邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: MD到底是怎么了 [打印本页]

作者: job21    时间: 2008-9-11 10:31
标题: MD到底是怎么了
最近老是收不到外部邮件,看日起,发现DBL主机问题,解析时失败,wxhsh大师说是DNS劫持,我就把DBL功能关闭,现在发现比如QQ,163,126的邮箱还是发不进来,一发就退,said: 554 Sorry, message looks like SPAM to me (in reply to end of DATA command).,查日志,一看是启发式垃圾邮件评分太高,我设高点,还是进不来,然后我就发启发式评分关了,结果N多邮件早上一来垃圾邮件有3/400封。同时发现日志中这么多DNS错误,每封进来的邮件都有DNS错误,苏州电信的DNS以前可以ping,现在关了ping了,给了我个能ping的DNS同样也有错误,我应该怎么办,wxhsh大师等高人帮忙下。
是不是苏州电信的DNS劫持问题?应该怎么解决。


苏州电信DNS:61.177.7.1
                   221.228.255.1
                  202.102.14.137(能ping)


老总都发话了,邮件进不来这个问题必须解决,现在邮件进来,垃圾邮件也成山,我快疯了!




Thu 2008-09-11 10:12:27: Session 4688; child 4; thread 3512
Thu 2008-09-11 10:11:07: 接受 SMTP 连接来自 [119.147.10.227 :52600]
Thu 2008-09-11 10:11:07: Performing PTR lookup (227.10.147.119.IN-ADDR.ARPA)
Thu 2008-09-11 10:11:17: * 错误:等候 DNS 响应 10 秒时间已到(尝试第 0 次,共 0 次)
Thu 2008-09-11 10:11:17: * D=227.10.147.119.IN-ADDR.ARPA TTL=(867) PTR=[smtpbg68.qq.com]
Thu 2008-09-11 10:11:17: * Gathering A records...
Thu 2008-09-11 10:11:27: * 错误:等候 DNS 响应 10 秒时间已到(尝试第 0 次,共 0 次)
Thu 2008-09-11 10:11:27: * D=smtpbg68.qq.com TTL=(60) A=[119.147.10.227]
Thu 2008-09-11 10:11:27: ---- End PTR results
Thu 2008-09-11 10:11:27: --> 220 tianmapharma.com ESMTP MDaemon 9.5.2; Thu, 11 Sep 2008 10:11:27 +0800
Thu 2008-09-11 10:11:27: <-- HELO smtpbg68.qq.com
Thu 2008-09-11 10:11:27: Performing IP lookup (smtpbg68.qq.com)
Thu 2008-09-11 10:11:37: * 错误:等候 DNS 响应 10 秒时间已到(尝试第 0 次,共 0 次)
Thu 2008-09-11 10:11:38: * D=smtpbg68.qq.com TTL=(60) A=[119.147.10.227]
Thu 2008-09-11 10:11:38: ---- End IP lookup results
Thu 2008-09-11 10:11:38: --> 250 XXXX.com Hello smtpbg68.qq.com, pleased to meet you
Thu 2008-09-11 10:11:38: <-- MAIL FROM: <813898918@qq.com>
Thu 2008-09-11 10:11:38: Performing IP lookup (qq.com)
Thu 2008-09-11 10:11:48: * 错误:等候 DNS 响应 10 秒时间已到(尝试第 0 次,共 0 次)
Thu 2008-09-11 10:11:48: * D=qq.com TTL=(280) A=[219.133.40.91]
Thu 2008-09-11 10:11:58: * 错误:等候 DNS 响应 10 秒时间已到(尝试第 0 次,共 0 次)
Thu 2008-09-11 10:11:58: * P=010 S=000 D=qq.com TTL=(432) MX=[mx0.qq.com] {119.147.10.216}
Thu 2008-09-11 10:11:58: ---- End IP lookup results
Thu 2008-09-11 10:11:58: Performing SPF lookup (qq.com / 119.147.10.227)
Thu 2008-09-11 10:12:08: * 错误:等候 DNS 响应 10 秒时间已到(尝试第 0 次,共 0 次)
