Postfix & ClamAV Fragen

wh.for

New Member
Hallo, und ein frohes neues Jahr.

Ich würde gerne diesen Beitrag wieder aufgreifen um die Thematik mit den Miltern besser zu verstehen und auch besser anzuwenden.

Dies hab ich bisher verstanden:

Postfix übergibt noch vor dem Akzeptieren der Mail, diese an den/einen Milter. Der Milter reicht es weiter an das Program z.B. spammassasin. Das Program prüft oder sucht und lievert dann dem Milter eine Antwort. Der Milter entscheidet ob die Mail akzeptiert wird oder abgewiesen wird. Postfix erhält dann die Entscheidung und ggf. noch weitere Angaben z.B. eine Benachrichtigung zu senden.

Die Milter können Socket-Files verarbeiten oder per Port laufen. Nun wurde bisher die alles über die Socket-Files gearbeitet z.B. /clamav/clamav.ctl.

Ist es möglich clamav-milter und spamass-milter auch über einen Port laufen zu lassen?
Kann die eingehende socket (Posfix -> Milter) eine andere sein als die Ausgehende?
Wie müßten bei dem Fall Posfix+Clamav+Spamassasin+inc.Milter und Ubuntu die Config-Files aussehen bzw. die bestimmten Werte (nicht die gesammte config)?

Ich hab momentan alle Installiert, doch scheint es mir so, als ob die nicht arbeiten. Laut mail.log kommen keine fehler, die spam-test-mail wird jedoch nicht erkannt und auch nicht weitergegeben - ich sehe es zumindest nicht.

Sehr schön wäre eine Anleitung der ich folgen könnte und die - ähnlich der workaround.org - mir etwas mehr eklärt.

Ich bedanke mich dafür, dass meine Fragen gelesen wurde :)
 
<Moderation>
Beitrag vom 2 Jahre alten Ursprungsthread abgehängt.
</Moderation>

Gehen wir doch anders vor: Statt zu beschreiben was Du nicht verstanden hast, beschreibe Doch was Du getan hast.
Du hast also Software installiert. Welche Pakete genau?
Wie hast Du diese in die Postfix-Config eingebunden?
Wie sieht Deine main.cf und master.cf aus?

Evtl. hilft auch schon folgendes Howto: Debian/Postfix: Amavis installieren
Dazu sei gesagt, dass Amavis ein Art "Super-Mail-Filter" ist der weitere externe Programme (z.B. SpamAssassin & ClamAV) aufruft. Denn im Gegensatz zu den einzelnen Programmen kann er auch unerwünschte/virenbefallene Emails löschen/bouncen.

huschi.
 
hi,

1. ich hab Posfix mit Dovecot, Clamav, Spamassassin und den Miltern (clamav-milter + spamass-milter) auf Ubuntu 10.04 LTS installiert. Postfix und Dovecot nutzen MySQL für die virtual-domains und virtual-user.

2. alle logs vermelden beim Versand und Empfang von E-Mails keine Fehler. Auch Spamass-Milter oder Clamav-Milter haben keine Fehler.

