правило ENC_HEADER.

У вас должны быть автоматические обновления правил для вашего сервера spamassassin. FH_DATE_PAS_20XX используется для добавления +3 балла ко всему в 2010 или позже; поскольку мы находимся в 2010 году, вы, вероятно, не обновляли свои правила и добавляете счет +3 ко всем текущим электронным письмам!

Обновленные правила изменяют это на что-либо в 2020 году или позже, IIRC.

Что касается тега RDNS_NONE, убедитесь, что вы можете разрешить обратное разрешение IP-адресов серверов, с которых вы получаете электронные письма. Если у вас есть внешний сервер, который не разрешает или не работает распознаватель DNS, это может объяснить это.

Другие вопросы по тегам