Thu 2008-09-11 10:12:08: * Policy: v=spf1 ip4:119.147.10.0/23 ip4:119.147.18.0/24 ip4:219.133.40.0/24 ip4:219.133.49.0/24 ip4:58.60.8.0/21 ip4:222.202.96.0/24 ip4:121.14.73.0/23 ip4:121.14.76.0/23 ip4:64.71.138.0/25 ip4:58.251.60.0/22 ip4:219.133.60.0/24 ip4:59.42.249.0/24 ~all
Thu 2008-09-11 10:12:08: * Evaluating ip4:119.147.10.0/23: match
Thu 2008-09-11 10:12:08: * Result: pass
Thu 2008-09-11 10:12:08: ---- End SPF results
Thu 2008-09-11 10:12:08: --> 250 <813898918@qq.com>, Sender ok
Thu 2008-09-11 10:12:09: <-- RCPT TO: <hr@XXXX.com>
Thu 2008-09-11 10:12:09: --> 250 <hr@XXXX.com>, Recipient ok
Thu 2008-09-11 10:12:09: <-- DATA
Thu 2008-09-11 10:12:09: Creating temp file (SMTP): d:\mdaemon\queues\temp\md50000032773.tmp
Thu 2008-09-11 10:12:09: --> 354 Enter mail, end with <CRLF>.<CRLF>
Thu 2008-09-11 10:12:16: Message size: 35359 bytes
Thu 2008-09-11 10:12:16: Performing DomainKeys lookup (Sender: 813898918@qq.com)
Thu 2008-09-11 10:12:16: * File: d:\mdaemon\queues\temp\md50000032773.tmp
Thu 2008-09-11 10:12:16: * Message-ID: tencent_1AA1041200253F197C6093F7@qq.com
Thu 2008-09-11 10:12:16: * Querying for policy: qq.com
Thu 2008-09-11 10:12:16: * Querying: _domainkey.qq.com ...
Thu 2008-09-11 10:12:26: * 错误:等候 DNS 响应 10 秒时间已到(尝试第 0 次,共 0 次)
Thu 2008-09-11 10:12:26: * DNS: 名称服务器报告域名未知
Thu 2008-09-11 10:12:26: * Result: pass
Thu 2008-09-11 10:12:26: ---- End DomainKeys results
Thu 2008-09-11 10:12:26: Performing DKIM lookup
Thu 2008-09-11 10:12:26: * File: d:\mdaemon\queues\temp\md50000032773.tmp
Thu 2008-09-11 10:12:26: * Message-ID: tencent_1AA1041200253F197C6093F7@qq.com
Thu 2008-09-11 10:12:26: * Result: neutral
Thu 2008-09-11 10:12:26: ---- End DKIM results
Thu 2008-09-11 10:12:26: Passing message through AntiVirus (Size: 35359)...
Thu 2008-09-11 10:12:26: * 邮件清洁(未发现病毒)
Thu 2008-09-11 10:12:26: ---- End AntiVirus results
Thu 2008-09-11 10:12:26: 邮件创建 successful:d:\mdaemon\queues\inbound\md50000376939.msg
Thu 2008-09-11 10:12:26: --> 250 Ok, message saved <Message-ID: tencent_1AA1041200253F197C6093F7@qq.com>
Thu 2008-09-11 10:12:27: <-- QUIT
Thu 2008-09-11 10:12:27: --> 221 See ya in cyberspace
Thu 2008-09-11 10:12:27: SMTP 会话成功(进/出字节:35458/358)
作者: wxhsh    时间: 2008-9-11 10:42
把163等邮件当病毒挡了,主要是因为URIBL的分值太高,修改SpamAssassin\rules\80_MDaemon_scores.cf
找到
score URIBL_SBL 4.0
score URIBL_SC_SURBL 8.0
score URIBL_WS_SURBL 9.0
score URIBL_OB_SURBL 9.5
score URIBL_PH_SURBL 8.0
score URIBL_AB_SURBL 8.0
score URIBL_JP_SURBL 8.0