hier meine files

master.cf
Code:
#
# Postfix master process configuration file.  For details on the format
# of the file, see the master(5) manual page (command: "man 5 master").
#
# Do not forget to execute "postfix reload" after editing this file.
#
# ==========================================================================
# service type  private unpriv  chroot  wakeup  maxproc command + args
#               (yes)   (yes)   (yes)   (never) (100)
# ==========================================================================
smtp      inet  n       -       -       -       -       smtpd
#submission inet n       -       -       -       -       smtpd
#  -o smtpd_tls_security_level=encrypt
#  -o smtpd_sasl_auth_enable=yes
#  -o smtpd_client_restrictions=permit_sasl_authenticated,reject
#  -o milter_macro_daemon_name=ORIGINATING
#smtps     inet  n       -       -       -       -       smtpd
#  -o smtpd_tls_wrappermode=yes
#  -o smtpd_sasl_auth_enable=yes
#  -o smtpd_client_restrictions=permit_sasl_authenticated,reject
#  -o milter_macro_daemon_name=ORIGINATING
#628       inet  n       -       -       -       -       qmqpd
pickup    fifo  n       -       -       60      1       pickup
cleanup   unix  n       -       -       -       0       cleanup
qmgr      fifo  n       -       n       300     1       qmgr
#qmgr     fifo  n       -       -       300     1       oqmgr
tlsmgr    unix  -       -       -       1000?   1       tlsmgr
rewrite   unix  -       -       -       -       -       trivial-rewrite
bounce    unix  -       -       -       -       0       bounce
defer     unix  -       -       -       -       0       bounce
trace     unix  -       -       -       -       0       bounce
verify    unix  -       -       -       -       1       verify
flush     unix  n       -       -       1000?   0       flush
proxymap  unix  -       -       n       -       -       proxymap
proxywrite unix -       -       n       -       1       proxymap
smtp      unix  -       -       -       -       -       smtp
# When relaying mail as backup MX, disable fallback_relay to avoid MX loops
relay     unix  -       -       -       -       -       smtp
	-o smtp_fallback_relay=
#       -o smtp_helo_timeout=5 -o smtp_connect_timeout=5
showq     unix  n       -       -       -       -       showq
error     unix  -       -       -       -       -       error
retry     unix  -       -       -       -       -       error
discard   unix  -       -       -       -       -       discard
local     unix  -       n       n       -       -       local
virtual   unix  -       n       n       -       -       virtual
lmtp      unix  -       -       -       -       -       lmtp
anvil     unix  -       -       -       -       1       anvil
scache    unix  -       -       -       -       1       scache
#
# ====================================================================
# Interfaces to non-Postfix software. Be sure to examine the manual
# pages of the non-Postfix software to find out what options it wants.
#
# Many of the following services use the Postfix pipe(8) delivery
# agent.  See the pipe(8) man page for information about ${recipient}
# and other message envelope options.
# ====================================================================
#
# maildrop. See the Postfix MAILDROP_README file for details.
# Also specify in main.cf: maildrop_destination_recipient_limit=1
#
maildrop  unix  -       n       n       -       -       pipe
  flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient}
#
# ====================================================================
#
# Recent Cyrus versions can use the existing "lmtp" master.cf entry.
#
# Specify in cyrus.conf:
#   lmtp    cmd="lmtpd -a" listen="localhost:lmtp" proto=tcp4
#
# Specify in main.cf one or more of the following:
#  mailbox_transport = lmtp:inet:localhost
#  virtual_transport = lmtp:inet:localhost
#
# ====================================================================
#
# Cyrus 2.1.5 (Amos Gouaux)
# Also specify in main.cf: cyrus_destination_recipient_limit=1
#
#cyrus     unix  -       n       n       -       -       pipe
#  user=cyrus argv=/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user}
#
# ====================================================================
# Old example of delivery via Cyrus.
#
#old-cyrus unix  -       n       n       -       -       pipe
#  flags=R user=cyrus argv=/cyrus/bin/deliver -e -m ${extension} ${user}
#
# ====================================================================
#
# See the Postfix UUCP_README file for configuration details.
#
uucp      unix  -       n       n       -       -       pipe
  flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient)
#
# Other external delivery methods.
#
ifmail    unix  -       n       n       -       -       pipe
  flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient)
bsmtp     unix  -       n       n       -       -       pipe
  flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -t$nexthop -f$sender $recipient
scalemail-backend unix	-	n	n	-	2	pipe
  flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension}
mailman   unix  -       n       n       -       -       pipe
  flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py
  ${nexthop} ${user}


# dovecot
dovecot   unix	-	n	n	-	-	pipe
 flags=DRhu user=vmail:vmail argv=/usr/lib/dovecot/deliver -f ${sender} -d ${recipient}

main.cf
Code:
# See /usr/share/postfix/main.cf.dist for a commented, more complete version


# Debian specific:  Specifying a file name will cause the first
# line of that file to be used as the name.  The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP $mail_name (linux)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = no

# TLS parameters
smtpd_tls_cert_file = /etc/ssl/certs/test.de.pem
smtpd_tls_key_file = /etc/ssl/private/test.de.key
smtpd_tls_CAfile = /etc/ssl/certs/ca.pem
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

myhostname = vserver3.test.de
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = vserver3.test.de, localhost.test.de, , localhost
relayhost = 
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
virtual_mailbox_domains = mysql:/etc/postfix/mysql-virtual-mailbox-domains.cf
virtual_mailbox_maps = mysql:/etc/postfix/mysql-virtual-mailbox-maps.cf
virtual_alias_maps = mysql:/etc/postfix/mysql-virtual-alias-maps.cf,mysql:/etc/postfix/mysql-email2email.cf
virtual_transport = dovecot
dovecot_destination_recipient_limit = 1
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_sasl_auth_enable = yes
smtpd_recipient_restrictions = 
 permit_mynetworks 
 permit_sasl_authenticated 
 reject_unauth_destination
 reject_rbl_client bl.spamcop.net
 reject_rbl_client zen.spamhaus.org
 reject_rbl_client dnsbl-1.uceprotect.net
 reject_unknown_client_hostname
 reject_unknown_sender_domain
 reject_unauth_pipelining
soft_bounce = no
smtp_milters = unix:/var/spool/postfix/spamass/spamass.sock unix:/var/spool/postfix/clamav/clamav.ctl
milter_default_action = accept

clamav-milter.conf
Code:
#Automatically Generated by clamav-milter postinst
#To reconfigure clamav-milter run #dpkg-reconfigure clamav-milter
#Please read /usr/share/doc/clamav-base/README.Debian.gz for details
MilterSocket /var/spool/postfix/clamav/clamav.ctl
FixStaleSocket true
User clamav
AllowSupplementaryGroups true
ReadTimeout 120
Foreground false
PidFile /var/run/clamav/clamav-milter.pid
ClamdSocket unix:/var/run/clamav/clamd.ctl
OnClean Accept
OnInfected Reject
RejectMsg "This E-Mail is infected by %v. It was rejected"
OnFail Accept
AddHeader Yes
LogSyslog true
LogFacility LOG_LOCAL6
LogVerbose false
LogInfected Basic
MaxFileSize 25M
TemporaryDirectory /tmp
LogFile /var/log/clamav/clamav-milter.log
LogTime true
LogFileUnlock false
LogFileMaxSize 1M
MilterSocketGroup clamav
MilterSocketMode 666

clamd.conf
Code:
#Automatically Generated by clamav-base postinst
#To reconfigure clamd run #dpkg-reconfigure clamav-base
#Please read /usr/share/doc/clamav-base/README.Debian.gz for details
LocalSocket /var/run/clamav/clamd.ctl
FixStaleSocket true
LocalSocketGroup clamav
LocalSocketMode 666
# TemporaryDirectory is not set to its default /tmp here to make overriding
# the default with environment variables TMPDIR/TMP/TEMP possible
User clamav
AllowSupplementaryGroups true
ScanMail true
ScanArchive true
ArchiveBlockEncrypted false
MaxDirectoryRecursion 15
FollowDirectorySymlinks false
FollowFileSymlinks false
ReadTimeout 180
MaxThreads 12
MaxConnectionQueueLength 15
LogSyslog true
LogFacility LOG_LOCAL6
LogClean false
LogVerbose false
PidFile /var/run/clamav/clamd.pid
DatabaseDirectory /var/lib/clamav
SelfCheck 3600
Foreground false
Debug false
ScanPE true
ScanOLE2 true
ScanHTML true
DetectBrokenExecutables false
ExitOnOOM false
LeaveTemporaryFiles false
AlgorithmicDetection true
ScanELF true
IdleTimeout 30
PhishingSignatures true
PhishingScanURLs true
PhishingAlwaysBlockSSLMismatch false
PhishingAlwaysBlockCloak false
DetectPUA false
ScanPartialMessages false
HeuristicScanPrecedence false
StructuredDataDetection false
CommandReadTimeout 5
SendBufTimeout 200
MaxQueue 100
ExtendedDetectionInfo true
OLE2BlockMacros false
StreamMaxLength 25M
LogFile /var/log/clamav/clamav.log
LogTime true
LogFileUnlock false
LogFileMaxSize 0
Bytecode true
BytecodeSecurity TrustSigned
BytecodeTimeout 60000
OfficialDatabaseOnly false
CrossFilesystems true

/etc/default/spamass-milter
Code:
# spamass-milt startup defaults

# OPTIONS are passed directly to spamass-milter.
# man spamass-milter for details

# Non-standard configuration notes:
# See README.Debian if you use the -x option with sendmail
# You should not pass the -d option in OPTIONS; use SOCKET for that.

# Default, use the spamass-milter user as the default user, ignore
# messages from localhost
OPTIONS="-u spamass-milter -i 127.0.0.1"

# Reject emails with spamassassin scores > 15.
#OPTIONS="-r 15"

# Do not modify Subject:, Content-Type: or body.
#OPTIONS="-m"

#Log-Option
OPTIONS="-d 1"

######################################
# If /usr/sbin/postfix is executable, the following are set by
# default. You can override them by uncommenting and changing them
# here.
######################################
# SOCKET="/var/spool/postfix/spamass/spamass.sock"
# SOCKETOWNER="postfix:postfix"
# SOCKETMODE="0660"
######################################

/etc/default/spamassassin
Code:
# /etc/default/spamassassin
# Duncan Findlay

# WARNING: please read README.spamd before using.
# There may be security risks.

# Change to one to enable spamd
ENABLED=1

# Options
# See man spamd for possible options. The -d option is automatically added.

# SpamAssassin uses a preforking model, so be careful! You need to
# make sure --max-children is not set to anything higher than 5,
# unless you know what you're doing.

OPTIONS="--create-prefs --max-children 5 --helper-home-dir"

# Pid file
# Where should spamd write its PID to file? If you use the -u or
# --username option above, this needs to be writable by that user.
# Otherwise, the init script will not be able to shut spamd down.
PIDFILE="/var/run/spamd.pid"

# Set nice level of spamd
#NICE="--nicelevel 15"

# Cronjob
# Set to anything but 0 to enable the cron job to automatically update
# spamassassin's rules on a nightly basis
CRON=1

Ich hoffe du kannst mir helfen.

danke wh.for

P.S. meine richtige Domain und den Host hab ich in vserver3.test.de geändert.
 
Bitte dennoch den Auszug aus dem Log posten, wo das Einliefern und Zustellen der Mails erkennbar ist. Und bitte auch die Zeilen aus dem Log wenn Postfix hochfährt (Restart).

So ganz schlau werde ich aus der Fehlerbeschreibung nicht. D.h. die Testmail müsste im entsprechenden USer-Postfach zu finden sein. Kommt sie dort an oder nicht?

Wie lautet der Soll-Zustand (also Deine Erwartung) für Deine gewählte Konfig?

P.S.: Last but not least, sehe ich before-queue-Contentfilter kritisch in Sicht Performance und damit verbundener möglicher Timeouts. IMHO fressen gerade Contentfilter wie Virenprüfung und Spam-Prüfung viel Ressourcen. Wenn gerade mal viel an der Front aufschlägt, könnte es m.E. bei der Annahme kritisch werden. Daher würde ich eine nachgelagerte Filterung bevorzugen, zu mal bei bei Spam-Erkennung in den meisten Fällen immer weitergeleitet (mit Tag/Vorsortierung) wird, um das Risiko von false Positives zu reduzieren.
 
Last edited by a moderator:
Danke für die schnelle Antwort.

hier die mail.log nach dem restart von postfix, spamass-milter und clamav-milter

mail.log
Code:
Jan  3 13:08:22 vserver2261 postfix/master[1271]: terminating on signal 15
Jan  3 13:08:22 vserver2261 postfix/master[1779]: daemon started -- version 2.7.0, configuration /etc/postfix
Jan  3 13:08:39 vserver2261 spamass-milter[1799]: Setting debug level to 0x23
Jan  3 13:08:39 vserver2261 spamass-milter[1800]: smfi_register succeeded
Jan  3 13:08:39 vserver2261 spamass-milter[1800]: spamass-milter 0.3.1 starting

/var/log/clamav/clamav-milter.log
Code:
Tue Jan  3 13:08:59 2012 -> +++ Started at Tue Jan  3 13:08:59 2012

zu huschi:
ich hab die main.cf geändert, erhalte aber keinerlei Änderung.

zu terrax:
hi, als erstes möchte ich, dass e-mails die reinkommen auf Spam und Viren kontrolliert werden. Zudem möchte ich haben, dass der Betreff von Spam-Mails um **Spam** erweitert wird und Viren-Mails von vor der Zustellung abgewiesen werden. Um dann noch etwas genauer verfolgen zu können was auf dem Mail-Server passiert, wären log-Einträge nicht schlecht (für Spam und Clamav).

Bisher hab ich mich an die Anleitung von workaround.org gehalten und alles soweit zum laufen gebracht. Dort wird jedoch amavis beschrieben, was Christoph Haas jedoch selber nicht mehr verwendet. Er hatte ach noch keine Zeit eine Anleitung zu den Miltern zu schreiben. Mir ist Bewust, dass die Milter noch vor der Annahme der Mail agieren und sich so an das Timeout halten müssen. Da ich den Server jedoch nur für mich und meine Familie nutze, gehe ich davon aus, dass der Server das schaffen wird.

Die Test-Mail wird durchgereicht ich erhalte jedoch keine Meldung bzw. wird der Betreff nicht geändert. Verwenden tu ich diesen Text.
Code:
Dies ist eine Test-Datei fuer SpamAssassin XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X

Ihn sende ich von einer externen E-mail weg. Wenn ich den Befehlt
Code:
sendmail info@test.de < /usr/share/doc/spamassassin/examples/sample-spam.txt

verwende, kommt die E-Mail auch an. Ich glaube jedoch, dass diese nicht an den Spam-Milter übergeben wird, da sie vom meinem Server selber kommt.


Ich hoffe das war nicht ganz so durcheinander wie es mir vorkommt.

mfg wh.for

P.S. eine spam-log konnte ich trotz OPTIONS="-d 1" nicht finden.
 
In Deiner Config sind noch mehr Fehler:
Z.B. in der /etc/default/spamass-milter
OPTIONS="-u spamass-milter -i 127.0.0.1"
OPTIONS="-d 1"
Die müssen in eine Zeile zusammengeschrieben werden. So überschreibt die "-d 1" die vorherige Einstellung.

Und hast Du schon überprüft, ob es /var/spool/postfix/spamass/spamass.sock und /var/spool/postfix/clamav/clamav.ctl dann auch gibt?

Des weiteren läuft bei Dir der smtpd im ChangeRoot. D.h. für den ist /var/spool/postfix/ das root-Verzeichnis. Also müssen die Pfadangaben in smtp_milters relativiert werden:
Code:
smtpd_milters = unix:/spamass/spamass.sock unix:/clamav/clamav.ctl

Ein Test sollte natürlich nicht über sendmail gestartet werden. Nutze Telnet um per SMTP einzuliefern. (SMTP-Dialog).

huschi.
 
es hat geklappt :)

hallo,

huschi ich danke dir! Es hat endlich geklappt.

da ich zum ersten mal die mail.log so sehe - ich meine mit dem spamass-milter - hier der Eintrag:

