[MASOCH-L] Dúvidas Postfix + Header Check

Diego skroot at gmail.com
Tue Jan 31 11:48:35 -03 2017


Olá Marcio,

Obrigado pela dica.

Estive garimpando o código fonte do spam que entrou, e acho que encontrei o problema.

O campo subject veio todo codificado, diferente do meu simples teste pelo gmail.

Veja como estava no email de spam: Subject: =?UTF-8?B?ZGllZ29Ab3BlbnRvb2xzLmNvbS5iciwgQnJhZGVzY28sIFRlbmhhIGhvamUgbWVzbW8gbyBTZWd1cm8gZGUgU2HDumRlIG1haXMgY29tcGxldG8gZG8gbWVyY2FkbywgY29tIG9zIG1lbGhvcmVzIG3DqWRpY29zIGUgaG9zcGl0YWlzIGRvIEJyYXNpbCBlIGdhcmFudGEgdW0gZnV0dXJvIG1haXMgdHJhbnF1aWxvLg==?=

No meu teste, não foi dessa forma.

Agora a questão, como bloquear esses casos? tipo, como processar e descriptografar um subject assim?

Trecho do main.cf aonde referencia o bloqueio:

header_checks = pcre:/etc/postfix/header_checks.pcre
mime_header_checks = $header_checks
nested_header_checks = $header_checks


Vlw

[.]’s 
Diego.


> On 31 Jan 2017, at 11:41, Marcio Merlone <marcio.merlone at a1.ind.br> wrote:
> 
> Muito provavelmente alguma "restrição" anterior liberou a mensagem, antes de avaliar os header_checks. Mas é só palpite enquanto não postar o main.cf.
> 
> 
> Em 31/01/2017 09:54, Diego escreveu:
>> Bom dia Pessoal,
>> 
>> Tenho um Postfix configurado com Amavis + SpamAssassin (trivial).
>> 
>> Também tenho as configurações de header_check com pcre fazendo verificação de assunto, from e etc...
>> 
>> Hoje recebi um spam que em seu assunto continha uma das palavras que bloqueio.
>> 
>> Copiei o assunto por inteiro, e reenviei de uma outra conta, de outro dominio para o servidor de Postfix, e o mesmo foi rejeitado com sucesso.
>> 
>> Minha dúvida, como esse maldito spam entrou, e quando fui testar, ele não entrou? :(
>> 
>> Se alguém tiver alguma idéia de como devo ajustar essas configurações ou que possa me ajudar a entender esse dilema, agradeço.
>> 
>> Mto Obrigado.
>> 
>> [.]’s
>> 
>> Diego
>> __
>> masoch-l list
>> https://eng.registro.br/mailman/listinfo/masoch-l
> 
> -- 
> *Marcio Merlone*
> __
> masoch-l list
> https://eng.registro.br/mailman/listinfo/masoch-l




More information about the masoch-l mailing list