[exim-conf] про грейлистинг

Nikolai V. Ivanyushin nvi на sven.ru
Чт Апр 21 09:13:36 EEST 2005


Найдена причина поведения, описанного ниже.
При make install удаляется содержимое greylist.db, точнее он пересоздается.
# strings /var/spool/exim/db/greylist.db
block_expires=1114039917 record_expires=1114054617 blocked_count=1 
passed_count=0 aborted_count=0 origin_type=AUTO create_time=1114036617 
last_update=1114036617 ...
...
#make install
...
# strings /var/spool/exim/db/greylist.db
TCgB
TCgB

Виктор?

Victor Ustugov пишет:
> Nikolai V. Ivanyushin wrote:
> 
>> Victor Ustugov пишет:
>>
>>> Nikolai V. Ivanyushin wrote:
>>
>>
>> ..skipped..
>>
>>> они что, шлют почту с постоянными 
>>> $sender_host_address|$sender_address|$local_part@$domain реже одного 
>>> раза в confGREYLIST_DBM_RECORD_EXIRE дней?
>>
>>
>>
>> Чаще, гораздо чаще. Но всё равно попадают в грейлист (я выборочно 
>> цитирую):
>> 2005-04-10 02:14:32 H=vip.rudtp.ru [195.42.181.37] 
>> F=<rudtp-report на vip.rudtp.ru>  temporarily rejected RCPT 
>> <zaveryaev на sven.ru>: message blocked by greylist: 195.42.181.37; 
>> rudtp-report на vip.rudtp.ru; zaveryaev на sven.ru
>> ...
>> 2005-04-10 03:14:36 H=vip.rudtp.ru [195.42.181.37] 
>> F=<rudtp-report на vip.rudtp.ru>  temporarily rejected RCPT 
>> <zaveryaev на sven.ru>: message blocked by greylist: 195.42.181.37; 
>> rudtp-report на vip.rudtp.ru; zaveryaev на sven.ru
>> ...
>> 2005-04-11 14:38:25 H=vip.rudtp.ru [195.42.181.37] 
>> F=<rudtp-report на vip.rudtp.ru>  temporarily rejected RCPT 
>> <zaveryaev на sven.ru>: message blocked by greylist: 195.42.181.37; 
>> rudtp-report на vip.rudtp.ru; zaveryaev на sven.ru
>> ...
>> 2005-04-12 00:45:13 H=vip.rudtp.ru [195.42.181.37] 
>> F=<rudtp-report на vip.rudtp.ru>  temporarily rejected RCPT 
>> <zaveryaev на sven.ru>: message blocked by greylist: 195.42.181.37; 
>> rudtp-report на vip.rudtp.ru; zaveryaev на sven.ru
>> 2005-04-12 01:20:32 H=vip.rudtp.ru [195.42.181.37] 
>> F=<rudtp-report на vip.rudtp.ru>  temporarily rejected RCPT 
>> <zaveryaev на sven.ru>: message blocked by greylist: 195.42.181.37; 
>> rudtp-report на vip.rudtp.ru; zaveryaev на sven.ru
>> 2005-04-12 01:25:24 H=vip.rudtp.ru [195.42.181.37] 
>> F=<rudtp-report на vip.rudtp.ru>  temporarily rejected RCPT 
>> <zaveryaev на sven.ru>: message blocked by greylist: 195.42.181.37; 
>> rudtp-report на vip.rudtp.ru; zaveryaev на sven.ru
>> 2005-04-12 01:28:19 H=vip.rudtp.ru [195.42.181.37] 
>> F=<rudtp-report на vip.rudtp.ru> temporarily rejected RCPT 
>> <zaveryaev на sven.ru>: message blocked by greylist: 195.42.181.37; 
>> rudtp-report на vip.rudtp.ru; zaveryaev на sven.ru
>> 2005-04-12 01:28:27 H=vip.rudtp.ru [195.42.181.37] 
>> F=<rudtp-report на vip.rudtp.ru> temporarily rejected RCPT 
>> <zaveryaev на sven.ru>: message blocked by greylist: 195.42.181.37; 
>> rudtp-report на vip.rudtp.ru; zaveryaev на sven.ru
>> 2005-04-12 01:29:30 H=vip.rudtp.ru [195.42.181.37] 
>> F=<rudtp-report на vip.rudtp.ru> temporarily rejected RCPT 
>> <zaveryaev на sven.ru>: message blocked by greylist: 195.42.181.37; 
>> rudtp-report на vip.rudtp.ru; zaveryaev на sven.ru
>> 2005-04-12 01:45:13 H=vip.rudtp.ru [195.42.181.37] 
>> F=<rudtp-report на vip.rudtp.ru> temporarily rejected RCPT 
>> <zaveryaev на sven.ru>: message blocked by greylist: 195.42.181.37; 
>> rudtp-report на vip.rudtp.ru; zaveryaev на sven.ru
> 
> 
> я только что выполнил на этом твоем хосте следующую конструкцию:
> 
> ( \
> echo 'helo vip.rudtp.ru' ; \
> echo 'mail from:<rudtp-report на vip.rudtp.ru>' ; \
> echo 'rcpt to:<zaveryaev на sven.ru>' ; \
> echo 'quit' ; \
> ) | /usr/sbin/exim -bhc 195.42.181.37 > exim.log 2>&1
> 
> при этом вижу, что письмо прошло мимо грейлистинга.
> при этом вижу в дебаговом выводе:
>  >>> check set acl_m0 = 
> ${lookup{$sender_host_address|$sender_address|$local_part@$domain}dbm{/var/spool/exim/db/greylist.db}} 
> 
>  >>>                  = block_expires=1113304863 
> record_expires=1116417816 blocked_count=4 passed_count=8 aborted_count=0 
> origin_type=AUTO create_time=1113301563 last_update=1113307416
> 
> т. е. сначала четыре раза было сообщение заблокировано, потом 8 
> сообщений с тем же триплетом IP и адресов отправителя и получателя принято
> 
> правда, следующая блокировка у тебя наступает что-то очень уж быстро, 
> хотя record_expires=1116417816 соответствует 20050518 15:03:36
> 
> за сегодня постараюсь разобраться
> 
> -
> Best wishes Victor Ustugov   mailto:victor на corvax.kiev.ua
> public GnuPG/PGP key:        http://victor.corvax.kiev.ua/corvax.asc
> ICQ: 77186900, 32418694      CRV2-RIPE, CRV-UANIC







Подробная информация о списке рассылки exim-conf