====== Spamassassin ====== ===== Descripción ===== Herramienta anti-spam de eleccion ===== Prerequistos ===== Un servidor MTA (postfix preferible) ===== Procedimiento ===== **SI ES SOLO ANTISPAM** ==== A. Installe spamassasin ==== Mandrake lo trae incluido suave. Para otros es necesario tener unas dependencias (preferible en RPMS): * File::Spec >= 0.8    (ver. 0.8 (Mar 2000) o superior.  Incluí­do en    Perl ver. 5.6 y superior - CPAN). * Pod::Usage    (Incluí­do en  Perl versiones 5.6 y superior - CPAN). * HTML::Parser >= 3.0  (CPAN) ==== B. Pruebas ====       spamassassin -t < sample-nonspam.txt > nonspam.out\\       spamassassin -t < sample-spam.txt > spam.out ==== C. Haga el filtro y sus permisos ==== * Como usuario root, cree un archivo "/usr/local/bin/postfixfilter" con el siguiente contenido:\\ \\ #!/bin/bash\\ /usr/bin/spamc | /usr/sbin/sendmail -i "$@"\\ exit $? * Corra "chmod 755 /usr/local/bin/postfixfilter" * Cree un usuario normal llamado 'spamfilter'. * Corra "chown spamfilter /usr/local/bin/postfixfilter" ==== D. Digale a Postfix que lo use ==== * En /etc/postfix/master.cf in the sección "Services" altere la linea 'smtp' como sigue:\\ \\ smtp inet n - n - - smtpd -o content_filter=spamfilter\\   * En la sección "Interfaces to non-Postfix software" adicione:\\ \\ spamfilter unix - n n - - pipe\\ flags=Rq user=spamfilter argv=/usr/local/bin/postfixfilter -f ${sender} -- ${recipient} ==== E. Ahora configure el comportamiento ==== * En /usr/share/spamassasin estan reglas generales y configuracion,  pero no deben tocarse (se perderian con un actualizacion). * En /etc/mail/spamassassin/local.cf que puede ser generado por un php en  http://www.yrex.com/spam/spamconfig.php   * Usamos un skina.cf a veces para incluir otras cosas como listas blancas y negras a mano\\ \\           whitelist_from *@lisim.com\\           blacklist_from *@all.bg  **SE SUELE PONER COMO PLUGIN DE AMAVIS O MAILSCANNER** ===== Otras configuraciones ===== ==== A. Reporte Spam con Spamassassin ==== - http:%%//%%wiki.apache.org/spamassassin/ReportingSpam -- **Para thunderbird** * Bajen el complemento spamassassin coach de http:%%//%%sourceforge.net/projects/soc2006spamd/ -- * Instalelo y configurelo para que envie la informacion al servidor kalalu.ztart.org  y  si quieren que borre cuando lo marquen como spam. * Y listo .. ahora les aprece un boton [learn as spam] y una vez lo reporte no debe tener error OJO 10_consejos_para_la_resolucion_de_problemas.html acta_de_constitucion_interna_del_proyecto.html active_directory.html administrar_servidores_con_ipmi.html admin_rpms_con_yum.html albasoftware_libre_de_gestion_educativa.html alta_disponibilidad_de_conexion_a_internet.html ansible_administracion_centralizada_de_servidores.html anti_virusanti_spam_y_hardening_de_correo2024.html anti_virusanti_spam_y_hardening_de_correo.html apache2_mod_security.html apacheservidor_de_www.html aplicativos_usando_ldap.html autoconf.html aws_amazon_ec2.html aws_amazon_lambda.html bacula_backup2024.html bacula_backup.html bandwidthd.html bind_dns.html bonding.html cacti.html cambio_contrasena_ldap_ad_por_web.html cambios_recientes.html caracteres_octal_hexa_unicode_html.html centos_sobre_hyperv.html cfengine.html chumne_administrador_de_licencias.html ciclo_de_pruebas_orfeo.html cluster_con_haproxy.html cluster_ldap.html