Slide 10
Slide 10 text
rspamdの出番
10
rspamdのスコアベースのフィルタリング機能
{"ts": , "pid": 3507278, "severity": "notice", "worker_type": "rspamd_proxy", "id": "ABCDEF", "module":
"proxy", "function": "rspamd_task_write_log", "message": "id: , qid: ,
ip: xx.yy.zz.ww, from: <送信元アドレス>,
(default: T (add header): [19.90/6.00] [PH_SURBL_MULTI(7.50){誘導先:url;送信元ドメイン:dkim;},ABUSE_SURBL(5.00){誘
導先:url;送信元ドメイン:dkim;},RBL_SPAMHAUS_XBL(4.00){xx.yy.zz.ww:from:127.0.0.3;},PHISHING(2.00){偽装元->誘導
先;},MV_CASE(0.50){},XM_CASE(0.50){}, ... ,TO_MATCH_ENVRCPT_ALL(0.00){}]),
len: 7427, time: 1042.341ms, dns req: 21, digest: <12345abc67890def12345678abcde123>, rcpts: <宛先アドレス>,
mime_rcpts: <宛先アドレス>"}
• rspamdのログには判定スコアや判定理由が詳細に記録される
• スコアが⼀定以上だとスパム判定のヘッダをメールに付与(add header)
• 送信拒否(reject)もできるがデフォルトではnull(=rejectされない)