[7.470][BUG][NOTABUG] POP anti-spam is horrible!

I must be missing something...

I just did some testing of the POP anit-spam and it stopped NOTHING. I forwared actual spams caught by Hotmail (Several on one black list or another), I created my own with obvious spam words, with links in the body that have IP's instead of URL's... and it cought NONE!  The ones I forwarded were very commonly seen spam.  Canadian medications, "adult fun" words, male enlargement, and some with foul language.  The ones I made  myself were very much full of spam keywords, but not a single one was stopped!!

Why doesnt the POP filter have the ability to use RBL's?  IPCOP with Copfilter (Spam Assasin) does, and it really helps! It also supports DNSBL, Distributed Checksum Clearinghouses and RAZOR.  When I tested these exact same messages through IPCOP/Copfilter, it caught them ALL.

Am I doing something wrong? Does the POP spam filter only work off the expression filter and blacklist that I enter?

Here is a small sample of the live log.

Thanks,

C68
  • 1. User name and password have to be entered inside user portal by the user himself! Without that, nothing works correctly

    Regards,
    Bastian


    Bastian

    I dont have any mail set up on the user portal and everything works fine. I 've defined the users under the authentication relay
  • I don't use the pop3 stuff, but for the SMTP anti-spam, I added zen.spamhaus.org to the Extra RLB Zone list and 95% of my spam went bye-bye.
  • Maybe I should explain better.

    I am the only user getting mail through the Astaro box. (Currently)

    I have told astaro that mail.mymailserver.com  is my POP3 server
    I can now release emails that are marked as spam but are not spam.  I can't release any that came in before I added mail.mymailserver.com to the POP3 server list.
    When I turn on prefetch, I am unable to download any mail.  The live log shows NOTHING is going on. It also fails to send. If I uncheck the prefecth and apply, the log shows both the sending and receiving of email - everything works fine.

    So, how does the prefetch go out and get email?  
    Logicaly it would log into the email server to PRE-fetch the mail.  To do this, it would need a server address, a user name and a password.  I am not talking about the user portal... I am talking about giving the credentials to an email server at Comcast or Verizon or some other ISP.  
    How can it prefetch the email without this information?  I can find nowhere to enter this.  And, when prefetch is turned on, it does not even show any traffic of any kind  in the live log. 
    Am I not understanding what prefetch is and does?

    As for the network def's, I did look and did not see them.  I will take another look tonight when I get home.

    Thanks for all the great help,

    C68
  • Chow11, that's strange - I think the two RBLs in zen are default RBLs for Astaro.

    Coder68, perhaps I was not clear in my first post above, but I tried to answer your question about prefetch in 1.

    Cheers - Bob
  • I am certain I had to add zen.spamhaus.org to the extra RBL list when I set the system up.  I had all sorts of other issues with smtp with exchange 2008, so I was constantly rebuilding the ASG beta (7.450) and a few times I would forget to put zen back in the list and next morning I had a hundred bits of spam in my inbox.  I have not tried to remove it since I got it all working with 7.450.
  • Chow11, that's strange - I think the two RBLs in zen are default RBLs for Astaro.

    Coder68, perhaps I was not clear in my first post above, but I tried to answer your question about prefetch in 1.

    Cheers - Bob


    BAlfson, 

    Thanks for the replay.  Well, if it does make a note of the settings, then Prefetch does not work correctly for me.  Other then giving the mail server address and setting the prefecth to on, is there anything else I have to do?

    As for my mail.mymail.com 1, mail.mymail.com 2 and mail.mymail.com 3 - I found them... Thanks! 

    Thanks again,

    C68
  • Are you working with mass providers like gmail.com and hotmail.com, or is this with a domain which you control?  This really only works with the latter.

    Cheers - Bob
  • I did another test today, and Astaro caught the spam this time. I will continue to test.

    I assume you are talking about the prefetch. I am testing with an email my brother gave me from his domain. Is there something we have to do on the domain end?  

    Thanks,

    C68
  • Coder68, Click on my name and send me an email with the email address you got from your brother.

    Chow11, I wonder if you hadn't disabled the default DNSBLs:
    • sbl-xbl.spamhaus.org 
    • pbl.spamhaus.org 
    • cbl.abuseat.org 

    From what I understand, xen = sbl-xbl and pbl.

    Cheers - Bob