This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[7.501][BUG] False positives from pbl.spamhaus.org

We were having a small problem with a few of these beginning 05 November.  Today, we really got slammed.  I'm working a case with US Support.  Here's part of what I told them; I included an extract from our SMTP log in my submission to them:
I searched for all of the lines with “blacklisted at pbl.spamhaus” in the last 30 days.  I massaged the file so I could manipulate it in Excel.  I deleted all of the real spams and wound up with 46 instances of pbl giving false positives.  No problem existed from 10/18 through 11/04, then there were several, and a whole ton of them today.  To the end of each line, I added the actual domain name of the IP address.  I checked every IP against spamhaus, and none was listed.

I know for a fact that most of these are not newly-acquired IPs, and suspect that none are.  The IPs for our domain have been constant for several years.  My personal;, family domain is unchanged since its creation.  My customers haven’t changed their IPs.  There even was an email rejected from supportus@astaro.com from 213.144.15.13 – doesn’t that strike you as unusual?

I have removed zen.spamhaus.org and now have only sbl-xbl.spamhaus.org and cbl.abuesat.org as explicitly-named RBLs.


It's very strange that the Astaro continues to reject emails based on pbl.spamhaus.org in spite of the fact that I've disabled 'Use recommended RBLs' and only explicitly listed the two above.  I've now deleted all spamhaus RBLs, but continue to get rejections based on pbl.

Cheers - Bob


This thread was automatically locked due to age.
Parents Reply Children
  • That was the trick, Barry - pbl.spamhaus.org is consulted when you check the 'Block dialup/residential hosts' box (I'm sure everone at Astaro knows that, but, somehow, it's not clear to anyone else).  I unchecked the box and added sbl-xbl.spamhaus.org back to the explicit list.

    All seems well now.  It'll be interesting to see how much spam actually gets through.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA