+ Responder ao Tópico



  1. #1

    Padrão Socorro! Maldito spamtraps! Alguém me ajude! Please!!!!

    pessoal eu ja nao alguento mais, ja fiz de tudo no meu servidor de email e o spamcop ainda continua me listado e informa a seguinte coisa:

    Causes of listing

    * System has sent mail to SpamCop spam traps in the past week (spam traps are secret, no reports or evidence are provided by SpamCop)
    * SpamCop users have reported system as a source of spam less than 10 times in the past week


    veja a minha configuracao:

    header_checks = pcre:/etc/postfix/header_checks
    body_checks = pcre:/etc/postfix/body_checks
    mime_header_checks = $header_checks
    nested_header_checks = $header_checks


    strict_rfc821_envelopes = yes
    smtpd_helo_required = yes
    disable_vrfy_command = yes

    header_size_limit=102400
    smtp_destination_concurrency_limit=5
    default_destination_concurrency_limit=5
    local_destination_concurrency_limit = 2
    default_destination_recipient_limit=20
    fast_flush_refresh_time = 12h

    smtpd_recipient_restrictions = reject_sender_login_mismatch,
    permit_sasl_authenticated,
    check_recipient_access pcre:/etc/postfix/sender_proibidos,
    reject_non_fqdn_hostname,
    reject_unauth_pipelining,
    reject_unauth_destination,
    check_recipient_access hash:/etc/postfix/whitelist,
    reject_rbl_client dnsbl.njabl.org,
    reject_rbl_client dynablock.njabl.org,
    reject_rbl_client xbl.spamhaus.org,
    reject_rbl_client cbl.abuseat.org,
    reject_rbl_client dul.dnsbl.sorbs.net,
    reject_rbl_client list.dsbl.org,
    reject_rbl_client rbl.brasilrbl.com.br ,
    reject_rbl_client rhsbl.brasilrbl.com.br,
    reject_rbl_client opm.blitzed.org,
    reject_rbl_client sbl.spamhaus.org,
    reject_rbl_client cbl.abuseat.org,
    reject_rbl_client dul.dnsbl.sorbs.net,
    reject

    smtpd_sender_restrictions = reject_sender_login_mismatch,
    permit_sasl_authenticated,
    reject_non_fqdn_sender,
    reject_unknown_sender_domain,
    reject_non_fqdn_recipient,
    reject_unauth_pipelining,
    reject_rbl_client dnsbl.njabl.org,
    reject_rbl_client dynablock.njabl.org,
    reject_rbl_client xbl.spamhaus.org,
    reject_rbl_client cbl.abuseat.org,
    reject_rbl_client dul.dnsbl.sorbs.net,
    reject_rbl_client list.dsbl.org,
    reject_rbl_client rbl.brasilrbl.com.br,
    reject_rbl_client rhsbl.brasilrbl.com.br ,
    reject_rbl_client opm.blitzed.org,
    reject_rbl_client sbl.spamhaus.org,
    reject_rbl_client cbl.abuseat.org,
    reject_rbl_client dul.dnsbl.sorbs.net

    smtpd_client_restrictions = reject_sender_login_mismatch,
    permit_sasl_authenticated,
    check_client_access pcre:/etc/postfix/ip_access,
    reject_unknown_sender_domain,
    reject_non_fqdn_sender,
    reject_non_fqdn_recipient,
    reject_unknown_hostname,
    reject_non_fqdn_hostname

    smtpd_helo_restrictions = permit_sasl_authenticated, reject_invalid_hostname
    smtpd_data_restrictions = permit_sasl_authenticated, reject_unauth_pipelining
    smtpd_etrn_restrictions = permit_sasl_authenticated, reject

    -> Em /etc/postfix/sender_proibidos tem o seguinte:

    /.*_.*_.*_.*@.*/ REJECT Endereco de e-mail invalido (SD1)
    /.*[0-9][0-9][0-9].*@.*/ REJECT Endereco de e-mail invalido (SD2)
    /.*@[0-9][0-9][0-9]\.com$/ REJECT Endereco de e-mail invalido (SD3)
    /.*@eventos\.blog\.br$/ REJECT Endereco de e-mail invalido (SD4)
    /.*@trusontechnologies\.com$/ REJECT Endereco de e-mail invalido (SD5)
    /.*@safforddodge\.com$/ REJECT Endereco de e-mail invalido (SD6)
    /.*@abcoggins\.com$/ REJECT Endereco de e-mail invalido (SD7)
    /.*[0-9][0-9][0-9].*@meudominiot\.com\.br$/ REJECT Endereco de e-mail invalido DPC!!! (SD8)
    /.*_.*_.*_.*@meudominio\.com\.br$/ REJECT Endereco de e-mail invalido DPC!!! (SD9)
    /.*@meudominio\.com\.br$/ OK (SD10)
    /.*@.*/ REJECT Dominio bloqueado!!! (SD11)

    essa ultima linha, barra tudo que nos for do meu dominio.

