[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Linux] Virus, SPAM y seguridad



Buen dia

Tambien creo que manteniendo bien administrado el servidor no es necesario
cambiarlo

Sobre el SpamAssassin si es algo confuso entenderlo pero el chiste es
meterse un poco y  lo entenderan bien, yo lo tengo en varios servidores y me
ha ayudado mucho. Este software lo que hace es revisar el correo con los
parametros o reglas ya delimitadas, estas pueden ser definidas para el
encabezado, el cuerpo del mensaje o ambos, y cada regla tiene cierta
puntuacion, entonces el software hace una suma de los puntos acumulados de
este correo y si sobre pasa el que se tiene como limite el correo ya es
considerado spam. Aqui les adjunto un correo que ya paso por el spamassassin

_____________________Ejemplo____________________________________
Spam detection software, running on the system "mail.servidor.com.mx", has
identified this incoming email as possible spam.  The original message
has been attached to this so you can view it (if it isn't spam) or block
similar future email.  If you have any questions, see
the administrator of that system for details.

Content preview:  CLUB REGINA LOS CABOS VACACIONE CON CLASE EN EL HECHIZO
  AL FINAL DE LA TIERRA 4 dias, 2 personas, por solo 199 usd por pareja
  en una habitación de lujo [...]

Content analysis details:   (6.5 points, 6.5 required)

 pts rule name              description
---- ---------------------- ------------------------------------------------
--
 1.6 X_ESMTP                Message has x-esmtp header
 0.0 TO_ADDRESS_EQ_REAL     To: repeats address as real name
 0.6 HTML_WEB_BUGS          BODY: Image tag intended to identify you
 0.8 HTML_COMMENT_SAVED_URL BODY: HTML message is a saved web page
 0.1 HTML_FONTCOLOR_RED     BODY: HTML font color is red
 0.1 LINES_OF_YELLING_2     BODY: 2 WHOLE LINES OF YELLING DETECTED
 0.0 HTML_MESSAGE           BODY: HTML included in message
 0.1 HTML_FONT_BIG          BODY: HTML has a big font
 0.1 HTML_FONTCOLOR_UNSAFE  BODY: HTML font color not in safe 6x6x6 palette
 0.0 LINES_OF_YELLING       BODY: A WHOLE LINE OF YELLING DETECTED
 0.5 HTML_IMAGE_RATIO_10    BODY: HTML has a low ratio of text to image area
 0.2 HTTP_WITH_EMAIL_IN_URL URI: 'remove' URL contains an email address
 0.0 MAILTO_TO_REMOVE       URI: Includes a 'remove' email address
 0.8 REMOVE_PAGE            URI: URL of page called "remove"
 0.6 DATE_IN_PAST_06_12     Date: is 6 to 12 hours before Received: date
 0.2 MIME_BOUND_NEXTPART    Spam tool pattern in MIME boundary
 0.8 PRIORITY_NO_NAME       Message has priority setting, but no X-Mailer

The original message was not completely plain text, and may be unsafe to
open with some email clients; in particular, it may contain a virus,
or confirm that your address can receive spam.  If you wish to view
it, it may be safer to save it to a file and open it with an editor.
_____________________Ejemplo___________________________________________

En este ejemplo se el numero de puntos acumulados es igual al numero de
puntos requeridos por eso fue considerado spam, tambien puden ver que tipo
de reglas maneja el spamassassin.

Las reglas pueden crearse, por ejemplo esta
body CONTAINS_SEX /\bsex\b/i                               Esta es la parte
en la que va actuar la regla sobre el cuerpo y asunto del mensaje
score CONTAINS_SEX 6.5                                        El puntaje que
vale esta regla
describe CONTAINS_SEX subject sex                       Descripcion de la
regla

Esta regla es exclusivamente para bloquear los correos que contengan la
palabra SEX del mensaje

Tambien da la oportunidad de aplicar reglas a cada uno de los usuarios, asi
como de crear whitelist y blacklist para cada uno o para el servidor global

Bueno pues despues de esta breve explicacion, si alguien requiere mi ayuda
escribame

Saludos



Lista de correo linux en opensource org mx
Preguntas linux-owner en opensource org mx
http://www.opensource.org.mx/



[Hilos de Discusión] [Fecha] [Tema] [Autor]