Sziasztok!
Adott egy Ubuntu/Postfix/Amavisd szerver, látszólag hibátlanul működ.
Viszont nemrég jelezték, hogy bizonyos levelek üresen érkeznek meg egy adott címről.
Kértem a feladótól egy példányt magamnak is, én egy Exchange szerverről kapom a leveleket, nekem szépen átjött, gyakorlatilag egy kép van benne.
Nézegettem a fejlécet, nincs benne nyoma, hogy esetleg a Clamav vagy a Spamassassin piszkálna bele, de ki tudja?
Tapasztalt már valaki ilyesmit?
Természetesen ha kell, pontos verzió számokat is tudok.
Köszönettel,
Bobolit
- 1546 megtekintés
Hozzászólások
A logokat nezd meg elso korben, a felado alapjan meg fogod talalni a postfix queue ID-ket, azokkal kovetni tudod a level utjat. Ha atadta az amavisd-nek, de kesobb nem kapta vissza, akkor mar tudod, hol tunt el a level. Ha agressziven pontoz a tartalomszuro (pl. csak html tartalom kulso hivatkozasokkal), akkor siman spamkent kezelhette.
- A hozzászóláshoz be kell jelentkezni
Igen, de ha spamként kezelte volna, akkor az benne lenne a fejlécben, de nyoma sincs. Viszont ami még érdekes, hogy a logban az látszik, mintha folyamatosan újra küldené a server, holott ez nincs így.
- A hozzászóláshoz be kell jelentkezni
.
- A hozzászóláshoz be kell jelentkezni
A log részlet:
http://pastebin.com/PuV2kyPU
- A hozzászóláshoz be kell jelentkezni
Ebben az latszik, hogy az amavisd visszaadta a postfixnek, az pedig a virtual transporton keresztul kezbesitette. A levelmeret alapjan nem sok minden volt benne, mar az amavisd is csak 730 byte-ot kapott. A CEBF434550 queue id-hez tartozo logokat is meg kene nezni. Van barmifele body_check konfiguralva nalad, amiben pl. IGNORE szerepel?
- A hozzászóláshoz be kell jelentkezni
log részlet:
http://pastebin.com/wY0xG9yn
main.cf:
http://pastebin.com/m48EwbP9
meguntam a beleírkálást, csak nem lesz belőle bajom :)
body_check-ről nem tudok.
- A hozzászóláshoz be kell jelentkezni
Nincs jobb otletem mint elkapni a teljes tranzakciot mondjuk tcpdumppal es megnezni, pontosan mi jott a postfix fele. A konfigodban nyoma sincs olyan dolognak, ami modositana a level tartalmat.
- A hozzászóláshoz be kell jelentkezni
Sosem gondoltam volna, de a Zorp fogta meg. Szabálytalan sort talált az SMTP küldésben és eldobta a kapcsolatot, ezért csak egy csonkolt fejléc érkezett, viszont a küldő nem adta fel és vagy 100-szor próbálkozott 'hibásan', ezért volt a sok üres levél.
Mik vannak :)
- A hozzászóláshoz be kell jelentkezni