把分值调成0.0或1.0,重启MD。
作者: job21    时间: 2008-9-11 10:42
兄弟这里面没什么东西:
Thu 2008-09-11 07:53:48: Performing Bayesian learning
Thu 2008-09-11 07:53:48: * Learning from Spam folder: D:\MDaemon\Public Folders\Spam Trap.IMAP
Thu 2008-09-11 07:53:48: * Learned tokens from 0 message(s) (0 message(s) examined)
Thu 2008-09-11 07:53:48: * Learning from Ham folder: D:\MDaemon\Public Folders\Bayesian Learning.IMAP\Non-Spam.IMAP
Thu 2008-09-11 07:53:48: * Learned tokens from 1 message(s) (1 message(s) examined)
Thu 2008-09-11 07:53:48: --- End Bayesian learning results
Thu 2008-09-11 07:53:48: ----------
Thu 2008-09-11 09:38:59: Performing Bayesian learning
Thu 2008-09-11 09:38:59: * Learning from Spam folder: D:\MDaemon\Public Folders\Spam Trap.IMAP
Thu 2008-09-11 09:38:59: * Learned tokens from 0 message(s) (0 message(s) examined)
Thu 2008-09-11 09:38:59: * Learning from Ham folder: D:\MDaemon\Public Folders\Bayesian Learning.IMAP\Non-Spam.IMAP
Thu 2008-09-11 09:38:59: * Learned tokens from 4 message(s) (5 message(s) examined)
Thu 2008-09-11 09:38:59: --- End Bayesian learning results
Thu 2008-09-11 09:38:59: ----------
Thu 2008-09-11 10:38:59: Performing Bayesian learning
Thu 2008-09-11 10:38:59: * Learning from Spam folder: D:\MDaemon\Public Folders\Spam Trap.IMAP
Thu 2008-09-11 10:38:59: * Learned tokens from 0 message(s) (0 message(s) examined)
Thu 2008-09-11 10:38:59: * Learning from Ham folder: D:\MDaemon\Public Folders\Bayesian Learning.IMAP\Non-Spam.IMAP
Thu 2008-09-11 10:38:59: * Learned tokens from 1 message(s) (2 message(s) examined)
Thu 2008-09-11 10:38:59: --- End Bayesian learning results
Thu 2008-09-11 10:38:59: ----------
作者: job21    时间: 2008-9-11 10:52
原帖由 wxhsh 于 2008-9-11 10:42 发表
把163等邮件当病毒挡了,主要是因为URIBL的分值太高,修改SpamAssassin\rules\80_MDaemon_scores.cf
找到

把分值调成0.0或1.0,重启MD。



是把所有的项都调低吗?
作者: wxhsh    时间: 2008-9-11 10:53
标题: 回复 5楼 job21 的帖子
当然,不然他累加的数肯定超过启发的拒绝值的。
作者: job21    时间: 2008-9-11 11:08
我把所有的值全调成0,开了启发式评分,结果还是554 spam,问题在哪呢?

