PDA

Voir la version complète : Pas moyen de trouver un solution antispam pour mon RPS3


guillaume7684
23/11/2010, 21h12
Bonjour,

J'ai un RPS3 avec une adresse mail hyper spammée !!!

J'ai bien réussi à installer un antispams sur mon PC, mais par contre vu que je reçois tous mes mails sur mon iphone et qu'il n'existe pas d'application antispams, je souhaiterais avoir une solution antispams directement sur mon serveur.

Voila la discussion que j'ai eu avec OVH:

Bonjour,

Cela n'est pas prévu sur la release ovh. Dans ce cas, je vous recommande de réinsaller votre serveur, soit en distribution nue, soit avec une distribution nue sur laquelle vous ferez la mise en place d'un panel tel que plesk.

Cordialement, Maxime D.

| Nouveau:
|
| Suivez l'état des réseaux/machines, les opérations en cours depuis:
| http://travaux.ovh.com/


> Bonjour,
>
> Désolé, les entêtes de mes emails ne sont pas taggés [SPAM].
> Je préfèrerais utiliser une règle directement sur le serveur car je reçois mes mails sur mon iphone qui n'est pas pourvu d'un anti spam.
>
> Merci de me dire s'il est possible d'avoir un anti spam sur le serveur? Si oui, comment faire?
>
> Merci.
>
> Cordialement,
>
> M. CARPENTIER.
>
>
>
> > Bonjour,
> >
> > Votre distribution contient déja un antispam. celui ci tagge l'entete des emails détectés comme spam. Vous pouvez ensuite utiliser une regle dans votre client de messagerie pour rediriger ces emails dans un dossier spécifique. La page que vous avez consultée concerne nos offres mutualisées, les rps ne sont pas concernés.
> >
> > Cordialement, Maxime D.
> >
> > | Nouveau:
> > |
> > | Suivez l'état des réseaux/machines, les opérations en cours depuis:
> > | http://travaux.ovh.com/
> >
> >
> > > Bonjour,
> > >
> > > Je souhaiterai avoir un anti-spam sur mon serveur, j'ai bien trouvé ceci:
> > > http://www.ovh.com/fr/items/email_protection.xml
> > > qui dit d'aller dans la rubrique Email de mon manager mais je ne la trouve pas.
> > >
> > > Merci pour votre aide.
> > >
> > > Cordialement,
> > >
> > > M. CARPENTIER.

Auriez-vous s'il vous plait une solution à mon problème, car j'en peux plus des spams!!!!

Merci.

j2c
29/11/2010, 11h07
Je vais faire ma pub :D
Utilise une RBL :) (en plus on est dans la bonne rubrique)

Je te propose la mienne, mais tu peux aussi utilise spamhaus (que j'utilise en complément)

tu as une release 2.. et donc tu as un qmail
http://spam-rbl.fr/use.php

(utilise la méthode basée sur gentoo)

Voilà ;)

guillaume7684
29/11/2010, 20h28
Bonjour,

OK merci, mais c'est trop compliqué pour moi à installer.

Il faut que je trouve un truc super simple à installer.

Merci.

j2c
30/11/2010, 14h01
trop compliqué ? t'es sérieux là ?

Une seule ligne à modifier dans un fichier de configuration.. je ne vois vraiment pas ce qu'il y a de compliqué à faire..

Si tu veux plus simple.. je vois pas.. je peux pas faire plus simple comme truc pour virer 80% du spam sans rien faire..

A toi de voir..

guillaume7684
30/11/2010, 17h09
Bonsoir,

Ca peut paraitre simple pour quelqu'un qui taquine l'informatique, mais pour moi c'est un peu du chinois !!

Il est vrai que ce tutorial n'est pas trop clair, car tu me dis qu'il n'y a qu'une seule ligne à modifier, mais je vois plusieurs options:

Comment utiliser les RBLs sous postfix
Comment utiliser les RBLs sous Qmail
Comment utiliser les RBLs sous Exim 4


Dans quel chapitre dois-je me diriger?

Merci pour ton aide.

aquadav
30/11/2010, 17h29
tu as une release 2.. et donc tu as un qmail
http://spam-rbl.fr/use.php

3 postes plus haut j2c t'a déjà répondu.

guillaume7684
30/11/2010, 17h40
En effet, j'avais pas vu, désolé !!

