Dramatischer Rückgang von Spams in unseren Filtern
Wir suchen nach möglichen Ursachen
Wir haben für unsere Spamfilterung eine Lösung mit Postfix+amavis_new+clamav am Laufen.
Seit 22.12.2007 ist der Spam, der noch bei amavis ankommt, dramatisch zurückgegangen. Unser normales tägliches Mailaufkommen (korrekt zugestellte Nachrichten: ca. 300 / Arbeitstag) ist gleich geblieben.
Statistiken mit amavis-stats
Bei uns gab es keine Änderung im Filter. Irgendwie habe ich bei so einer Sache ein mulmiges Gefühl. Also beim Provider nachgefragt, dort haben wir unseren sekundären MX laufen und von dem kommt normalerweise der Großteil des Filterfutters (da kein RBL): Auch keine Änderung.
Nicht dass ich mich nach Spam sehne, aber bei solch einer Auffälligkeit möchte ich gerne mehr wissen.
Die Anzahl der Zustellversuche von SMTP-Clients zu unserem Postfix ist ungefähr gleich (tägl. ca. 13.000) geblieben, nur wird das meiste aufgrund von RBLs abgewiesen. Durch unsere Filter werden jetzt täglich nurmehr ca. 25 Spams ausgefiltert. False Negative gibt es quasi nicht.
So eine Welle hatten wir vom 14.12. - 17.12.2007 schon mal, da ist das Aufkommen an gefiltertem Spam für 3 Tage zusammengebrochen. Dann hatten wir kurz wieder die alten Zahlen (ca. 800 Nachrichten im Filter, 300 korrekt, 500 Spam)
Weiß jemand, was da draußen läuft? Hat noch einer eine solche Änderung im Aufkommen? Sind irgendwelche großen Änderungen in der RBL-Szene gelaufen?
Grüße
dteam2008
Wir haben für unsere Spamfilterung eine Lösung mit Postfix+amavis_new+clamav am Laufen.
Seit 22.12.2007 ist der Spam, der noch bei amavis ankommt, dramatisch zurückgegangen. Unser normales tägliches Mailaufkommen (korrekt zugestellte Nachrichten: ca. 300 / Arbeitstag) ist gleich geblieben.
Statistiken mit amavis-stats
Bei uns gab es keine Änderung im Filter. Irgendwie habe ich bei so einer Sache ein mulmiges Gefühl. Also beim Provider nachgefragt, dort haben wir unseren sekundären MX laufen und von dem kommt normalerweise der Großteil des Filterfutters (da kein RBL): Auch keine Änderung.
Nicht dass ich mich nach Spam sehne, aber bei solch einer Auffälligkeit möchte ich gerne mehr wissen.
Die Anzahl der Zustellversuche von SMTP-Clients zu unserem Postfix ist ungefähr gleich (tägl. ca. 13.000) geblieben, nur wird das meiste aufgrund von RBLs abgewiesen. Durch unsere Filter werden jetzt täglich nurmehr ca. 25 Spams ausgefiltert. False Negative gibt es quasi nicht.
So eine Welle hatten wir vom 14.12. - 17.12.2007 schon mal, da ist das Aufkommen an gefiltertem Spam für 3 Tage zusammengebrochen. Dann hatten wir kurz wieder die alten Zahlen (ca. 800 Nachrichten im Filter, 300 korrekt, 500 Spam)
Weiß jemand, was da draußen läuft? Hat noch einer eine solche Änderung im Aufkommen? Sind irgendwelche großen Änderungen in der RBL-Szene gelaufen?
Grüße
dteam2008
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 77243
Url: https://administrator.de/contentid/77243
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
7 Kommentare
Neuester Kommentar
Bei mir kann ich keine Aenderungen feststellen, Spamtendenz eher leicht steigend, über die Feiertage teilweise 99% und 100%... was natürlich klar ist, da ja ausser den Spammern keiner arbeitet.
Also du hast an deiner Konfig nichts geändert? Keine anderen Filterregeln, Reihenfolgen, Software-Updates, etc etc?
Dann kann die Ursache eigentlich nur vor deinem LAN liegen.
Kommen die Mails auf dem primären MX direkt rein, also ohne vorgeschalteten ISP oder ähnliches?
Dann denke ich mal, dass der ISP des sekundären MX einen SPAM-Filter geschaltet hat. Gut möglich, dass der ISP-Support nicht weiss, was seine Techniker basteln.
