This commit is contained in:
2026-08-14 23:07:21 +02:00
parent 1eb46d98ef
commit 9fdd3408a0
6 changed files with 195 additions and 57 deletions

View File

@@ -0,0 +1,19 @@
# documentation: https://rspamd.com/doc/configuration/logging.html
#
# Uebersteuert den DMS-Default (level = "silent"), bei dem rspamd ueberhaupt
# nichts protokolliert und Spam-Scores nicht nachvollziehbar sind.
#
# type = "console" bleibt bewusst stehen: Supervisor leitet stdout/stderr von
# rspamd bereits nach /var/log/mail/rspamd.log um (siehe dms-services.conf).
# Ein eigenes type = "file" mit demselben Pfad haette zwei Schreiber auf
# derselben Datei zur Folge.
#
# Mit level = "info" schreibt rspamd pro Mail eine Zeile mit Aktion, Score und
# allen ausgeloesten Symbolen samt Einzelgewicht:
#
# docker exec mailserver sh -c 'grep rspamd_task_write_log /var/log/mail/rspamd.log | tail -20'
type = "console";
level = "info";
color = false;
systemd = false;

View File

@@ -1,8 +1,18 @@
DOCKER_WL {
type = "from";
filter = "email:domain";
map = "/etc/rspamd/override.d/docker_whitelist.map";
symbol = "DOCKER_WHITELIST";
description = "Whitelist fuer eigene Domains";
score = -50.0;
}
# documentation: https://rspamd.com/doc/modules/multimap.html
#
# Die fruehere Regel DOCKER_WL (-50 Punkte fuer jede Mail, deren Envelope-From
# auf eine unserer eigenen Domains zeigt) ist bewusst entfernt worden:
#
# 1. Sie war ein Spoofing-Loch. Mit SPOOF_PROTECTION=0 genuegte einem
# beliebigen externen Absender ein "MAIL FROM: <x@bayarea-cc.com>", um
# -50 Punkte plus das erzwungene "no action" aus force_actions.conf zu
# bekommen - also garantierte Zustellung in die Inbox.
# 2. Sie hat echten Spam an weitergeleitete Adressen durchgereicht, weil der
# email-worker seine Weiterleitungen mit Envelope-From = Empfaengeradresse
# (also eigene Domain) einliefert.
# 3. Sie hat nur ein Symptom kompensiert: die falschen Auth-/Hostname-Scores,
# die entstehen, weil alle Mail aus dem Worker-Container kommt. Das wird
# jetzt an der Ursache geloest - siehe rspamd/append.d/settings.conf.
#
# Die Datei bleibt (leer) bestehen, damit user-patches.sh sie beim Start ueber
# eine evtl. noch im Container liegende alte Version kopiert.