Mais dans le chapitre qmail, il y a encore 3 choix:


2 modifs proposées dans le fichier: /etc/init.d/qmail
+ 1 alternative


Merci à vous.

guillaume7684
30/11/2010, 18h35
Ca y est j'ai modifié le fichier comme mentionné dans ce guide: http://guides.ovh.com/InstallQmailAntiSpam

Par contre quand je veux redémarrer le serveur Qmail, ca me dit "permission denied" !!!

Quelqu"un aurait une idée?

Merci encore.

j2c
01/12/2010, 09h41
petite info : spam-rbl.com est fermé :)

Mets nous ton fichier que tu as modifié ici

donnes nous un extrait de logs de qmail au redémarrage de celui ci (il y a souvent plus d'infos)

pour la release 2.. il suffit de modifier un fichier en suivant le "Tutorial fourni par SpX" de la page que je t'ai donnée.

Si tu as un permission denied.. je t'encourage à regarder les droits associé au répertoire
/var/log/qmail/ .. sans doute qu'il n'y a pas les droits d'écriture pour l'utilisateur qmail. (ou que les logs de ta machines sont dans /home/log/qmail et que dans ce cas il faut remplacer /var/ par /home/)

guillaume7684
01/12/2010, 17h03
Bonjour,

Voici mon fichier modifié, le texte en gras est ce que j'ai modifié:

#!/sbin/runscript
# Copyright 1999-2006 Gentoo Foundation
# Distributed under the terms of the GNU General Public License v2
# $Header: $

depend() {
use net
before ntpd ntp-client spamd apache apache2
}

start() {
cd /

ebegin "Starting Qmail"
env - PATH="/var/qmail/bin:/usr/local/bin" \
/var/qmail/bin/qmail-start ./Maildir/ 2>&1 | /usr/local/bin/tai64n \
| /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog /var/log/qmail/ &
eend $?
ebegin "Starting Pop"
env - PATH="/var/qmail/bin:/usr/local/bin" \
tcpserver -H -R -c100 0 pop-3 /var/qmail/bin/qmail-popup \
r16374.ovh.net \
/home/vpopmail/bin/vchkpw /var/qmail/bin/qmail-pop3d Maildir 2>&1 \
| /usr/local/bin/tai64n \
| /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog /var/log/qmailpop3/ &
eend $?
ebegin "Starting Smtp"
env - PATH="/var/qmail/bin:/usr/local/bin" CHKUSER_START="DOMAIN" \
tcpserver -H -R -x /etc/tcp.smtp.cdb -c100 -u508 -g503 0 smtp \
/usr/local/bin/rblsmtpd -r map.spam-rbl.com /var/qmail/bin/qmail-smtpd >> /var/log/qmail/rbl.log 2>&1 \
| /usr/local/bin/tai64n \
| /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog /var/log/qmailsmtp/ &
eend $?

}

stop() {
ebegin "Stopping Qmail"
killall qmail-send
killall tcpserver
eend $?
}



Où trouver les logs de qmail ?

Merci.

j2c
02/12/2010, 11h01
as-tu lu ce que j'ai écris ?

SPAM-RBL.COM EST FERMé

Au moins tu ne passeras pas à coté.

Donc ta ligne avec -r map.spam-rbl.com va pas marcher (sauf te ralentir ton serveur)

à remplacer par -r all.spam-rbl.fr

Ensuite.. les logs de qmail.. je te l'ai noté aussi ... /var/log ou /home/log.

guillaume7684
02/12/2010, 17h25
Bonjour,

J'avance un peu, merci pour vos explications, voilà où j'en suis:


J'ai bien remplacé -r map.spam-rbl.com par -r all.spam-rbl.fr dans mon fichier etc/init.d/qmail
Quand je clique sur var/log ça me redirige automatiquement dans home/log, donc j'ai modifié mon fichier etc/init.d/qmail et j'ai remplacé à 4 endroits var/log par home/log
Après j'ai voulu relancer qmail pour prendre en compte les changements, mais toujours "permissions denied", pourtant mon dossier /home/log/qmail et ses sous-dossiers sont en 755


Merci beaucoup de prendre le temps de m'aider.

