Neuer Spam über Postfix + Courier-POP

Obi_Wan

Registered User
Hi,

ich habe vor etwa einem Monat jetzt mit Hilfe von diesem Forum von QPopper mbox auf Courier-POP MailDir inklusive Postfix gewechselt. Davor hatte ich beim Postfix ein paar "checks" eingebaut um zu versuchen zu verhindern, dass bei mir so viel Spam ankommt, was nämlich kam.

Jetzt geht das aber wieder los. Ich kriege ständig mails von Addressen wie " <them"@meinedomain.net oder " <to>"@meinedomain.net

Ich hatte bei der Umstellung nicht geschafft Procmail zum laufen zu bekommen, also habe ich das auskommentiert weil sonst alles bestens lief. Brauch man Procmail damit Postfix mit seinen eigenen integrierten Checks und mit einem externen Virenscanner mails rausfischt oder sollte das auch so gehn?

Ansonsten gibt es etwas das man beim Postfix hinzufügen kann um solche Absender, die laut From Anzeige von meinem Server kommen, es aber trotzdem nicht sind, zu blockieren?

Danke wäre euch sehr verbunden wenn ihr mir helfen könntet. Ich hatte nichts gefunden hier im Forum und hoffe das ich das bald stoppen kann, weil es doch schon ziemlich nervt.

Ich denke mal das ihr meine Conf dafür einsehen wollt. Das System ist Debian 3.1 Hier ist sie:
myhostname =XYZ.net
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = XYZ.net, XYZ.pureserver.info, localhost.pureserver.info, , localhost
relayhost =
mynetworks = 127.0.0.0/8
#mailbox_command = procmail -a "$EXTENSION"
#mailbox_command=/usr/bin/procmail
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
home_mailbox = Maildir/

smtpd_sasl_local_domain=
smtpd_sasl_auth_enable=yes
smtpd_sasl_security_options=noanonymous
broken_sasl_auth_clients=yes
#smtpd_recipient_restrictions=permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
smtpd_delay_reject = yes
smtpd_helo_required = yes
smtpd_helo_restrictions =
permit_mynetworks,
reject_non_fqdn_hostname,
reject_invalid_hostname,
permit
smtpd_sender_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_non_fqdn_sender,
reject_unknown_sender_domain
permit
smtpd_recipient_restrictions =
reject_unauth_pipelining,
reject_non_fqdn_recipient,
reject_unknown_recipient_domain,
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
reject_rbl_client relays.ordb.org,
reject_rbl_client list.dsbl.org,
reject_rbl_client sbl-xbl.spamhaus.org,
check_policy_service inet:127.0.0.1:60000
permit

Die Spammails sehen übrigens so aus:

This is a multi-part message in MIME format.

--d2cbfbdc01b55d35071d9c153652585e
Content-Type: text/plain; charset=\"us-ascii\"
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit

bought, with other rubbish, at some auction, and now at hristmas, when every hole and corner was rummaged for whatever could be converted into fun or earnest, it had been brought out for the hristmas
--d2cbfbdc01b55d35071d9c153652585e--

.
 
Last edited by a moderator:
Back
Top