Thu 2008-09-11 11:05:05: Session 5; child 2; thread 3268
Thu 2008-09-11 11:03:53: 接受 SMTP 连接来自 [119.147.10.251 :55727]
Thu 2008-09-11 11:03:53: Performing PTR lookup (251.10.147.119.IN-ADDR.ARPA)
Thu 2008-09-11 11:04:03: * 错误:等候 DNS 响应 10 秒时间已到(尝试第 0 次,共 0 次)
Thu 2008-09-11 11:04:03: * D=251.10.147.119.IN-ADDR.ARPA TTL=(1407) PTR=[smtpbg92.qq.com]
Thu 2008-09-11 11:04:03: * Gathering A records...
Thu 2008-09-11 11:04:13: * 错误:等候 DNS 响应 10 秒时间已到(尝试第 0 次,共 0 次)
Thu 2008-09-11 11:04:13: * D=smtpbg92.qq.com TTL=(96) A=[119.147.10.251]
Thu 2008-09-11 11:04:13: ---- End PTR results
Thu 2008-09-11 11:04:13: --> 220 XXXX.com ESMTP MDaemon 9.5.2; Thu, 11 Sep 2008 11:04:13 +0800
Thu 2008-09-11 11:04:14: <-- HELO smtpbg92.qq.com
Thu 2008-09-11 11:04:14: Performing IP lookup (smtpbg92.qq.com)
Thu 2008-09-11 11:04:24: * 错误:等候 DNS 响应 10 秒时间已到(尝试第 0 次,共 0 次)
Thu 2008-09-11 11:04:24: * D=smtpbg92.qq.com TTL=(96) A=[119.147.10.251]
Thu 2008-09-11 11:04:24: ---- End IP lookup results
Thu 2008-09-11 11:04:24: --> 250 XXXX.com Hello smtpbg92.qq.com, pleased to meet you
Thu 2008-09-11 11:04:24: <-- MAIL FROM: <mengxun2008@qq.com>
Thu 2008-09-11 11:04:24: Performing IP lookup (qq.com)
Thu 2008-09-11 11:04:34: * 错误:等候 DNS 响应 10 秒时间已到(尝试第 0 次,共 0 次)
Thu 2008-09-11 11:04:34: * D=qq.com TTL=(197) A=[219.133.40.91]
Thu 2008-09-11 11:04:44: * 错误:等候 DNS 响应 10 秒时间已到(尝试第 0 次,共 0 次)
Thu 2008-09-11 11:04:44: * P=010 S=000 D=qq.com TTL=(127) MX=[mx0.qq.com] {119.147.10.122}
Thu 2008-09-11 11:04:44: ---- End IP lookup results
Thu 2008-09-11 11:04:44: Performing SPF lookup (qq.com / 119.147.10.251)
Thu 2008-09-11 11:04:54: * 错误:等候 DNS 响应 10 秒时间已到(尝试第 0 次,共 0 次)
Thu 2008-09-11 11:04:54: * Policy: v=spf1 ip4:119.147.10.0/23 ip4:119.147.18.0/24 ip4:219.133.40.0/24 ip4:219.133.49.0/24 ip4:58.60.8.0/21 ip4:222.202.96.0/24 ip4:121.14.73.0/23 ip4:121.14.76.0/23 ip4:64.71.138.0/25 ip4:58.251.60.0/22 ip4:219.133.60.0/24 ip4:59.42.249.0/24 ~all
Thu 2008-09-11 11:04:54: * Evaluating ip4:119.147.10.0/23: match
Thu 2008-09-11 11:04:54: * Result: pass
Thu 2008-09-11 11:04:54: ---- End SPF results
Thu 2008-09-11 11:04:54: --> 250 <mengxun2008@qq.com>, Sender ok
Thu 2008-09-11 11:04:54: <-- RCPT TO: <lx@XXXX.com>
Thu 2008-09-11 11:04:54: --> 250 <lx@XXXX.com>, Recipient ok
Thu 2008-09-11 11:04:54: <-- DATA
Thu 2008-09-11 11:04:54: Creating temp file (SMTP): d:\mdaemon\queues\temp\md50000000009.tmp
Thu 2008-09-11 11:04:54: --> 354 Enter mail, end with <CRLF>.<CRLF>
Thu 2008-09-11 11:04:54: Message size: 969 bytes
Thu 2008-09-11 11:04:54: Performing DomainKeys lookup (Sender: mengxun2008@qq.com)
Thu 2008-09-11 11:04:54: * File: d:\mdaemon\queues\temp\md50000000009.tmp
Thu 2008-09-11 11:04:54: * Message-ID: tencent_0F501EA472663F0975638AD0@qq.com
Thu 2008-09-11 11:04:54: * Querying for policy: qq.com
Thu 2008-09-11 11:04:54: * Querying: _domainkey.qq.com ...
Thu 2008-09-11 11:05:04: * 错误:等候 DNS 响应 10 秒时间已到(尝试第 0 次,共 0 次)
