Spamassassin und T-Online-Server ohne DNS-Eintrag
28. Juni 2010
T-Online hat offensichtlich für mehrere Server (z.B. fwd01.aul.t-online.de oder fwd01.t-online.de) keine DNS-Einträge gesetzt, trotzdem werden von T-online diese “Server-Namen” ohne Angabe von IPs in die Header der ausgehenden Mails geschrieben. Damit erkennt Spamassassin diese Server natürlich nicht als trusted_networks und ALL_TRUSTED feuert nicht. So liefern verschiedene Tests dann falsche Ergebnisse, RBLs werden abgefragt (was bei trusted_networks ja sonst gar nicht passiert), und einige Mails werden falsch als Spam eingestuft.
Als Workaround haben wir required_hits erhöht und den score von REVC_IN_PBL und RECV_IN_SORBS_DUL auf 0 gesetzt. Ja, und jetzt rutscht natürlich ab und an etwas Spam in die Mail. Die andere Alternative wäre gewesen, die T-Online-Server auch als internal_networks zu klassifizieren, aber von dort kommt leider auch eine Menge Spam, weil viele Kunden dort Weiterleitungen zu uns eingerichtet haben. Deswegen geht das nicht.
Eine sehr unbefriedigende Situation.


2 Kommentare zu “Spamassassin und T-Online-Server ohne DNS-Eintrag”
01
Hallo,
habe das selbe Problem seit März gehabt. Meine Zwischenlösung war erstmal die Blacklisten alle abzuschalten in Spamassassin mit skip_rbl_checks 1, was natürlich genauso unbefriedigend ist. Kann es sein, dass es sich vielleicht auch hier um dieses Problem mit handelt:
http://www.plesk-forum.de/rdns-problem-outlook-expres-plesk-9-0-1-stratoserver-1557.html
Ich verwende auch Spamdyke. Deswegen habe ich nun die Blacklists in Spamassassin noch deaktiviert gelassen und stattdessen die Blacklisten in Spamdyke aktiviert. Jetzt bin ich mal gespannt, ob das das Problem löst oder ob ich wieder das selbe Problem habe. Auch Plesk im Einsatz? Dort hatte ich in der Oberfläche auf jeden Fall keine BLs aktiviert.
02
Nein, wir haben kein Plesk, auch kein Linux. Im bytecamp rennt FreeBSD mit qmail. Mit fällt aber gerade eine Lösung ein… Wenns klappt, gibts dazu bald einen Post.