|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Eugene Grosbein 2:5006/1 08 Apr 2007 19:27:41 To : Andrey Zonov Subject : Re: greet_pause --------------------------------------------------------------------------------
07 апр 2007, суббота, в 22:44 KRAST, Andrey Zonov написал(а):
EG>>> Вести с полей.
EG>> А теперь немножко в другом стиле. Берем логи за неделю, выкидываем
EG>> все несущественное, пропускаем отлупы через категоризатор:
AZ> Поделись опытом. Hапиши доку. Раздай всем. Думаю многи будут благодарны,
AZ> потому
AZ> что опыт у тебя большой, идеи возможно не новы, но они в купе дают хороший
AZ> результат - я бы срузу тестанул на самой боевой машине с почтой и проверил
AZ> правдивость цифр.
Опыт тут на самом деле не шибко большой - один маленький сервер,
юзеров мало, конфигурация простая.
В .mc добавлены:
dnl Локальные RBL: спамтрап (spamtrap), по IP-адресам релея-отправителя (work),
dnl по доменам релея-отправителя (drblhn), по доменам в envelope-from (rhsbl)
FEATURE(delay_checks,`friend')
FEATURE(dnsbl, `spamtrap.drbl.XXX', `"550 Mail from " $&{client_addr} "
rejected by XXX Spamtrap RBL"')
FEATURE(dnsbl, `work.drbl.XXX', `"550 Mail from " $&{client_addr} " rejected by
XXX RBL"')
FEATURE(dnsbl, `drblhn.XXX', `"550 Mail from " $&{client_name} " rejected by
XXX RBL"',`',`h')
FEATURE(rhsbl, `rhsbl.XXX', `"550 Mail from domain " $`'&{RHS} " rejected by
XXX RBL"')
dnl Самая действенная мера
FEATURE(`greet_pause',`25000')
dnl Как показывает анализ логов, антивирус почти не при делах,
dnl и это было самым удивительным результатом и приятным сюрпризом -
dnl трафик экономится
define(`confMILTER_LOG_LEVEL', `6')
INPUT_MAIL_FILTER(`clmilter', `S=unix:/var/run/clamav/clmilter.sock, F=,
T=S:4m;R:4m')
dnl Всякая всячина
define(`confDOUBLE_BOUNCE_ADDRESS',`dev-null')
define(`confMAX_RCPTS_PER_MESSAGE',`10')
define(`confMAX_MESSAGE_SIZE',`10000000')
dnl Hастройки для двухпроцессорной машины
define(`confQUEUE_LA',`40')
define(`confREFUSE_LA',`50')
define(`confHOST_STATUS_DIRECTORY',`.hoststat')
define(`confPRIVACY_FLAGS', `authwarnings,noexpn,novrfy,needmailhelo')
dnl Проверка HELO - как ни странно, крайне эффективная вещь
define(`confCHECK_HELO', `ACCESS_DB SYNTAX IP')dnl
define(`confCHECK_HELO_SKIP', `OUTGOING')dnl
define(`confCHECK_OUTGOING_IN', `RELAY_DOMAINS')dnl
HACK(`cfhead')dnl
HACK(`check_helo')dnl
dnl Включен milter-ahead: нужен только если хост работает вторичным MX
define(`_FFR_MILTER', `1')dnl
INPUT_MAIL_FILTER(
`milter-ahead',
`S=unix:/var/spool/milter-ahead/socket, T=C:1m;S:30s;R:6m;E:1m'
)dnl
Eugene
--
О, сколько их было - один другого круче,
И каждый знал правду, и каждый был лучше
Того, что был прежде.
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/2609397a71a88.html, оценка из 5, голосов 10
|