Code:
Jan  3 19:24:51 vserver3 postfix/postfix-script[2729]: refreshing the Postfix mail system
Jan  3 19:24:51 vserver3 postfix/master[1779]: reload -- version 2.7.0, configuration /etc/postfix
Jan  3 19:25:51 vserver3 postfix/smtpd[2736]: connect from moutng.kundenserver.de[212.227.126.171]
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_connect: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_connect: exit
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_envfrom: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: queueid=unknown
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_envfrom: exit
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_envrcpt: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit1
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit1
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit1
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_envrcpt: exit
Jan  3 19:25:51 vserver3 postfix/smtpd[2736]: 81B79A6058: client=moutng.kundenserver.de[212.227.126.171]
Jan  3 19:25:51 vserver3 postfix/cleanup[2741]: 81B79A6058: message-id=<4F03482D.7020902@example.net>
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit2
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit2
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: exit
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit2
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: exit
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit2
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: exit
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit2
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: exit
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit2
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: exit
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit2
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: exit
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit2
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: exit
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit2
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: exit
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit2
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: exit
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit2
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: exit
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit2
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_header: exit
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_eoh: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit2
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_eoh: exit
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_body: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::output exit2
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_body: exit
Jan  3 19:25:51 vserver3 spamass-milter[2654]: mlfi_eom: enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::input enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::empty_and_close_pipe enter
Jan  3 19:25:51 vserver3 spamass-milter[2654]: ::read_pipe enter
Jan  3 19:25:51 vserver3 spamd[527]: spamd: connection from localhost.localdomain [127.0.0.1] at port 45324
Jan  3 19:25:51 vserver3 spamd[527]: spamd: handle_user unable to find user: 'info'
Jan  3 19:25:51 vserver3 spamd[527]: spamd: still running as root: user not specified with -u, not found, or set to root, falling back to nobody
Jan  3 19:25:51 vserver3 spamd[527]: spamd: processing message <4F03482D.7020902@example.net> for info:65534
Jan  3 19:25:52 vserver3 spamd[527]: spamd: identified spam (1009.6/4.0) for info:65534 in 0.6 seconds, 1773 bytes.
Jan  3 19:25:52 vserver3 spamd[527]: spamd: result: Y 1009 - GTUBE,HELO_MISC_IP,KHOP_DYNAMIC,RCVD_IN_BRBL_LASTEXT,RCVD_IN_PBL,RCVD_IN_RP_RNBL,RCVD_IN_SORBS_DUL,TO_NO_BRKTS_DIRECT,UNPARSEABLE_RELAY scantime=0.6,size=1773,user=info,uid=65534,required_score=4.0,rhost=localhost.localdomain,raddr=127.0.0.1,rport=45324,mid=<4F03482D.7020902@example.net>,autolearn=no
Jan  3 19:25:52 vserver3 spamass-milter[2654]: ::read_pipe exit
Jan  3 19:25:52 vserver3 spamass-milter[2654]: ::read_pipe enter
Jan  3 19:25:52 vserver3 spamass-milter[2654]: ::read_pipe exit
Jan  3 19:25:52 vserver3 spamass-milter[2654]: ::read_pipe enter
Jan  3 19:25:52 vserver3 spamass-milter[2654]: ::read_pipe exit
Jan  3 19:25:52 vserver3 spamass-milter[2654]: ::read_pipe enter
Jan  3 19:25:52 vserver3 spamass-milter[2654]: ::read_pipe exit
Jan  3 19:25:52 vserver3 spamass-milter[2654]: ::empty_and_close_pipe exit
Jan  3 19:25:52 vserver3 spamass-milter[2654]: ::input exit2
Jan  3 19:25:52 vserver3 spamass-milter[2654]: mlfi_eom: exit
Jan  3 19:25:52 vserver3 postfix/qmgr[2733]: 81B79A6058: from=<wh.for@example.net>, size=1744, nrcpt=1 (queue active)
Jan  3 19:25:52 vserver3 postfix/smtpd[2736]: disconnect from moutng.kundenserver.de[212.227.126.171]
Jan  3 19:25:52 vserver3 spamass-milter[2654]: mlfi_close
Jan  3 19:25:52 vserver3 dovecot: deliver(info@test.de): msgid=<4F03482D.7020902@example.net>: saved mail to INBOX
Jan  3 19:25:52 vserver3 postfix/pipe[2744]: 81B79A6058: to=<info@test.de>, relay=dovecot, delay=0.71, delays=0.69/0.02/0/0.01, dsn=2.0.0, status=sent (delivered via dovecot service)
Jan  3 19:25:52 vserver3 postfix/qmgr[2733]: 81B79A6058: removed
Jan  3 19:25:52 vserver3 spamd[466]: prefork: child states: II

Ich hoffe euch damit nicht all zu sehr in Anspruch zu nehmen, wenn ihr euch diese log anschaut.

Nochmals möchte ich euch für euer Hilfe danken. :)

MfG wh.for
 
Back
Top