colaborador_del_mes.html comision_de_proyectos_obsoleto.html como_desplegar_remoto_con_un_tunel_ssh.html como_hacer_manual_de_funciones.html como_instalar_spoon.html como_limpiar_cache_dns.html como_publicar_docs.html como_reportar_spam.html como_se_implementa_orfeo_sgd.html compensatorios_obsoleto.html condiciones_generales_de_contrato_de_soporte_v14.html configuracion_de_tomcat_como_modulo_de_apache.html configuracion_de_x_lite_cliente_sip.html configuracion_pidgin.html configuracion_planta_telefonica_voip.html configurar_redes.html consola_serial.html consul_open_participation_ruby.html controlador_de_dominio_secundario_samba4.html convertir_pdf_a_a_pdf_plano.html copiar_disco_por_la_red.html cpanel.html crack_de_wep_con_aircrack_ng.html creacion_servidor_codema.html creacion_usuario_postgres_solo_para_consultas.html crear_instalador_de_windows_facil_con_nsis.html crear_instancias_de_orfeong.html crear_paquetes_deb_y_rpm.html crear_repositorios_de_paquetes_deb_y_rpm.html cuestionario_de_severidad.html cups.html cygwn.html dd_wrt.html declaracion_de_trabajo_sow.html deploy_instancia_de_orfeo_express_5x_en_amazon.html deploy_instancia_de_orfeo_express_6x_en_amazon.html descargar_pagina_web_recursivo.html deshabilite_ipv6.html dhcp_multiples_vlans.html dhcp_server.html dhcp_y_dns_dinamico.html directrices_de_manejo_de_tiquetes_en_mesa_de_ayuda_glpi.html docker.html documentacion_de_codigo.html documentos_de_implementacion_de_orfeo_5x.html documentos_estandar_control_proyectos_desarrollo.html dotproject.html drbd.html drp_plan_de_recuperacion_de_desastres.html dsl_personalizacion.html egroupware_ex_phpgw.html ejabberd.html elastix.html enigmail.html enlightenment.html entidad_de_certificacion_a_mano.html entidad_de_certificacion.html entidad_de_certificacion_openca.html envio_y_recepcion_de_fax_en_asterisk.html errores_modelos.html esquema_backup_ikatta.html estandar_bitacora.html estandar_comunicaciones_por_correo_electronico.html estandar_de_archivos_y_directorios.html estandar_de_interfaz_para_proyectos_de_desarrollo.html estandar_de_manejo_de_cronograma.html estandar_de_revision_de_documentos.html estandar_de_soporte_y_mantenimiento_de_skinatech.html estandares_de_comunicacion_de_soporte.html estandar_estacion_de_trabajo_gnu_linux.html estandar_estacion_de_trabajo_ms_windows.html estandar_firma_skina.html estandar_para_interfaz_de_proyectos_de_desarrollo.html estandar_para_la_creacion_de_bases_de_dato.html example_howto.html exim_mta.html extraccion_de_texto_de_documentos.html fail2ban.html falla_laboral.html fax_server.html fink.html firewalld.html firewall_skina_howto.html flujo_de_trabajo_de_proyecto.html flujo_de_trabajo_de_proyecto_trello.html formatos_de_documentos_estandares_de_skinatech.html freenas.html freenx.html freetds.html ftpproxy.html generar_diccionarios_de_datos_en_workbench.html getfacl_y_setfacl.html getmenu2.html gforge.html git_flow.html git.html gitlab.html glassfish.html glpi10.html glpi95.html gnokii.html gnupg_gpg.html google_cloud_platform.html graylog_consolidador_de_bitacoras.html grub.html hacer_modelo_y_o_backup.html hardening_de_linux.html hearbeat_cluster.html hipergate.html hispaniola_firewall_ikatta.html horario_de_trabajo.html how_to_enviar_html_imagenes_con_php5.html howto.html howto_mon.html howto_php_nuke.html huawei_e220.html ibm_aix_snmp_setup_for_nagios.html ibm_db2.html ids_logchecklogwatchtripwireaideetc.html ilo2_e_ilo3.html implementacion_de_oauth2_google_en_orfeo_ng.html implementacion_de_oauth2_microsoft_en_orfeo_ng.html implementacion_glpi.html indicadores_de_gestion.html informes_semanales.html informix_apache_php.html infraestructura_de_operacion.html instalacion_asterisk_en_centos_53.html instalacion_asterisk_en_.html instalacion_de_modelo_de_servidor_con_minilinux.html instalacion_de_modelo_de_servidor.html instalacion_de_pqrs_en_orfeo_sgd.html instalacion_ldap_smb_34_en_debian_lenny.html instalacion_minima_appliance.html instalacion_mi­nima.html instalacion_r_server_&_r_shiny.html instalacion_r_server_&_r_shiny_server.html instalacion_splunk.html instalacion_y_configuracion_apachephp_con_db2_y_soporte_con_odbc.html instalacion_y_configuracion_de_sphinx_para_orfeo.html instalacion_y_configuracion_gatekeeper_h323.html instalacion_y_configuracion_lotus_domino.html instalacion_zimbra.html instalar_cancelador_de_eco_hpec_en_asterisk.html instructivo_de_demos_de_skinatech.html instructivo_formato_de_diagnostico.html ipcop_firewall.html ipsec.html ipsec_zeroshell.html iptables.html iscsi.html ispconfig_v1.html ispconfig_v3.html iwatch_inotifywatch_notificar_eventos_en_carpetas.html jmeter.html joomla_cms.html kernel_compilar.html kuine_administracion_de_licencias.html kuine_generacion_de_licencias.html libchart.html licencia_por_calamidad_domestica.html linux_livecd.html lista_de_mejoras.html locale.html lvm.html lvs_linux_virtual_server.html mailman.html mailscanner.html manejo_de_certificados_integracion_pki.html manejo_de_firma_digital_en_php.html manejo_de_la_cuenta_de_correo_de_soporte.html manejo_de_mi_cuenta_de_correo_electronico.html manejo_de_recursos_egroupware_18.html mantis_bug_tracker.html manual_de_funciones_de_agente_de_soporte.html manual_de_funciones_de_consultor_de_tecnologia.html manual_de_telefonos.html manual_de_uso_asterisk.html manual_de_uso_fastrix.html manuales_de_funciones_area_administrativa.html manuales_de_funciones_area_tecnica.html maya_render_farm.html mdadm.html mejorar_rendimiento_libre_office.html metodologia_estandar_de_control_de_proyectos.html metodologia_estandar_de_control_de_proyectos_orfeo.html metodologia_para_desarrollo_de_software.html migracion_bacula_de_5_a_7.html migracion_orfeo_5_a_6.html migrando_samba3_a_samba4.html modelo_appliance.html modelo_de_procedimientos.html modelo_para_howtos.html modelo_para_propuesta.html monit.html montar_bucket_s3_amazon_y_oracle.html montar_orfeo_en_iis.html moodle.html ms_windows_en_linux_wine.html multi_factor_authentication_mfa.html multipath_conexion_con_san.html multiple_versiones_de_php.html multi_router_trafic_grapher_mrtg.html munin_alto_trafico.html munin.html mutliwan_openwrt.html mwan3_en_openwrt.html mysql_cluster_41.html mysql_ha.html mysql_mariadb.html mysql_proxy.html n2n_vpn.html nagios_30.html nagios_40.html nagios_bacula.html nagios_nrpe.html nagios_snmp.html netdata_monitor_tiempo_real.html network_load_balancing.html network_manager.html nextcloud.html nfs.html niveles_de_soporte.html no_conformidades.html novell_netware.html ntp_network_time_protocol.html nube_vs_servidores_locales.html oauth2.html objetivo_de_un_diagnostico_assestment.html ocr_en_linux.html ocs_inventory.html odbc.html office_365.html ofuscacion_de_codigo_yarchivo_de_autovalidacion_de_orfeo_50.html openfire.html openldap23.html openldap.html open_relay.html openssl.html openstack.html openswan.html openvas.html openvpn.html openvpnzeroshell_w2k12.html openwrt.html optimizacion_de_aplicaciones.html oracle_db.html orfeo_38_skn.html orfeo_bd.html orfeo_cargar_imagenes_fondo_acumulado.html orfeo.html orfeo_impedir_listar_directorios_apache2.html orfeong_php_81base_de_datos.html orfeong_pruebas_de_bases_de_datos.html orfeo_scan.html otp_one_time_password.html otras_directrices_y_comentarios.html otrs_open_ticket_request_system.html owncloud_91_centos_6.html p3scan.html palm_os.html parametrizacion_de_orfeo_ng.html parametrizacion_orfeo_6x.html parametrizacion_orfeo_express_6x.html particionamiento_gpt.html paso_a_produccion_orfeo_6x.html paso_a_produccion_orfeo_ng.html pasos_para_editar_skinascan.html perl.html personalizacion_usando_linux_logo.html pfsense.html php_52_y_53_en_centos_610.html php_db2.html php.html php_oracle.html planta_telefonica_programacion_obsoleta.html plantilla_primer_correo_cliente_orfeo_express.html plymouth.html politica_de_compensaciones.html politica_de_reporte_de_actividades.html politica_solicitud_permisos.html postfix_mta.html postgresql_ha.html postgresql.html postman.html powerpc_rs6k.html pptp.html procedimiento_de_manejo_para_nuevos_desarrollos.html procedimiento_entrega_servicio_orfeo_express.html procedimiento_inicio_servidor_de_impresion_obsoleto.html procedimiento_para_avalar_un_cliente.html procedimiento_salida_oficina.html procedimiento_se_fue_la_luz.html proceso_de_compra_para_proyectos.html proceso_de_control_y_seguimiento_de_proyectos.html proceso_de_creacion_de_usuario.html proceso_de_formalizacion_solucion_empresarial_2009.html proceso_de_formalizacion_solucion_empresarial_2018_2019.html proceso_ejecucion_proyecto.html proceso_instalador_tarificador_skclient.html programas_de_shell_utiles.html project_charter_implementacion_del_sgd_orfeo.html project_open.html protocolo_bioseguridad_covid_19_skinatech_azuan.html protocolo_de_apertura_y_cierre_de_contratos_glpi.html protocolo_de_apertura_y_cierre_de_contratos.html protocolo_de_apertura_y_cierre_de_proyectos_dotproject.html protocolo_de_creacion_de_proyectos_dentro_del_dotproject.html protocolos_de_salida_de_la_toficina.html proxmox.html proxy_configuration_por_dhcp_dns.html proxy_skina_howto.html proyecto_implementacion_orfeo_listado_de_documentos.html python.html qmail_mta.html que_debe_ir_en_el_crm.html quota.html radius_ppp.html radius_samba4.html recuperar_datos_borrados_con_rm.html red_hat_cluster.html redmine.html reducir_tamano_pdf.html regla_de_multas_por_faltas_de_calidad_obsoleto.html reglamentacion_de_viajes.html reglamento_de_capacitaciones.html reglas_del_uso_de_la_nevera_a.html reglas_del_uso_de_la_nevera.html reglas_de_uso_de_la_cafetera_y_tetera.html reglas_de_uso_del_espacio_para_almuerzo.html reglas_internas_de_skina.html reinicio_de_secuencias_en_orfeo.html remasterizar_knoppix_dsl.html renovar_certificados_acme_hispaniola.html resolver_expired_key_con_apt.html retirar_de_listas_negras_blacklists.html roadmap_infraestructura_interna.html roadmap_servicio_soporte.html roundcube.html router_bridge_inhalambrico_con_openwrt.html rrd_tool.html rsh_por_ssh.html rspamd.html ruby_passenger_apache.html samba4.html samba_ldap.html samba_version_3.html sane_scanner.html script_para_firmar_documentos.html sec_simple_event_correlation.html secure_shell_ssh.html seguridad_para_contrasenas.html seleccion_de_personal.html sendmail_mta.html servidor_bdatos_skina_howto.html servidor_de_correo2024.html servidor_de_correo.html servidor_de_mensajeri­a_instantanea_con_jabberd2.html servidor_ftp.html servidor_internet_skina_howto.html servidor_orfeo_skina_howto.html servidor_pop3_e_imap.html servidor_vpn_utilizando_ipsec_y_l2tp.html shell_scripting.html sincronizar_una_dir_desde_un_el_equipo_local_a_un_equipo_remoto_usando_rsync.html sistemas_de_correo_con_postfixcourierldapsaslamavis_new_y_spamassassin.html skina_administrativo.html skina_comercial.html skinatech_docs.html skinatech.html skina_tecnico.html smart_cards.html snapd.html snmp.html snort.html soap.html solr_full_text_search.html spamassassin.html No olvide que spamd debe tener la opcion "-l" para que permita el comando TELL EN CPANEL toca cambiar  /scripts/restartsrv_spamd o /usr/local/cpanel/scripts/restartsrv_spamd (agregar opciones -l -i al spamd y ya)  y la liena queda \\ \\ my $spamd_binary = ( -x '/usr/bin/spamd' ? '/usr/bin/spamd -l -i 66.84.14.80' : '/usr/local/bin/spamd' );\\ \\  O en el nuevo cpanel .. (linea 84)\\ \\        $spamdoptions = $spamdoptions."--allow-tell -i "; \\  \\ Lo ultimos vienen como arreglos y fijos a 127.0.0.1 .. y por mas que lo cambio nada .. solo dejamos el allow-to-tell.\\ \\     push(@spamdoptions, "--allow-tell ");\\ \\ Y usamos un redirector de puertos con xinetd.\\ \\ service spam-redir\\ {\\  disable = no\\  type = UNLISTED\\  socket_type = stream\\  protocol = tcp\\  wait = no\\  redirect = 127.0.0.1 783\\  bind = 192.145.236.29\\  port = 783\\  user = nobody\\ }\\  \\ \\ En la ultima version de cpanel .. me toca meterle mano a el script de arranque\\ \\ /usr/local/cpanel/ Cpanel/ServiceManager/Services/Spamd.pm   agrego a la linea 60\\ \\ \\                     push @spamdoptions, " --allow-tell  --max-conn-per-child=${value}";\\ \\ Y en el ejecutable comente la salida de la opcion tell para que quede por defecto (/usr/local/cpanel%%//%%3rdparty/bin/spamd)  linea 2041\\ \\   if (!$opt{tell}) {\\     service_unavailable_error("TELL commands are not enabled, set the --allow-tell switch.");\\     return 0;\\   }\\   **Razor** Esto es un cuento. Me toco bajar el agente y compilarlo e instalarlo. Lo mejor fue, primero hacer * razor-admin create * luego crear el usuario con rezor-admin -registrate * movi .razor a /etc/razor * Puse los permisos para nobody:nobody Y ahi finalmente funciono\\ \\ \\ **Enseñarle a mano**\\ \\ https:%%//%%www.howtoforge.com/learning-spam-with-spamassassin-and-all-of-your-ispconfig-clients-ispconfig-3#learning-spam-with-spamassassin-and-all-of-your-ispconfig-clients-ispconfig- ===== Problemas ===== ==== 1. No bloquea lo que se define como blacklist_from ==== - la linea donde se define el domino a bloquear no deber tener espacios en blando al final ===== Referencias ===== - EL listado de chequeos http:%%//%%spamassassin.apache.org/tests_3_3_x.html --   FIN ============================================================== 15-Marzo-2006 J.E.Gomez v1.0 Primera version ---- __**Advertencia**__ Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. ----