rspamd_report.sh wertet /var/log/mail/rspamd.log lesbar aus: Uebersicht als
Tabelle (Score, Aktion, Scanzeit, Von, An) und Detailansicht einer Mail mit
nach Gewicht sortierter Symbolaufschluesselung samt Summe. Getestet gegen
echte Logzeilen, die Summe deckt sich mit dem Score im Log.
train_bayes.sh: --only akzeptiert jetzt mehrere Muster (mehrfach angebbar
oder kommasepariert), damit sich das Training auf kuratierte Postfaecher
begrenzen laesst. Ohne Filter wird das jetzt explizit ausgegeben.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Jede eingehende Mail lief in einen IO-Timeout gegen fuzzy1/fuzzy2.rspamd.com
auf UDP 11335. Der rspamd-Default (timeout = 2s, retransmits = 1) kostet damit
zwei Versuche a 2 Sekunden, also die konstanten ~4,3s Scanzeit, die unabhaengig
von Nachrichtengroesse und DNS-Resolver zu beobachten waren.
Die Server werden korrekt aufgeloest, es scheitert an der UDP-Verbindung -
vermutlich Egress-Filterung. In der Datei steht dokumentiert, wie sich das mit
`rspamadm fuzzy_ping` pruefen und das Modul wieder aktivieren laesst.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Rspamds DNS-Blocklisten waren wirkungslos: Spamhaus beantwortete keine
Anfragen, weil sie ueber Dockers eingebautes DNS von einem als oeffentlich
eingestuften Resolver kamen (DBL_BLOCKED_OPENRESOLVER im Log, fuer rDNS,
Message-ID und URLs gleichermassen). ENABLE_UNBOUND=1 hat daran nichts
geaendert - die Variable existiert in DMS nicht und war ein No-Op.
- dns-recursor (PowerDNS Recursor 5.3.10) als eigener Service, der selbst
rekursiv aufloest, in einem separaten Netz dms_dns mit fester IP, weil
Dockers dns:-Option nur IPs akzeptiert
- ENABLE_UNBOUND entfernt
- train_bayes.sh: einmaliges Anlernen des Bayes-Klassifikators aus den
vorhandenen Postfaechern (Junk -> Spam, INBOX -> Ham). Bisher feuerte kein
einziges BAYES_-Symbol, weil die noetigen 200 Lernvorgaenge je Klasse
fehlten. Default ist ein Trockenlauf, gelernt wird nur mit --apply.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>