This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Too much spam passes Astaro since v8

I realize that too much spam passes the Astaro since (I think) v8.200.

Today I got a mail with the word "vagina" in subject. Do we need to care about expressions now? We never had to care about expressions in the past, so we don´t have any word on the expression list until now.

What´s wrong there?

We use "Reject invalid HELO / missing RDNS", "Greylisting" and "Perform SPF check" and the following RBLs:

bl.spamcop.net
psbl.surriel.com
cbl.abuseat.org
dnsbl.ahbl.org
dul.maps.vix.com
rbl.maps.vix.com
blackholes.mail-abuse.org


What else can we do?


This thread was automatically locked due to age.
Parents
  • This is an example of the kind of spam that's gotten through ever since the change to CommTouch.  The sending mail server is trusted and has not been used for sending spam.  The message content does not fit a known pattern of spam.

    Before the CommTouch engine (ctasd) was used, a lot more spam got past the SpamAssassin engine then used in Astaro, but it was more effective at stopping this kind of spam.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • This is an example of the kind of spam that's gotten through ever since the change to CommTouch.  The sending mail server is trusted and has not been used for sending spam.  The message content does not fit a known pattern of spam.

    Before the CommTouch engine (ctasd) was used, a lot more spam got past the SpamAssassin engine then used in Astaro, but it was more effective at stopping this kind of spam.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • This is an example of the kind of spam that's gotten through ever since the change to CommTouch.  The sending mail server is trusted and has not been used for sending spam.  The message content does not fit a known pattern of spam.

    Before the CommTouch engine (ctasd) was used, a lot more spam got past the SpamAssassin engine then used in Astaro, but it was more effective at stopping this kind of spam.

    Cheers - Bob

    Ok, so you also get such kind of spam?