Назад | Перейти на главную страницу

Zimbra изучает спам

Мы используем установку Zimbra в версии 8.6.0, и у нас возникли трудности с распознаванием спама. Это установка на одном сервере, и за это время мы собрали более 1000 спам-писем.

Теперь мы потратили время, чтобы понять, как Zimbra обучает Spamassassin новым правилам, и в процессе есть два открытых вопроса.

  1. Как Zimbra создает новые правила для Spamassassin?
  2. Где хранится файл с правилами?
  3. Есть ли способ проверить, работает ли создание новых правил так, как задумано?
  4. Есть ли другая возможность, почему Spamassassin не извлекает информацию из писем, помеченных как спам от пользователей? Они отправляются в почтовый ящик Zimbra Spam и удаляются, как было задумано, ночью после их изучения.

Распознавание писем очень низкое, и даже одно и то же письмо с того же адреса может быть помечено, и через несколько часов, когда оно приходит снова, оно не помечается SA.

Большое спасибо за ваше время и помощь.

Zimbra использует большую часть функций spamassassin. Только он обернут некоторыми инструментами управления от самой zimbra. Для Zimbra 8.6+ (возможно, и более старых версий) вы можете проверить, настроена ли ваша система для обновлений, с помощью:

zmlocalconfig antispam_enable_rule_updates

Если это false, вы можете включить его с помощью:

zmlocalconfig -e antispam_enable_rule_updates=true
zmamavisdctl restart
zmmtactl restart

Вы можете проверить правильность конфигурации:

$ crontab -l | grep zmsa
45 0 * * * . /opt/zimbra/.bashrc; /opt/zimbra/libexec/zmsaupdate

И, наконец, вы можете проверить последние обновления в / opt / zimbra / data / spamassassin / state / и там подкаталогах.

Если вы хотите настроить spamassassin, вы можете создать файл /opt/zimbra/data/spamassassin/localrules/sauser.cf со своими настройками.

Изучив spamassassin, вы также можете попробовать использовать некоторые RBL, что можно сделать в интерфейсе администратора в настройках MTA.

Я потратил много времени на изучение правил спамассасинов в Zimbra и так и не понял. Обнаружение действительно плохое, и у вас вообще нет конфигурации.

С 6 месяцев использую mailcleaner. Это фильтр антиспама с открытым исходным кодом, который запускается на отдельной виртуальной машине и проверяет спам перед Zimbra. Теперь сервер Zimbra действительно менее заряжен и работает намного лучше, чем раньше. Вы можете выбрать, пометить его или оставить в карантине для каждого пользователя. И это совершенно бесплатно!