    -> Em /etc/postfix/ip_access tem o seguinte:
    /^200\.201\.198\..*$/ REJECT Subrede IP nao permitida!(IP6)
    /^213\.227\.73\..*$/ REJECT Subrede IP nao permitida!(IP7)
    /.*localhost.*/ REJECT Hostname nao permitido!(IP8)
    /.*\.dsl\..*/ REJECT DSLs nao permitidas!(IP9)
    /.*\.adsl\..*/ REJECT DSLs nao permitidas!(IP10)
    /.*telesp.net\..*/ REJECT DSLs nao permitidas!(IP11)
    /.*brasiltelecom.net\..*/ REJECT DSLs nao permitidas!(IP12)
    /.*telebrasilia.net\..*/ REJECT DSLs nao permitidas!(IP13)
    /.*telesp.net\..*/ REJECT DSLs nao permitidas!(IP14)
    /.*ajato.com\..*/ REJECT DSLs nao permitidas!(IP15)
    /.*speedy.com\..*/ REJECT DSLs nao permitidas!(IP16)
    /.*virtua\..*/ REJECT DSLs nao permitidas!(IP17)
    /.*veloxzone\..*/ REJECT DSLs nao permitidas!(IP18)
    /^124\..*$/ REJECT Subrede IP nao permitida!(IP19)
    /^200\.184\.163\..*$/ REJECT Subrede IP nao permitida!(IP20)
    /^59\..*$/ REJECT Subrede IP nao permitida!(IP21)
    /^127\..*/ REJECT Subrede IP nao permitida!
    /^1\..*/ REJECT Subrede IP nao permitida!
    /^2\..*/ REJECT Subrede IP nao permitida!
    /^3\..*/ REJECT Subrede IP nao permitida!
    /^4\..*/ REJECT Subrede IP nao permitida!
    /^5\..*/ REJECT Subrede IP nao permitida!
    /^6\..*/ REJECT Subrede IP nao permitida!
    /^7\..*/ REJECT Subrede IP nao permitida!
    /^8\..*/ REJECT Subrede IP nao permitida!
    /^9\..*/ REJECT Subrede IP nao permitida!
    /^10\..*/ REJECT Subrede IP nao permitida!
    (....)
    /^254\..*/ REJECT Subrede IP nao permitida!

    tem da rede /^1\..*/ ate a rede /^254\..*/ exeto as redes 200. e 201. que to fazendo filtro na mao.

    -> Em /etc/postfix/whitelist tem a lista dos meus dominio
    dominio1.com.br OK
    dominio2.com.br OK

    GENTE O MEU SERVIDOR TA BARRANDO TUDO...TUDO, EXETO O QUE EU PRECISO QUE NAO BARRE, E MESMO ASSIM ESTA CAINDO NO SPAMCOP POR CAUSA DAQUELE SPAMTRAP. por favor como posso melhorar essas regras, como posso acabar com esse spamtraps.

    muito obrigado...

  2. #2

    Arrow

    Não sei como resolver seu probs ainda , mas olha essa dica:
    How to Use Domain-Based Blacklist Zones

    Ab, Duca.

  3. #3

    Padrão

    Já verificou o DNS reversso ... ???
    se não vc vai ser sempre listado ...

    Falow ...

  4. #4

    Padrão

    Citação Postado originalmente por rootmaster Ver Post
    Já verificou o DNS reversso ... ???
    se não vc vai ser sempre listado ...

    Falow ...
    em relacao ao dns reverso, esta ok.

  5. #5

    Padrão

    cara se vc testou o reversso e está ok ...
    veja se o relay tá autenticado, só permita que seja enviada messagem acom autenticação ...
    vc pode testar seu reversso aqui :
    Terra - Postmaster

    e para testar seu DNS teste aqui:
    DNS Report: The free, thorough report on the DNS for your domain

    Ai vc vai ter uma ideia de como está seu domínio ...

    Falow ...

  6. #6

    Padrão

    Citação Postado originalmente por rootmaster Ver Post
    cara se vc testou o reversso e está ok ...
    veja se o relay tá autenticado, só permita que seja enviada messagem acom autenticação ...
    vc pode testar seu reversso aqui :
    Terra - Postmaster

    e para testar seu DNS teste aqui:
    DNS Report: The free, thorough report on the DNS for your domain

    Ai vc vai ter uma ideia de como está seu domínio ...

    Falow ...
    como esta no primeiro post, alem da autenticacao obrigatoria do usuarios externos, os internos tambem tem que autentica se nao, nao envia, e tambem coloque a opcao reject_sender_login_mismatch, que vai ocorrer a configuramacao, tipo, "[email protected] usuario" sem isso nao envia. e em relacao ao dns, antes de postar aqui ja tinha feito todos os testes possiveis, e usei o site dnsstuff.com para isso.

  7. #7
    Administrador Avatar de Fernando
    Ingresso
    Jul 2001
    Localização
    Campinas Area
    Posts
    4.996
    Posts de Blog
    4

    Padrão

    Cara, primeira coisa que eu faria seria entrar em contato com o spamcop (deputies) pra eles te mandarem os headers das mensagens que tao caindo nas traps, ai voce tem uma ideia do que tá chegando pra eles e o que voce tem que bloquear.

    Depois, vale setar o abuse@ corretamente pra receber os reports quando algo é pego pelas traps.

    Pra pedir as info. ao spamcops: SpamCop.net - SpamCop FAQ: How can I contact a real person about this?

    A partir de ai voce ve o que voce tá esquecendo!