Spamassassin: "Too many hops" bei Filterung?

Wirus

Registered User
Hi,

ich habe es endlich geschafft spamassassin 3 auf meinem vServer bei S4F zu installieren und zu konfigurieren. Spam wird erkannt, gefiltert und auch ins richtige pop3 Verzeichnis verschoben (web2p2). Das Problem ist nur, dass die Mail anscheinend in einer Schleife hängt, da zuzüglich zur Spammail noch eine Mail mit dem Subject "Returned mail: see transcript for details" kommt, deren Inhalt so ausschaut:

An:
web2p2@149084.vserver.de
Return-Path:
<web2p2@149084.vserver.de>
Received:
from 149084.vserver.de (localhost.localdomain [127.0.0.1]) by 149084.vserver.de (8.12.8/8.12.8) with ESMTP id j02GmHGF005667 for <web2p2@149084.vserver.de>; Sun, 2 Jan 2005 17:48:17 +0100
Received:
(from web2p2@localhost) by 149084.vserver.de (8.12.8/8.12.8/Submit) id j02GmHm3005605 for web2p2; Sun, 2 Jan 2005 17:48:17 +0100
Received:
from 149084.vserver.de (localhost.localdomain [127.0.0.1]) by 149084.vserver.de (8.12.8/8.12.8) with ESMTP id j02Gm5uI000899 for <web2p2@149084.vserver.de>; Sun, 2 Jan 2005 17:48:05 +0100
...

----- The following addresses had permanent fatal errors -----
web2p2
(reason: 554 5.4.6 Too many hops)
(expanded from: web2p2)

----- Transcript of session follows -----
554 5.4.6 Too many hops 26 (25 max): from web2p2 via localhost, to web2p2

meine procmailrc in /etc/ sieht so aus:

DROPPRIVS=yes

:0fw
| /usr/bin/spamc -u mail

:0:
* ^X-Spam-Status: Yes
!web2p2

Wie kann ich meine Spammails in das gewünschte pop3 fach legen, ohne dass es zu der Schleife kommt?

Hoffe Ihr könnt mir helfen :)

CU
 
Hallo!
Der komplette Header der 'richtigen' E-Mail wäre nützlich.

mfG
Thorsten
 
Danke für die schnelle antwort :) Hier ist der Quelltext der Mail:


From - Sun Jan 02 17:44:42 2005
X-Account-Key: account6
X-UIDL: 405b4e091fff80a9
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
Return-Path: <web2p2@149084.vserver.de>
Received: from 149084.vserver.de (localhost.localdomain [127.0.0.1])
by 149084.vserver.de (8.12.8/8.12.8) with ESMTP id j02GhU6s007299
for <web2p2@149084.vserver.de>; Sun, 2 Jan 2005 17:43:30 +0100
Received: (from web2p2@localhost)
by 149084.vserver.de (8.12.8/8.12.8/Submit) id j02GhUQs007271
for web2p2; Sun, 2 Jan 2005 17:43:30 +0100
Received: from 149084.vserver.de (localhost.localdomain [127.0.0.1])
by 149084.vserver.de (8.12.8/8.12.8) with ESMTP id j02GhMma006180
for <web2p2@149084.vserver.de>; Sun, 2 Jan 2005 17:43:22 +0100
Received: (from web2p2@localhost)
by 149084.vserver.de (8.12.8/8.12.8/Submit) id j02GhMpe006117
for web2p2; Sun, 2 Jan 2005 17:43:22 +0100
Received: from 149084.vserver.de (localhost.localdomain [127.0.0.1])
by 149084.vserver.de (8.12.8/8.12.8) with ESMTP id j02GhEQm005216
for <web2p2@149084.vserver.de>; Sun, 2 Jan 2005 17:43:14 +0100
Received: (from web2p2@localhost)
by 149084.vserver.de (8.12.8/8.12.8/Submit) id j02GhEtW005184
for web2p2; Sun, 2 Jan 2005 17:43:14 +0100
Received: from 149084.vserver.de (localhost.localdomain [127.0.0.1])
by 149084.vserver.de (8.12.8/8.12.8) with ESMTP id j02Gh5fq003298
for <web2p2@149084.vserver.de>; Sun, 2 Jan 2005 17:43:05 +0100
Received: (from web2p2@localhost)
by 149084.vserver.de (8.12.8/8.12.8/Submit) id j02Gh3kj002243
for web2p2; Sun, 2 Jan 2005 17:43:03 +0100
Received: from 149084.vserver.de (localhost.localdomain [127.0.0.1])
by 149084.vserver.de (8.12.8/8.12.8) with ESMTP id j02GgtpR030372
for <web2p2@149084.vserver.de>; Sun, 2 Jan 2005 17:42:55 +0100
Received: (from web2p2@localhost)
by 149084.vserver.de (8.12.8/8.12.8/Submit) id j02GgtH4030340
for web2p2; Sun, 2 Jan 2005 17:42:55 +0100
Received: from 149084.vserver.de (localhost.localdomain [127.0.0.1])
by 149084.vserver.de (8.12.8/8.12.8) with ESMTP id j02Ggku2028931
for <web2p2@149084.vserver.de>; Sun, 2 Jan 2005 17:42:46 +0100
Received: (from web2p2@localhost)
by 149084.vserver.de (8.12.8/8.12.8/Submit) id j02GgkP1028899
for web2p2; Sun, 2 Jan 2005 17:42:46 +0100
Received: from 149084.vserver.de (localhost.localdomain [127.0.0.1])
by 149084.vserver.de (8.12.8/8.12.8) with ESMTP id j02Ggcsi026912
for <web2p2@149084.vserver.de>; Sun, 2 Jan 2005 17:42:38 +0100
Received: (from web2p2@localhost)
by 149084.vserver.de (8.12.8/8.12.8/Submit) id j02Ggcqw026849
for web2p2; Sun, 2 Jan 2005 17:42:38 +0100
Received: from 149084.vserver.de (localhost.localdomain [127.0.0.1])
by 149084.vserver.de (8.12.8/8.12.8) with ESMTP id j02GgUoO025504
for <web2p2@149084.vserver.de>; Sun, 2 Jan 2005 17:42:30 +0100
Received: (from web2p2@localhost)
by 149084.vserver.de (8.12.8/8.12.8/Submit) id j02GgUhd025472
for web2p2; Sun, 2 Jan 2005 17:42:30 +0100
Received: from 149084.vserver.de (localhost.localdomain [127.0.0.1])
by 149084.vserver.de (8.12.8/8.12.8) with ESMTP id j02GgLtU024000
for <web2p2@149084.vserver.de>; Sun, 2 Jan 2005 17:42:21 +0100
Received: (from web2p2@localhost)
by 149084.vserver.de (8.12.8/8.12.8/Submit) id j02GgLF9023971
for web2p2; Sun, 2 Jan 2005 17:42:21 +0100
Received: from 149084.vserver.de (localhost.localdomain [127.0.0.1])
by 149084.vserver.de (8.12.8/8.12.8) with ESMTP id j02GgDjO022243
for <web2p2@149084.vserver.de>; Sun, 2 Jan 2005 17:42:13 +0100
Received: (from web2p2@localhost)
by 149084.vserver.de (8.12.8/8.12.8/Submit) id j02GgDYr022208
for web2p2; Sun, 2 Jan 2005 17:42:13 +0100
Received: from 149084.vserver.de (localhost.localdomain [127.0.0.1])
by 149084.vserver.de (8.12.8/8.12.8) with ESMTP id j02Gg41e020102
for <web2p2@149084.vserver.de>; Sun, 2 Jan 2005 17:42:04 +0100
Received: (from web2p1@localhost)
by 149084.vserver.de (8.12.8/8.12.8/Submit) id j02Gg3Zp019431
for web2p2; Sun, 2 Jan 2005 17:42:03 +0100
Received: from mail.gmx.net (mail.gmx.net [213.165.64.20])
by 149084.vserver.de (8.12.8/8.12.8) with SMTP id j02Gfsks015026
for <penpen@penpen.de>; Sun, 2 Jan 2005 17:41:54 +0100
Received: (qmail 572 invoked by uid 0); 2 Jan 2005 16:41:59 -0000
Received: from 217.255.69.201 by www68.gmx.net with HTTP;
Sun, 2 Jan 2005 17:41:59 +0100 (MET)
Date: Sun, 2 Jan 2005 17:41:59 +0100 (MET)
From: "PenPen" <penpen@gmx.de>
To: penpen@penpen.de
MIME-Version: 1.0
Subject:
X-Priority: 3 (Normal)
X-Authenticated: #10441264
Message-ID: <27062.1104684119@www68.gmx.net>
X-Mailer: WWW-Mail 1.6 (Global Message Exchange)
X-Flags: 0001
Content-Type: text/plain; charset="us-ascii"
Content-Transfer-Encoding: 7bit
X-Spam-Flag: YES
X-Spam-Checker-Version: SpamAssassin 3.0.2 (2004-11-16) on 149084.vserver.de
X-Spam-Level: **************************************************
X-Spam-Status: Yes, score=901.6 required=5.0 tests=GTUBE,MISSING_SUBJECT,
USER_IN_WHITELIST autolearn=no version=3.0.2
X-Spam-Report:
* -100 USER_IN_WHITELIST From: address is in the user's white-list
* 1000 GTUBE BODY: Generic Test for Unsolicited Bulk Email
* 1.6 MISSING_SUBJECT Missing Subject: header

This is the GTUBE, the
Generic
Test for
Unsolicited
Bulk
Email

If your spam filter supports it, the GTUBE provides a test by which you
can verify that the filter is installed correctly and is detecting incoming
spam. You can send yourself a test mail containing the following string of
characters (in upper case and with no white spaces and line breaks):

XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X

You should send this test mail from an account outside of your network.


--
+++ Sparen Sie mit GMX DSL +++ http://www.gmx.net/de/go/dsl
AKTION für Wechsler: DSL-Tarife ab 3,99 EUR/Monat + Startguthaben
 
Hallo!
Wie oder wer ruft SA auf? Per procmail oder Milter?

EDIT: Ignorier das mal :)

mfG
Thorsten
 
Last edited by a moderator:
ich habe erst das tutorial auf dieser Seite probiert (mit Milter) aber da hat es irgendwie nicht wirklich so geklappt wie ich es mir vorgestellt habe...deshalb habe ich nun diese Anleitung befolgt. Also benutze ich nun procmail ;)
 
mit web2p2/ geht die Mail trotz spamerkennung (Score: 1000) an den Empfänger und leider nicht in die spam-box :(
 
Kann es sein, dass die Mail auch für web2p2 war?
!web2p2 Weiterleitung an web2p2
web2p2/ im Maildir von web2p2 ablegen

Mach dir doch einen extra Account für Spam E-Mails.

mfG
Thorsten
 
Die Mail wurde von GMX nach meiner Mailadresse geschickt, wobei die eingehenden Mails in web2p1 abgespeichert werden.

web2p2 ist die POP3 Box meine spam@penpen.de adresse, also wurde dieses Postfach extra für die spams eingerichtet - mit hilfe von Confixx.

besteht vielleicht die möglichkeit web2p2 vom Spam-Check auszuschließen? Denn Mails, welche dort landen, sind ja bereits als Spam erkannt, oder?

Danke für deine Hilfe ;)

CU,

Marc
 
hi,

wäre nett, wenn mir nochmal jemand helfen könnte. Oder wenigstens einen Ansatzpunkt hat, woran es liegen könnte, bzw, wie man eine bestimmte mailadresse vom scan ausschliesst :( :o
 
Hallo!
Versuch mal Spam in eine Datei zu schreiben. In Procmail:
Code:
:0:
* ^X-Spam-Status: Yes
/tmp/spam
Als Spam Klassifizierte E-Mails dürfen jetzt bei keinem Benutzer mehr ankommen sondern werden an die Datei spam im Verzeichnis tmp angehängt.
Probier das mal aus.

mfG
Thorsten
 
Schreibe die procmailrc wie folgt:
Code:
DROPPRIVS=yes

:0fw
* !web2p2
| /usr/bin/spamc -u mail

:0:
* ^X-Spam-Status: Yes
!web2p2
Damit sollte die Rekursion gestoppt werden.

huschi.
 
Dank euch beiden :)

@Thorsten: Dein vorschlag klappt soweit. Alle Spam-Mails landen in der spam-Datei im tmp Verzeichnis. Und zwar ohne Loop ;) ich würde aber trotzdem gerne die spam-mails ins postfach legen, damit ich mich nicht immer auf den server einloggen muß um zu checken ob nicht vielleicht doch eine Mail falsch erkannt wurde. Hast du vielleicht dazu noch ne idee?

@Huschi: Mit deiner Lösung werden die Spam-Mails auch korrekt gefiltert und in das postfach gelegt. es gibt zwar immer noch eine Mail-Schleife, aber wenigstens bekomme ich nur einmal die Meldung "too many hops". Vorher gabs die endlos weiter mit immer größerem Umfang. Hast du vielleicht eine Idee wie ich diese letzte schleife lösen kann?

Wie gesagt, vielen Dank :)
 
Oh, sorry: Flüchtigkeitsfehler:

Du mußt die Bedingung '* !web2p2' aus dem ersten Rezept auch in das Zweite einbauen.
Aber dann läuft es perfekt durch.

huschi.
 
Thats it! Manni dankt :D

danke für eure Hilfe. Nun scheint alles wieder so zu laufen wie es soll - keine Loops mehr und spam wird gefiltert und ins Postfach verschoben :)

Danke und CU,

marc
 
Back
Top