[7.470][BUG][NOTABUG] POP anti-spam is horrible!

I must be missing something...

I just did some testing of the POP anit-spam and it stopped NOTHING. I forwared actual spams caught by Hotmail (Several on one black list or another), I created my own with obvious spam words, with links in the body that have IP's instead of URL's... and it cought NONE!  The ones I forwarded were very commonly seen spam.  Canadian medications, "adult fun" words, male enlargement, and some with foul language.  The ones I made  myself were very much full of spam keywords, but not a single one was stopped!!

Why doesnt the POP filter have the ability to use RBL's?  IPCOP with Copfilter (Spam Assasin) does, and it really helps! It also supports DNSBL, Distributed Checksum Clearinghouses and RAZOR.  When I tested these exact same messages through IPCOP/Copfilter, it caught them ALL.

Am I doing something wrong? Does the POP spam filter only work off the expression filter and blacklist that I enter?

Here is a small sample of the live log.

Thanks,

C68
Parents
  • Are you working with mass providers like gmail.com and hotmail.com, or is this with a domain which you control?  This really only works with the latter.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I did another test today, and Astaro caught the spam this time. I will continue to test.

    I assume you are talking about the prefetch. I am testing with an email my brother gave me from his domain. Is there something we have to do on the domain end?  

    Thanks,

    C68
  • Coder68, Click on my name and send me an email with the email address you got from your brother.

    Chow11, I wonder if you hadn't disabled the default DNSBLs:
    • sbl-xbl.spamhaus.org 
    • pbl.spamhaus.org 
    • cbl.abuseat.org 

    From what I understand, xen = sbl-xbl and pbl.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Coder68, Click on my name and send me an email with the email address you got from your brother.

    Chow11, I wonder if you hadn't disabled the default DNSBLs:
    • sbl-xbl.spamhaus.org 
    • pbl.spamhaus.org 
    • cbl.abuseat.org 

    From what I understand, xen = sbl-xbl and pbl.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children