Guillaume.

j2c
03/12/2010, 10h01
755 mais avec quel utilisateur ? si c'est root, ça le fait pas. (je vais demander à un pote pour voir quels sont les droits qu'il a mis sur ce répertoire)

"quand je clique" => très mauvaise habitude.. un serveur dédié s'administre en ligne de commande (SSH)..

j2c
03/12/2010, 10h25
Droit sur /home/log/qmail
user qmaill
group root
droit ok pour toi 755

guillaume7684
03/12/2010, 16h49
Droit sur /home/log/qmail
user qmaill
group root
droit ok pour toi 755

Bonjour,

Désolé, je n'ai pas compris ton message.

Pour info: une capture d'écran en pièce jointe pour te montrer mes droits sur le dossier home/log/qmail/

http://img101.imageshack.us/img101/8995/captureuhz.jpg (http://img101.imageshack.us/i/captureuhz.jpg/)

Merci.

mjouan
05/12/2010, 18h32
Bonjour,

OK merci, mais c'est trop compliqué pour moi à installer.

Il faut que je trouve un truc super simple à installer.

Merci.

Utilise plutôt un service antispam externalisé , c'est très simple a installer (simplement une modification dns) et surtout ça alege la charge de ton serveur.
Peronnellement, Je te conseille altospam, certainement le plus perforant.
Marc

guillaume7684
05/12/2010, 20h02
Utilise plutôt un service antispam externalisé , c'est très simple a installer (simplement une modification dns) et surtout ça alege la charge de ton serveur.
Peronnellement, Je te conseille altospam, certainement le plus perforant.
Marc

Oui, mais c'est payant !!

j2c
06/12/2010, 10h13
Bonjour,

Désolé, je n'ai pas compris ton message.

Pour info: une capture d'écran en pièce jointe pour te montrer mes droits sur le dossier home/log/qmail/

http://img101.imageshack.us/img101/8995/captureuhz.jpg (http://img101.imageshack.us/i/captureuhz.jpg/)

Merci.

Utilises SSH (ou une console : ligne de commande) pour administrer ton serveur. Je ne sais pas ce que c'est que cette image : il manque la moitié des informations..

Les interfaces graphiques c'est à bannir de toute urgence.. pour de vrai.


Utilise plutôt un service antispam externalisé , c'est très simple a installer (simplement une modification dns) et surtout ça alege la charge de ton serveur.
Peronnellement, Je te conseille altospam, certainement le plus perforant.
Marc

Une RBL ne charge pas le serveur, contrairement à un analyser de contenu tel que spamassassin... attention aux amalgames.
Et vu la complexité d'installation (une ligne).. c'est tout aussi simple que de changer les enregistrements DNS.
Et en plus c'est gratuit.

guillaume7684
11/09/2011, 13h07
Bonjour,

Depuis ce post (12/2010) je ne recevais plus aucun spams et là depuis 1 semaine ou 2, j'en reçois de nouveau !!!
Est-ce qu'il y aurait une modif à apporter à mon fichier etc/init.d/qmail qui se présente comme ceci aujourd'hui:

#!/sbin/runscript
# Copyright 1999-2006 Gentoo Foundation
# Distributed under the terms of the GNU General Public License v2
# $Header: $

depend() {
use net
before ntpd ntp-client spamd apache apache2
}

start() {
cd /

ebegin "Starting Qmail"
env - PATH="/var/qmail/bin:/usr/local/bin" \
/var/qmail/bin/qmail-start ./Maildir/ 2>&1 | /usr/local/bin/tai64n \
| /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog /home/log/qmail/ &
eend $?
ebegin "Starting Pop"
env - PATH="/var/qmail/bin:/usr/local/bin" \
tcpserver -H -R -c100 0 pop-3 /var/qmail/bin/qmail-popup \
r16374.ovh.net \
/home/vpopmail/bin/vchkpw /var/qmail/bin/qmail-pop3d Maildir 2>&1 \
| /usr/local/bin/tai64n \
| /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog /home/log/qmailpop3/ &
eend $?
ebegin "Starting Smtp"
env - PATH="/var/qmail/bin:/usr/local/bin" CHKUSER_START="DOMAIN" \
tcpserver -H -R -x /etc/tcp.smtp.cdb -c100 -u508 -g503 0 smtp \
/usr/local/bin/rblsmtpd -r all.spam-rbl.fr /var/qmail/bin/qmail-smtpd >> /home/log/qmail/rbl.log 2>&1 \
| /usr/local/bin/tai64n \
| /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog /home/log/qmailsmtp/ &
eend $?

