| home > CentOS5 > Postfix Amavisd-new SpamAssassin インストール |
Postfix Amavisd-new SpamAssassin インストール
ヒント
Clam Antivirusをインストールしてない場合はこちらを参照。
■amavisd-newインストール
[root@ns1 ~]# yum -y --enablerepo=rpmforge install amavisd-new
■amavisd.conf編集
[root@ns1 ~]# cp /etc/amavisd.conf /etc/amavisd.conf.org
[root@ns1 ~]# vi /etc/amavisd.conf
$mydomain = 'example.com'; # a convenient default for other settings
↓
$mydomain = 'centos.orz'; # a convenient default for other settings ←変更(ドメイン名を指定)
$virus_admin = "virusalert\@$mydomain"; # notifications recip.
↓
#$virus_admin = "virusalert\@$mydomain"; # notifications recip. ←コメントアウト(ウイルス検知を管理者に通知しない)
$final_virus_destiny = D_DISCARD; ←コメント解除
$final_banned_destiny = D_BOUNCE; ←コメント解除
$final_spam_destiny = D_PASS; ←コメント解除&変更
$final_bad_header_destiny = D_PASS; ←コメント解除
↓下記をコメント解除
### http://www.clamav.net/
['ClamAV-clamd',
\&ask_daemon, ["CONTSCAN {}\n", "/tmp/clamd.socket"], ←変更(ソケットをclamdに合わせる)
qr/\bOK$/, qr/\bFOUND$/,
qr/^.*?: (?!Infected Archive)(.*) FOUND$/ ],
※黄色い部分は環境に合わせて変更してください。
ヒント
$final_virus_destiny ←ウイルスメールの最終処理方法。
$final_banned_destiny ←banned(禁止された)メールの最終処理方法。
$final_spam_destiny ←SPAMメールの最終処理方法。
$final_bad_header_destiny ←ヘッダにASCII以外の文字が含まれるメール(bad header)の最終処理方法。
D_DISCARD ←メールは受信者に配信しない。送信者に通知しない。
D_BOUNCE ←メールは受信者に配信しない。送信者に通知する。ただし例外は送信者に通知しない。
D_BOUNCE ←メールは受信者に配送しない。送信者に通知する。
D_PASS ←メールは受信者に普通に配送される。
■amavisd起動
[root@ns1 ~]# /etc/rc.d/init.d/amavisd start
[root@ns1 ~]# chkconfig amavisd on
[root@ns1 ~]# chkconfig --list amavisd
amavisd 0:off 1:off 2:on 3:on 4:on 5:on 6:off
■main.cf編集
[root@ns1 ~]# vi /etc/postfix/main.cf
↓最終行に下記を追加
# Filter configuration
content_filter=smtp-amavis:[127.0.0.1]:10024
■master.cf編集
[root@ns1 ~]# vi /etc/postfix/master.cf
↓最終行に下記を追加
# Amavis configuration
smtp-amavis unix - - n - 2 smtp
-o smtp_data_done_timeout=1200
-o smtp_send_xforward_command=yes
-o disable_dns_lookups=yes
-o max_use=20
127.0.0.1:10025 inet n - n - - smtpd
-o content_filter=
-o local_recipient_maps=
-o relay_recipient_maps=
-o smtpd_restriction_classes=
-o smtpd_delay_reject=no
-o smtpd_client_restrictions=permit_mynetworks,reject
-o smtpd_helo_restrictions=
-o smtpd_sender_restrictions=
-o smtpd_recipient_restrictions=permit_mynetworks,reject
-o smtpd_data_restrictions=reject_unauth_pipelining
-o smtpd_end_of_data_restrictions=
-o mynetworks=127.0.0.0/8
-o smtpd_error_sleep_time=0
-o smtpd_soft_error_limit=1001
-o smtpd_hard_error_limit=1000
-o smtpd_client_connection_count_limit=0
-o smtpd_client_connection_rate_limit=0
■SpamAssassin設定
[root@ns1 ~]# vi /etc/mail/spamassassin/v310.pre
#loadplugin Mail::SpamAssassin::Plugin::TextCat
↓
loadplugin Mail::SpamAssassin::Plugin::TextCat ←コメント解除(TextCatを有効にする)
■SpamAssassin起動
[root@ns1 ~]# /etc/rc.d/init.d/spamassassin start
[root@ns1 ~]# chkconfig spamassassin on
[root@ns1 ~]# chkconfig --list spamassassin
spamassassin 0:off 1:off 2:on 3:on 4:on 5:on 6:off
■SpamAssassinアップデート
[root@ns1 ~]# mkdir /etc/mail/spamassassin/bayes
[root@ns1 ~]# chmod 777 /etc/mail/spamassassin/bayes
[root@ns1 ~]# vi /etc/cron.daily/spamassassin
↓下記を記入
#!/bin/bash
cd /etc/mail/spamassassin
wget -qN http://tlec.linux.or.jp/docs/user_prefs
cp user_prefs local.cf
cat << EOF >> local.cf
report_safe 0
bayes_path /etc/mail/spamassassin/bayes/bayes
bayes_file_mode 0666
auto_whitelist_path /etc/mail/spamassassin/bayes/auto-whitelist
auto_whitelist_mode 0666
EOF
/etc/rc.d/init.d/spamassassin restart > /dev/null
[root@ns1 ~]# chmod +x /etc/cron.daily/spamassassin
[root@ns1 ~]# /etc/cron.daily/spamassassin
[root@ns1 ~]# ll /etc/mail/spamassassin
合計 720
-rw-r--r-- 1 root root 1299 1月 8 10:22 init.pre
-rw-r--r-- 1 root root 328085 1月 20 03:55 local.cf ←local.cfを確認
-rw-r--r-- 1 root root 64 1月 8 10:22 spamassassin-default.rc
-rw-r--r-- 1 root root 35 1月 8 10:22 spamassassin-helper.sh
-rw-r--r-- 1 root root 55 1月 8 10:22 spamassassin-spamc.rc
-rw-r--r-- 1 root root 328071 1月 19 10:00 user_prefs
-rw-r--r-- 1 root root 2602 1月 20 03:51 v310.pre
-rw-r--r-- 1 root root 1195 1月 8 10:22 v312.pre
-rw-r--r-- 1 root root 2416 1月 8 10:22 v320.pre
[root@ns1 ~]# rm -f /etc/cron.d/sa-update
■Postfix再起動
[root@ns1 ~]# /etc/rc.d/init.d/postfix restart
ヒント
下記の文字を件名か本文に入れてテストしてください。
XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X
ウイルスと判断された場合は件名に***SPAM***が付きます。