mit fail2ban Googlegroup scam fraud blocken

shopuser

Member
Hallo,

habe das Problem mit der Googlegroup scam engine.

Wie könnte mal mit fail2ban den Googlegroup scam blocken ?
IPs Blocken ist schlecht möglich weil der Scam via Gmail Server versendet wird und ich dann keine mails mehr von gmail Kunden bekomme.
Hab schon via fail2ban im Bodycheck eine Filterregel für "googleusercontent.com" angelegt die funktioniert auch

Aber wie könnte man im Mailheader diesen Teil hier unten auswerten, speziell sobald die Spammerengine : googlegroups.com dort auftauscht, das lässt sich leider mit dem Bodycheck nicht machen.


Oder wie könnte man Alle mailadressen von Subdomains blocken ? das die googlegroup spammer immer mailadresse mit Subdomains verwenden.



<CAK+kXV5O3oJtnTKjysDrVAZ=[email protected]>
Subject: Wir wollen Ihre Gedanken! Fordern Sie Ihr Medicare-Set an
To: [email protected]
Content-Type: multipart/alternative; boundary="00000000000059d403062ab82bb8"
X-Original-Sender: [email protected]
X-Original-Authentication-Results: mx.google.com; dkim=pass
[email protected] header.s=google header.b=Cj0ihXLQ;
spf=pass (google.com: domain of [email protected]
designates 209.85.220.41 as permitted sender)
smtp.mailfrom=[email protected];
dara=pass [email protected]
Precedence: list
Mailing-list: list [email protected];
contact [email protected]
List-ID: <ar.zoto.greenherbmedcenter.com>
X-Spam-Checked-In-Group: [email protected]
X-Google-Group-Id: 255525528759
List-Post:
<https://groups.google.com/a/zoto.greenherbmedcenter.com/group/ar/post>,
<mailto:[email protected]>
List-Help:
<https://support.google.com/a/zoto.greenherbmedcenter.com/bin/topic.py?topic=25838>,
<mailto:[email protected]>
List-Archive:
<https://groups.google.com/a/zoto.greenherbmedcenter.com/group/ar/>
List-Subscribe:
<https://groups.google.com/a/zoto.greenherbmedcenter.com/group/servoso/subscribe>,
<mailto:[email protected]>
List-Unsubscribe:
<mailto:[email protected]>,
<https://groups.google.com/a/zoto.greenherbmedcenter.com/group/ar/subscribe>
 
Last edited:
keine Beipsiele gefunden wie ich das einrichten kann
Erklär mal genauer was du machen willst?
In Postfix ein Filter, der bei bestimmten Header-Werten abweist?

In /etc/postfix/main.cf füge hinzu
Code:
header_checks = pcre:/etc/postfix/header_checks
Erzeuge eine Datei /etc/postfix/header_checks mit:
Code:
/^List-Unsubscribe:.*googlegroups.com/ REJECT Unsolicited mail
Lade header_checks neu mit postmap hash:/etc/postfix/header_checks
Starte Postfix neu mit systemctl restart postfix.service

Oder welche Header haben bei dir dann noch googlegroups.com intus?
 
Last edited:
Ja danke ! das müsste dann funktionieren, header_checks hatte ich ja schon installiert und lief auch schon
aber wusste nicht das man so einfach auch solche Spamlisten blocken kann, hab immer nur /^Subject: und /^From: Regeln in der Datei

Mal sehen wann der Scammer wieder aktiv wird
 
Back
Top