}

stop() {
ebegin "Stopping Qmail"
killall qmail-send
killall tcpserver
eend $?
}



Merci beaucoup.

Guillaume.

TBC_Ly0n
17/09/2011, 12h15
J'ai retrouvé le bout de config :)
Pour que les RBL arrivent APRES l'authentification, j'utilise ça :


smtpd_recipient_restrictions = permit_mynetworks permit_sasl_authenticated reject_unauth_destination
smtpd_client_restrictions = reject_rbl_client zen.spamhaus.org

j2c
27/09/2011, 14h08
heu.. TBC_Lyon.. ton bout de config c'est pour postfix.. là il utilise qmail ;)

Guillaume, ma RBL est victime de son succès, celà veut dire que parfois, ça laisse quand même passer du SPAM ;)

essaye de voir à en mettre une autre en plus ;)

SaTurNin
27/09/2011, 16h33
heuu wéé mais vachement efficace quand meme :p
j'ai totalement quitté spamhaus pour une des tienne, et c'est loin d'etre pire.
hors mis le fait que je recoit les bon mail, j'en ai tres peu de spam qui passe. (alors que avec l'autre certain ne passait pas)

donc encore une fois merci :)

j2c
28/09/2011, 14h23
merci pour ce retour ;)

je suis en train de bosser sur un nouveau algo qui devrai encore une fois accélérer le système (qui atteint à nouvelle fois ses limites)

cette fois-ci par contre, je passerai par une longue étape de validation avant de mettre en service.. (car c'est toute la base du système qui est revue .. et pas envie de prendre de risques)

guillaume7684
15/12/2011, 08h31
Bonjour,

J'en suis toujours au même point depuis mon message du 11/09.
C'est à dire que je n'ai pas retouché mon fichier etc/init.d/qmail mais je reçois de plus en plus de spams.

Est-ce que je dois apporter des modifs à ce fichier, ou à un autre, j'en ai marre de ces spams !!!!!

Merci beaucoup pour votre aide.

Guillaume.

cassiopee
15/12/2011, 09h25
Hum, j'ai l'impression qu'il y a un problème avec le nom "all.spam-rbl.fr" ?


# dig @ns1.spam-rbl.fr -t a all.spam-rbl.fr

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 23449
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 3

# dig @ns2.spam-rbl.fr -t a all.spam-rbl.fr

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 52541
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 3

Autrement dit, il n'y a actuellement pas d'adresse IP associée au nom "all.spam-rbl.fr"

donc en attendant que j2c n'intervienne, tu peux remplacer "all.spam-rbl.fr" :

Tu peux remplacer la ligne actuelle :


/usr/local/bin/rblsmtpd -r all.spam-rbl.fr /var/qmail/bin/qmail-smtpd >> /var/log/qmail/rbl.log 2>&1 \


par :


/usr/local/bin/rblsmtpd -r zen.spamhaus.org /var/qmail/bin/qmail-smtpd >> /var/log/qmail/rbl.log 2>&1 \


et redémarrer Qmail.

guillaume7684
15/12/2011, 09h46
Voilà je viens de faire ce que tu m'as dit, et maintenant j'ai un message d'erreur quand je veux relancer qmail.

J'ai une tache cron qui est la suivante et que j'exécute quand je veux relancer tout ça:

cd /etc/init.d; ./spamd stop; ./clamd stop; ./clamd zap; ./qmail stop; ./qmail zap; ./spamd start; ./clamd start; ./qmail start;


Et le message que j'ai en retour est:

* Stopping spamd ... [ ok ]
* Stopping clamd ... [ ok ]
* Stopping freshclam ... [ ok ]
/bin/sh: ./qmail: /sbin/runscript^M: bad interpreter: No such file or directory
/bin/sh: ./qmail: /sbin/runscript^M: bad interpreter: No such file or directory
* Starting spamd ... [ ok ]
* Starting clamd ...LibClamAV Warning: ************************************************** *********
LibClamAV Warning: *** This version of the ClamAV engine is outdated. ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/support/faq ***
LibClamAV Warning: ************************************************** *********
LibClamAV Warning: ************************************************** *********
LibClamAV Warning: *** This version of the ClamAV engine is outdated. ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/support/faq ***
LibClamAV Warning: ************************************************** *********
LibClamAV Warning: ************************************************** *********
LibClamAV Warning: *** This version of the ClamAV engine is outdated. ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/support/faq ***
LibClamAV Warning: ************************************************** *********
[ ok ]
* Starting freshclam ... [ ok ]
/bin/sh: ./qmail: /sbin/runscript^M: bad interpreter: No such file or directory


Aurais-tu une idée de ce que je peux faire, car j'ai aussi contacté l'assistance ovh, mais j'ai peur qu'il me facture un bras pour résoudre ce problème?

