[RESOLU] Pb spamassassin ou amélioration du spam ?

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

[RESOLU] Pb spamassassin ou amélioration du spam ?

Messagepar jibe » 04 Juin 2008 08:46

Salut,

Je constate depuis quelques jours une recrudescence importante du spam réussissant à passer à travers spamassassin (de 2 ou 3 à plus d'une soixantaine !!!). Je n'ai pourtant rien modifié sur ma SME qui puisse expliquer...

D'autres ont constaté le problème ?

Je me pose une question : j'avais installé, sur les excellents conseils de fraedhrim, sa-rules-update (ou un truc du genre : pressé, pas le temps de chercher le nom exact, mais ceux qui connaissent devraient voir de quoi il s'agit :oops: ).

Or, depuis je ne sais plus quel upgrade (passage de 7.2 à 7.3 probablement, pas souvenir exactement) je n'avais plus les avis de mise à jour de cette contrib, pourtant assez fréquents avant. Comme tout semblait fonctionner normalement, je n'y ai pas attaché d'importance.

Mais il me semble bien que la recrudescence du spam non filtré corresponde avec un avis de mise à jour que j'ai été surpris de recevoir il y a quelques jours. Le seul depuis bien longtemps, et pas d'autres depuis...
Dernière édition par jibe le 19 Juin 2008 22:32, édité 1 fois au total.
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar fraedhrim » 04 Juin 2008 16:11

Salut,

En fait depuis je ne sais plus quelle update non plus le script que je conseillais n'est plus requis car la mise à jour de SA est intégrée de base. Donc le script en question (sa-update) est plutôt à désactiver. Et c'est normalement l'autre (sa_update) qui prend le relais. Par contre il n'est pas verbeux d'où le fait que tu n'aies plus de mails à priori (on ne sait pas réellement s'il fonctionne du coup d'ailleurs..... Vu la tête de mon fichier sa-update.log et les erreurs qui y figurent j'ai des doutes....).
Pour ton pb tu as qqchose de spécial dans le /var/log/spamd/current ?

A+

Fred
Avatar de l’utilisateur
fraedhrim
Amiral
Amiral
 
Messages: 1264
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Messagepar jibe » 04 Juin 2008 22:02

Salut,

Ok, j'ai compris : j'ai cessé toute mise à jour de SME avant la fameuse du 19 Avril, par manque de temps pour gérer ce problème d'utf8. Du coup, probablement, l'ancien script sa-update que je n'avais pas désactivé a dû reprendre du service et me faire une mise à jour bizarre...

Ou encore, les nouvelles règles sont en utf8 et donc mal prises en compte sur ma SME non updatée. Un paquet de spam en français alors que je n'en avais pratiquement jamais eu aurait tendance à confirmer...

Quoiqu'il en soit, je pense qu'il faut d'abord que je supprime cet ancien script et que je mette à jour ma SME...
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar fraedhrim » 05 Juin 2008 20:00

Cela dit mon spamassassin me fait aussi des trucs bizarres et des erreurs pas très nettes qui causent d'UTF-8 de temps en temps.
Ca sent le truc bancal.....

Par contre après vérif la mise à jour semble fonctionner.

Code: Tout sélectionner
/usr/bin/sa-update   --gpgkeyfile /etc/mail/spamassassin/gpgkeys   --channelfile /etc/mail/spamassassin/channels --checkonly -D

me renvoie que je suis à jour et :
Code: Tout sélectionner
# ll /var/lib/spamassassin/
total 32
drwxr-xr-x  3 root root 4096 jan  2  2007 3.001003
drwxr-xr-x  3 root root 4096 fév 15  2007 3.001007
drwxr-xr-x  3 root root 4096 fév 25  2007 3.001008
drwxr-xr-x  3 root root 4096 jui 12  2007 3.001009
drwxr-xr-x  4 root root 4096 jui 28  2007 3.002001
drwxr-xr-x  4 root root 4096 aoû 16  2007 3.002002
drwxr-xr-x  4 root root 4096 jan 18 04:07 3.002003
drwxr-xr-x  4 root root 4096 mai 21 04:04 3.002004

montre une update relativement récente....

++
Avatar de l’utilisateur
fraedhrim
Amiral
Amiral
 
Messages: 1264
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Messagepar jibe » 08 Juin 2008 01:19

Salut,

Mon /var/lib/spamassassin me donne à peu près la même chose que toi (curieusement avec un ou deux jours d'écart, sauf pour le 21 Mai dernier...)

Par contre, ce fameux 21 Mai pourrait bien être le départ de l'augmentation de spam non détecté... J'avais l'impression que c'était un peu plus récent, mais j'ai parfois l'impression que le temps passe si vite que ce n'est pas impossible...

Dans quel log vois-tu ces erreurs parlant de UTF8 ?
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar unnilennium » 09 Juin 2008 07:07

pour ma part j'ai eu une augmentation le 2& effectivement mais depuis le 31 j'attends des taux records vers le bas que je n'ai jamais eu : 250 SPAMS /jours dont 200 bloqués par RBL
Unnilennium / http://smeserver.pialasse.com
________________________

IRC: chat.freenode.net/6667 channel: #sme-fr

newsgroup: alt.e-smith.fr
____________________
unnilennium
Vice-Amiral
Vice-Amiral
 
Messages: 749
Inscrit le: 21 Sep 2004 10:30
Localisation: Québec, Qc, Canada

Messagepar jibe » 09 Juin 2008 20:38

Salut,

Oui, chez moi aussi le spam est plutôt plus bas que d'habitude. C'est seulement celui qui passe au travers qui est en très forte augmentation.
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar jibe » 19 Juin 2008 22:32

Salut,

Bon, finalement, après une mise à jour automatique de SA-rules la semaine dernière, les choses se sont nettement améliorées. Une nouvelle mise à jour avant-hier a remis tout en ordre. Apparemment, il y avait une c*** dans le potage... pardon, un problème de ce côté là...
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron