rspamd
This commit is contained in:
19
DMS/docker-data/dms/config/rspamd/local.d/logging.inc
Normal file
19
DMS/docker-data/dms/config/rspamd/local.d/logging.inc
Normal file
@@ -0,0 +1,19 @@
|
||||
# documentation: https://rspamd.com/doc/configuration/logging.html
|
||||
#
|
||||
# Uebersteuert den DMS-Default (level = "silent"), bei dem rspamd ueberhaupt
|
||||
# nichts protokolliert und Spam-Scores nicht nachvollziehbar sind.
|
||||
#
|
||||
# type = "console" bleibt bewusst stehen: Supervisor leitet stdout/stderr von
|
||||
# rspamd bereits nach /var/log/mail/rspamd.log um (siehe dms-services.conf).
|
||||
# Ein eigenes type = "file" mit demselben Pfad haette zwei Schreiber auf
|
||||
# derselben Datei zur Folge.
|
||||
#
|
||||
# Mit level = "info" schreibt rspamd pro Mail eine Zeile mit Aktion, Score und
|
||||
# allen ausgeloesten Symbolen samt Einzelgewicht:
|
||||
#
|
||||
# docker exec mailserver sh -c 'grep rspamd_task_write_log /var/log/mail/rspamd.log | tail -20'
|
||||
|
||||
type = "console";
|
||||
level = "info";
|
||||
color = false;
|
||||
systemd = false;
|
||||
@@ -1,8 +1,18 @@
|
||||
DOCKER_WL {
|
||||
type = "from";
|
||||
filter = "email:domain";
|
||||
map = "/etc/rspamd/override.d/docker_whitelist.map";
|
||||
symbol = "DOCKER_WHITELIST";
|
||||
description = "Whitelist fuer eigene Domains";
|
||||
score = -50.0;
|
||||
}
|
||||
# documentation: https://rspamd.com/doc/modules/multimap.html
|
||||
#
|
||||
# Die fruehere Regel DOCKER_WL (-50 Punkte fuer jede Mail, deren Envelope-From
|
||||
# auf eine unserer eigenen Domains zeigt) ist bewusst entfernt worden:
|
||||
#
|
||||
# 1. Sie war ein Spoofing-Loch. Mit SPOOF_PROTECTION=0 genuegte einem
|
||||
# beliebigen externen Absender ein "MAIL FROM: <x@bayarea-cc.com>", um
|
||||
# -50 Punkte plus das erzwungene "no action" aus force_actions.conf zu
|
||||
# bekommen - also garantierte Zustellung in die Inbox.
|
||||
# 2. Sie hat echten Spam an weitergeleitete Adressen durchgereicht, weil der
|
||||
# email-worker seine Weiterleitungen mit Envelope-From = Empfaengeradresse
|
||||
# (also eigene Domain) einliefert.
|
||||
# 3. Sie hat nur ein Symptom kompensiert: die falschen Auth-/Hostname-Scores,
|
||||
# die entstehen, weil alle Mail aus dem Worker-Container kommt. Das wird
|
||||
# jetzt an der Ursache geloest - siehe rspamd/append.d/settings.conf.
|
||||
#
|
||||
# Die Datei bleibt (leer) bestehen, damit user-patches.sh sie beim Start ueber
|
||||
# eine evtl. noch im Container liegende alte Version kopiert.
|
||||
|
||||
Reference in New Issue
Block a user