Merci.

cassiopee
15/12/2011, 09h53
Comment as-tu modifié le script ? Par quel moyen précisément ?

guillaume7684
15/12/2011, 09h58
Je l'ai ouvert dans Dreamweaver et fais un copier-coller de la ligne.
Aie !!!!!

guillaume7684
15/12/2011, 09h59
les droits sur le fichier qmail sont 755

cassiopee
15/12/2011, 10h02
Aîe comme tu dis : Dreamweaver est un logiciel Windows, donc il rajoute des
retour-chariot "sauce Windows", ce qui ne convient pas du tout à Unix/Linux.

Re-ouvre le fichier et regarde si au moment de l'enregistrer il n'y a pas
une option (liste déroulante ou autre) qui permet de choisir le format,
l'encodage, le jeu de caractères du fichier à sauvegarder, et si oui,
choisi "Unix" ou "Linux" et sauvegarde dans ce format.

guillaume7684
15/12/2011, 10h09
Je ne trouve pas mais par contre dans le menu déroulant d'enregistrer, j'ai ça:

http://img835.imageshack.us/img835/5360/sanstitrejfm.jpg (http://imageshack.us/photo/my-images/835/sanstitrejfm.jpg/)

Uploaded with ImageShack.us (http://imageshack.us)

guillaume7684
15/12/2011, 10h24
C'est bon j'ai réussi, j'ai modifié le fichier dans le blocnotes
Merci.

cassiopee
15/12/2011, 10h28
Ok, parfait, sinon tu pouvais aussi convertir via la commande :

tr -d \\r < qmail > qmail2

guillaume7684
15/12/2011, 10h31
Merci, cool.

Par contre il faut que je trouve un autre post concernant mon erreur clamav:

* Starting clamd ...LibClamAV Warning: ************************************************** *********
LibClamAV Warning: *** This version of the ClamAV engine is outdated. ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/support/faq ***
LibClamAV Warning: ************************************************** *********
LibClamAV Warning: ************************************************** *********
LibClamAV Warning: *** This version of the ClamAV engine is outdated. ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/support/faq ***
LibClamAV Warning: ************************************************** *********
LibClamAV Warning: ************************************************** *********
LibClamAV Warning: *** This version of the ClamAV engine is outdated. ***
LibClamAV Warning: *** DON'T PANIC! Read http://www.clamav.net/support/faq ***
LibClamAV Warning: ************************************************** *********
[ ok ]

cassiopee
15/12/2011, 10h33
Que donne comme résultat la commande :

cat /etc/ovhrelease

?

guillaume7684
15/12/2011, 10h34
2.23

cassiopee
15/12/2011, 10h41
Ouh là, je me disais aussi (ce message d'erreur est une antiquité)
ça c'est une Release 2 pas du tout à jour :D

Actuellement on est en version 2.32 (il y a donc eu la 2.24, la 2.25, la 2.26, etc.)

Cf là : http://guide.ovh.com/ReleasePatchSecurite

Le problème s'est que tu as un peu personnalisé ta Release (ici ajout de la RBL)
mais bon, si c'est peu de choses, ça devrait passer. Au besoin refaire les
personnalisations une fois la mise à jour terminée.

==> Faire une sauvegarde de toutes tes données avant de te lancer
dans la mise à jour de la Release.

Vu le retard que tu as, la mise à jour risque de durer longtemps
(disons 1 heure ou 2)

PS : Si tu ne le sens pas, le mieux est d'ignorer le message d'erreur,
ce n'est qu'un warning, rien de bloquant.

guillaume7684
15/12/2011, 11h16
Merci mais je vais demander à l'assistance d'OVH combien ils me prendraient pour me faire ça.

Merci encore.