[질문] postfix 관련 - 특정 Alias로 들어오는 특정 패턴의 메일 차단 문의 드립니다.
안녕하십니까? 메일서버를 운용중인 초보입니다.
다들 휴가는 다녀오셨는지 모르겠네요~ 여름철에 건강도 유의하시구요
다름이 아니라 사내 메일서버를 postfix를 이용 운용중입니다만,
약 1주 전부터 대량의 스팸메일이 들어오고 있습니다. 우선 스팸차단 솔루션으로 spambayes를 사용하고 있지만
스팸의 패턴이
제목 : hi (혹은 hey)
내용 : 매번 틀린 url 및 매번 틀린 내용
이런식으로 오고있어서 스팸db가 업데이트를 하여도 차단이 되지 않는 상황입니다.
(여기서도 의문점인것이 약 60여명의 사용자중에 위의 메일이 spambayes로 차단이 되는 유저가 있고 안되는 유저가 있다는 겁니다.
또 어떤 유저는 아예 스팸 관련 DB 파일인 hammie.db 파일조차 생성이 되어 있지 않습니다.)
그래서 생각하여 본것이, 현재 스팸메일이 다량으로 들어오는 주소가 전사 alias로 들어오고 있습니다.
전사 알리어스는 사용용도가 그렇게 많지가 않고 사내에서 공지용으로 쓰는경우가 많아서 제목/내용이 모두 영문으로 된 경우는
차단을 시켜버릴려고 합니다.
1. 혹 postfix에서 access 파일이나 header_checks 등의 접근제어 관련 파일을 이용하여
특정 알리어스에 대하여 제목/내용이 모두 영문인 파일을 차단 ( 아예 REJECT시켜서 서버 부하를 줄이는것이 나을것 같습니다.)
하는 정규식에대하여 조언을 주시면 감사하겠습니다.
2. 위에서 잠깐 말씀드린 spambayes에서 특정 유저의 스팸 DB파일이 생성되지 않는 이유와, 지속적으로 DB업데이트를 함에도 불구하고
차단이 되는 유저가 있고 안되는 유저가 있는 이유에 대하여 (스팸 관련 counter 비슷한것이 있는것으로 알고 있는데 이미 충분히
업데이트를 한것 같습니다만 되질 않네요..) 조언 부탁드립니다.
두서없이 말이 길어 졌습니다만, 고수님들!! 부탁드립니다 이거때문에 삼일째 밤새고 있네요 흑흑
그럼 수고하시고 행복한 하루 되세요~
댓글 달기