Cómo crear reglas de SpamAssassin

A menudo habrán ataques de spam que no tienen un mismo origen pero que logramos distinguirlos por algun patrón repetitivo en el cuerpo o asunto del mensaje.
Para esto podemos crear nuestras propias reglas, para más información sobre las reglas en sí.

También pueden verse como ejemplo las muchas reglas que ya vienen con SpamAssassin. Podeis revisarlas con rpm -ql spamassassin, o ir a /usr/share/spamassassin/ suelen estar en ese directorio con la extensión .cf

Para agregar reglas, deben crearse un archivo .cf en /etc/mail/spamassassin/ por ejemplo, dando 50 puntos a todo email que contenga la frase “comunactivo” en el texto:

contra_ataque_racascaygana.cf
body CONTRA_ATAQUE_C               /comunactivo/
score CONTRA_ATAQUE_C              50
describe CONTRA_ATAQUE_C           Para evitar el bombardeo de comunactivo

Pueden tambien combinarse opciones, en este caso se da una alta probabilidad de bloqueo (se da 50 puntos) si es enviado a cualquier dirección de @example.com o desde cualquier dirección @example.org y tiene en el subject la frase “gana 1000€”:

contra_ataque_ricos.cf
header CONTRA_ATAQUE_TO        To =~  /\@example.com/
header CONTRA_ATAQUE_SUB       Subject =~ /gana 1000€/
header CONTRA_ATAQUE_FROM      From =~ /\@example.org/
meta CONTRA_ATAQUE             (CONTRA_ATAQUE_TO || CONTRA_ATAQUE_FROM) && CONTRA_ATAQUE_SUB
describe CONTRA_ATAQUE         Para evitar el bombardeo de comunactivo
score CONTRA_ATAQUE            50

Share on Facebook

Te puede interesar también...

  • htaccess- Redirigir tráfico
    Para redirigir el trafico de midominio.com a www.midominio.com RewriteEngine On RewriteCond %{HTTP_HOST} ^midominio\\.c...
  • Bloquear archivos adjuntos Spamassassin
    Esta es una manera que todavía no he probado, pero esta es la teoría para filtrar los correos con archivos adjuntos teni...
  • Comandos iptables
    La mayoría de los comandos que se utilizan con iptables tienen en común esta estructura. iptables [-t] [command] [ch...
  • Script copia archivo en multiples directorios
    Este script realiza los siguientes pasos, comprueba si existen los documentos de texto que almacenan los dominios dados ...
  • Desactivar EntropyChat
    El EntropyChat es una especie de sala de chat que el cPanel/WHM instala por defecto y que por lo general no se usa, aunq...