Oder die andere Möglichkeit ist natürlich, dass der sekundäre MX down ist und von dorther gar keine Mails reinkommen, hast du das schon mal überprüft?
Ist das ein normaler POP-account, welcher per PopCon oder ähnlichen Tools an den Exchange gefüttert wird?
Ein POP-Konto kannst du ja mit jedem Email-Programm überprüfen oder sogar mit telnet.
Wenn du einen einigermassen guten ISP hat, bietet der sicher auch Webmail. Dort kannst du schauen, ob Mails warten und ob evtl. ein SPAM-Ordner vorhanden ist.
Wenn ihr eure Website beim gleichen ISP hostet, gibts vielleicht auch entsprechende (neue) Einstellungen in der Serververwaltungsoberfläche, Control Panel oder wie das Ding auch immer heisst.
Viel Glück beim Spam suchen.
Also du hast an deiner Konfig nichts geändert? Keine anderen Filterregeln, Reihenfolgen, Software-Updates, etc etc?
Dann kann die Ursache eigentlich nur vor deinem LAN liegen.
Kommen die Mails auf dem primären MX direkt rein, also ohne vorgeschalteten ISP oder ähnliches?
Dann denke ich mal, dass der ISP des sekundären MX einen SPAM-Filter geschaltet hat. Gut möglich, dass der ISP-Support nicht weiss, was seine Techniker basteln.
Oder die andere Möglichkeit ist natürlich, dass der sekundäre MX down ist und von dorther gar keine Mails reinkommen, hast du das schon mal überprüft?
Ist das ein normaler POP-account, welcher per PopCon oder ähnlichen Tools an den Exchange gefüttert wird?
Ein POP-Konto kannst du ja mit jedem Email-Programm überprüfen oder sogar mit telnet.
Wenn du einen einigermassen guten ISP hat, bietet der sicher auch Webmail. Dort kannst du schauen, ob Mails warten und ob evtl. ein SPAM-Ordner vorhanden ist.
Wenn ihr eure Website beim gleichen ISP hostet, gibts vielleicht auch entsprechende (neue) Einstellungen in der Serververwaltungsoberfläche, Control Panel oder wie das Ding auch immer heisst.
Viel Glück beim Spam suchen.
Hallo dteam2008,
zu deiner Frage:
kam mir folgende aktuelle Nachricht in den Sinn:
http://www.freep.com/apps/pbcs.dll/article?AID=/20080103/NEWS06/8010304 ...
Tschau Dreadnik
zu deiner Frage:
Weiß jemand, was da draußen
läuft? Hat noch einer eine solche
Änderung im Aufkommen? Sind irgendwelche
großen Änderungen in der RBL-Szene
gelaufen?
läuft? Hat noch einer eine solche
Änderung im Aufkommen? Sind irgendwelche
großen Änderungen in der RBL-Szene
gelaufen?
kam mir folgende aktuelle Nachricht in den Sinn:
http://www.freep.com/apps/pbcs.dll/article?AID=/20080103/NEWS06/8010304 ...
Tschau Dreadnik
Abend @all,
also wir haben seit 24.12.2007 starken Zuwachs von SPAM! Und zwar um 30% (gemessen an den Tagen vor - täglich ca. 10.000 Mails). Bis zum heutigen Tag hat sich es kaum verändert. An Sylvester ging es mal zurück (auf 8.000 Mails), aber ansonsten keine Veränderungen.
Grüße
Dani
also wir haben seit 24.12.2007 starken Zuwachs von SPAM! Und zwar um 30% (gemessen an den Tagen vor - täglich ca. 10.000 Mails). Bis zum heutigen Tag hat sich es kaum verändert. An Sylvester ging es mal zurück (auf 8.000 Mails), aber ansonsten keine Veränderungen.
So eine Welle hatten wir vom 14.12. - 17.12.2007 schon mal, da ist das Aufkommen an
gefiltertem Spam für 3 Tage zusammengebrochen.
An diesen Tagen war bei uns alles wie immer...kein Einbruch zu verzeichnen. Leider gefiltertem Spam für 3 Tage zusammengebrochen.
Sind irgendwelche großen Änderungen in der RBL-Szene gelaufen?
Nicht das ich wüsste...Grüße
Dani