This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

No spam scoring with Astaro?

I ran a Barracuda for years and just recently switched to the Astaro spam filter. The amount of spam that makes it thru has increased 10 fold. Is there any way to change the spam scoring? 
I have it set to quarantine spam and blackhole "confirmed spam" Are those really our only choices? 
 I have only had this working for a few days but these spam messages are concerning me.


This thread was automatically locked due to age.
Parents
  • One) It looks like the SMTP config is correct.
    Two) I'm accustomed to VERY few spams getting through; maybe 20% of what got through when using the SpamAssassin engine.

    Just for my personal account, Astaro handles about 80 inbound emails per day and delivers about 35 to Exchange for me.  Of those delivered, about one a day is spam.  My only complaint is that, with the exception of three or four a month, every one is advance-fee fraud (Nigerian 419).   If you're getting more than that, then post one of the spams with its header and the SMTP log lines dealing with it - maybe we can figure out what to tweak.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • One) It looks like the SMTP config is correct.
    Two) I'm accustomed to VERY few spams getting through; maybe 20% of what got through when using the SpamAssassin engine.

    Just for my personal account, Astaro handles about 80 inbound emails per day and delivers about 35 to Exchange for me.  Of those delivered, about one a day is spam.  My only complaint is that, with the exception of three or four a month, every one is advance-fee fraud (Nigerian 419).   If you're getting more than that, then post one of the spams with its header and the SMTP log lines dealing with it - maybe we can figure out what to tweak.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • Personally I always use greylisting. I have it on at all my customers. I know some really hate it in the forums. If you actually turned it on and watched the live log you would be amazed how much mail would be blocked by it. I have not had a single customer complain about using it.

    Thanks
  • 80 emails a day would be great. We see 1500 a day on average. Not a huge amount but not small either.

    I'm including the header from one that got by. Looking at it, I can see the old spam filter would have blocked on  "helo=adsl-dynamic-pool-***.hcm.fpt.vn"
    specifically, it would have picked up on the adsl-dynamic . It would also have assigned a high score based on the link and lack of other content.
     I'm not slamming Astaro here, I just want to make the product better and work better for my environment. After all, I run 2 220s, 2 120s and a software box. That doesn't count the two I have for personal use nor the ones sold to customers. 
     


    Return-path: 
    Received: from mail.mydomain.com
    ([192.168.***.***])
    by mail2.mydomain.com; Mon, 20 Sep 2010 07:03:12 -0500
    Received: from mail2.***lusa.com ([65.38.***.***]:35251)
    by mail.mydomain.com with esmtps (TLSv1:AES256-SHA:256)
    (Exim 4.69)
    (envelope-from )
    id 1Oxf5A-0005em-0f
    for valid-mail-user@mydomain.com; Mon, 20 Sep 2010 14:02:52 +0200
    Received: from [118.68.201.111] (port=3424 helo=adsl-dynamic-pool-***.hcm.fpt.vn)
    by mail2.***lusa.com with esmtp (Exim 4.69)
    (envelope-from )
    id 1Oxf56-0001MX-22
    for valid-mail-user@mydomain.com; Mon, 20 Sep 2010 07:02:49 -0500
    Received: from 118.68.201.111 by mxs1.tradenames.com; Mon, 20 Sep 2010 19:02:45 +0700
    X-CTCH-RefID: str=0001.0A020204.4C974D6C.0160,ss=1,fgs=0
    X-CTCH-RefID: str=0001.0A020205.4C974D69.00C1,ss=1,fgs=0
    Message-ID: 
    From: "Charles Preston" 
    To: 
    Subject: Private international marketpace
    Date: Mon, 20 Sep 2010 19:02:45 +0700
    MIME-Version: 1.0
    Content-Type: multipart/alternative;
    boundary="----=_NextPart_000_0007_01CB58BB.BC71E2E0"
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Mailer: Microsoft Outlook Express 6.00.2900.2180
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180

    This is a multi-part message in MIME format.

    ------=_NextPart_000_0007_01CB58BB.BC71E2E0
    Content-Type: text/plain; charset="utf-8"
    Content-Transfer-Encoding: quoted-printable

    Private international marketpace=20

    --=20


    ------=_NextPart_000_0007_01CB58BB.BC71E2E0
    Content-Type: text/html; charset="utf-8"
    Content-Transfer-Encoding: quoted-printable








    Private international marketpace =