Thu 2008-09-11 11:05:04: * DNS: 名称服务器报告域名未知
Thu 2008-09-11 11:05:04: * Result: pass
Thu 2008-09-11 11:05:04: ---- End DomainKeys results
Thu 2008-09-11 11:05:04: Performing DKIM lookup
Thu 2008-09-11 11:05:04: * File: d:\mdaemon\queues\temp\md50000000009.tmp
Thu 2008-09-11 11:05:04: * Message-ID: tencent_0F501EA472663F0975638AD0@qq.com
Thu 2008-09-11 11:05:04: * Result: neutral
Thu 2008-09-11 11:05:04: ---- End DKIM results
Thu 2008-09-11 11:05:04: Passing message through AntiVirus (Size: 969)...
Thu 2008-09-11 11:05:05: * 邮件清洁(未发现病毒)
Thu 2008-09-11 11:05:05: ---- End AntiVirus results
Thu 2008-09-11 11:05:05: Passing message through Spam Filter (Size: 969)...
Thu 2008-09-11 11:05:05: * 1.6 HTML_SHORT_LENGTH BODY: HTML is extremely short
Thu 2008-09-11 11:05:05: * 0.0 HTML_MESSAGE BODY: HTML included in message
Thu 2008-09-11 11:05:05: * 10 BAYES_99 BODY: Bayesian spam probability is 99 to 100%
Thu 2008-09-11 11:05:05: * [score: 0.9996]
Thu 2008-09-11 11:05:05: * 0.2 MIME_BASE64_NO_NAME RAW: base64 attachment does not have a file
Thu 2008-09-11 11:05:05: * name
Thu 2008-09-11 11:05:05: * 1.9 MIME_BASE64_TEXT RAW: Message text disguised using base64 encoding
Thu 2008-09-11 11:05:05: * 0.3 MIME_BOUND_NEXTPART Spam tool pattern in MIME boundary
Thu 2008-09-11 11:05:05: * 1.3 FROM_EXCESS_BASE64 From: base64 encoded unnecessarily
Thu 2008-09-11 11:05:05: ---- End SpamAssassin results
Thu 2008-09-11 11:05:05: Spam Filter score/req: 15.30/5.0
Thu 2008-09-11 11:05:05: Message refused because spam score is too high
Thu 2008-09-11 11:05:05: --> 554 Sorry, message looks like SPAM to me
Thu 2008-09-11 11:05:05: <-- QUIT
Thu 2008-09-11 11:05:05: --> 221 See ya in cyberspace
Thu 2008-09-11 11:05:05: SMTP 会话终止(in/out 字节: 1071/326)
作者: job21    时间: 2008-9-11 11:10
启发式评分我设为10, 多少合理
作者: wxhsh    时间: 2008-9-11 11:11
标题: 回复 7楼 job21 的帖子
10 BAYES_99 BODY: Bayesian spam probability is 99 to 100%
贝叶斯太高了,另外你高低值好象设反了。
默认是5/12,也就可以了。
作者: ytldscbw    时间: 2008-9-11 11:19
楼主,我也是苏州的
最近老遇到这种情况。
如果开DBL-BL自动查询 就会有很多外部邮件收不到
日志为:Wed 2008-09-10 00:00:25: 来自 189.7.87.43 的邮件被 SpamHaus 拒绝, 查看 http://www.spamhaus.org
来自 189.7.87.43 的邮件被拒绝, 查看 http://www.ordb.org/faq/
来自 189.7.87.43 的邮件被拒绝, 查看 http://www.spamcop.net
来自 189.7.87.43 的邮件被 SpamHaus 拒绝, 查看 http://www.spamhaus.org
来自 189.7.87.43 的邮件被拒绝, 查看 http://www.ordb.org/faq/
来自 189.7.87.43 的邮件被拒绝, 查看 http://www.spamcop.net
Wed 2008-09-10 00:00:25: MAIL: jmaybell_uc@televar.com,  RCPT: ruth@yuanda.net
Wed 2008-09-10 00:00:25: ----------
Wed 2008-09-10 00:00:34: 来自 189.7.87.43 的邮件被 SpamHaus 拒绝, 查看 http://www.spamhaus.org
来自 189.7.87.43 的邮件被拒绝, 查看 http://www.ordb.org/faq/
来自 189.7.87.43 的邮件被拒绝, 查看 http://www.spamcop.net
来自 189.7.87.43 的邮件被 SpamHaus 拒绝, 查看 http://www.spamhaus.org
来自 189.7.87.43 的邮件被拒绝, 查看 http://www.ordb.org/faq/
来自 189.7.87.43 的邮件被拒绝, 查看 http://www.spamcop.net
可以留个联系方式吗,有时间我们多联系,互相交流下
我的QQ:2338370
作者: job21    时间: 2008-9-11 11:26
wxhsh大哥,你有联系方式吗,我修改成了5/12,还是spam,能不能帮忙远程看下

给你发论坛短消息了
作者: wxhsh    时间: 2008-9-11 11:28
标题: 回复 11楼 job21 的帖子
已加,请确认   .........
作者: job21    时间: 2008-9-11 11:50
经过wxhsh 大师诊断,确认是我的贝叶斯坏了,搞了我N天,太谢谢你了!
作者: job21    时间: 2008-9-11 11:52
原帖由 ytldscbw 于 2008-9-11 11:19 发表
楼主,我也是苏州的
最近老遇到这种情况。
如果开DBL-BL自动查询 就会有很多外部邮件收不到
日志为:Wed 2008-09-10 00:00:25: 来自 189.7.87.43 的邮件被 SpamHaus 拒绝, 查看 http://www.spamhaus.org
来自 1 ...


兄弟,问题估计是IP进入黑名单了,要申请解封,
已加你。
作者: lake    时间: 2008-9-11 16:30
spam分数设定得太低了,你设的5分。先设高点再慢慢往下调。贝耶斯学习一定要做啊,否则系统分数不准就没意义了。
作者: wxhsh    时间: 2008-9-11 16:32
原帖由 lake 于 2008-9-11 16:30 发表
spam分数设定得太低了,你设的5分。先设高点再慢慢往下调。贝耶斯学习一定要做啊,否则系统分数不准就没意义了。

实测后,分值正确也是会误拦,但它的贝叶斯学习数据库有问题,正常的邮件分数全都极高,所以只能关了。不过本人对贝也没什么好感。
作者: lake    时间: 2008-9-12 09:36
如果贝耶斯的数据库乱了建议初始化一下,现在对付垃圾邮件除了贝耶斯还真没什么好的办法。我觉得每天都要让它不停的学习才能较好的工作。现在有95%以上的邮件都是垃圾邮件怎么办?
作者: wxhsh    时间: 2008-9-12 09:44
标题: 回复 17楼 lake 的帖子
我的反垃圾邮件宗旨是:只要有一封商务邮件被误杀,这个系统就是失败的。
作者: job21    时间: 2008-9-12 09:46
原帖由 lake 于 2008-9-12 09:36 发表
如果贝耶斯的数据库乱了建议初始化一下,现在对付垃圾邮件除了贝耶斯还真没什么好的办法。我觉得每天都要让它不停的学习才能较好的工作。现在有95%以上的邮件都是垃圾邮件怎么办?


请教下,如何初始化
作者: wxhsh    时间: 2008-9-12 10:08
标题: 回复 19楼 job21 的帖子
删除SpamAssassin\bayes下的所有文件,然后再重新让它学习。
作者: tdk    时间: 2008-9-12 10:28
原帖由 wxhsh 于 2008-9-12 09:44 发表
我的反垃圾邮件宗旨是:只要有一封商务邮件被误杀,这个系统就是失败的。

反垃圾和杀毒一样,这样的情况都必然会发生
除非你只做标记,这样对于用户来说依然要从大量的垃圾邮件中自己去筛选。
反垃圾是个很无奈的事情,上升到法律了,却不严格,界限模糊,打官司的话反垃圾企业都有可能输。
而且对于真正的垃圾发送者惩戒力度还是远远不够啊。
靠发垃圾能够生存的企业恐怕还真不少呢。




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/) Powered by Discuz! X3.2