SpamAssassin Konfigurációs Szabályok Értelmezése
Ez a dokumentum a SpamAssassin konfigurációs fájl részletes magyarázatát tartalmazza, amely segít a spam és phishing e-mailek felismerésében és kezelésében. A szabályok angol és magyar nyelvű kifejezéseket is tartalmaznak.
Bayesien alapú tanulás finomítása
-
bayes_auto_learn_threshold_nonspam 0.1
- Leírás: A nem spam e-mailek automatikus tanulási küszöbértéke. Ha az e-mail pontszáma 0.1 vagy kevesebb, akkor a rendszer nem spamként tanulja meg.
- Érték: 0.1
-
bayes_auto_learn_threshold_spam 5.0
- Leírás: A spam e-mailek automatikus tanulási küszöbértéke. Ha az e-mail pontszáma 5.0 vagy magasabb, akkor a rendszer spamként tanulja meg.
- Érték: 5.0
Bayesien alapú pontszámok
-
score BAYES_00 0
- Leírás: Az e-mail 0%-ban spam (Bayesien elemzés alapján). Nem kap pontot.
- Pontszám: 0
-
score BAYES_40 0.1
- Leírás: Az e-mail 40%-ban spam. Kis mértékben spam.
- Pontszám: 0.1
-
score BAYES_50 1.0
- Leírás: Az e-mail 50%-ban spam. Mérsékelten spam.
- Pontszám: 1.0
-
score BAYES_60 2.5
- Leírás: Az e-mail 60%-ban spam. Mérsékelten spam.
- Pontszám: 2.5
-
score BAYES_80 3.5
- Leírás: Az e-mail 80%-ban spam. Nagyon spam.
- Pontszám: 3.5
-
score BAYES_95 5.0
- Leírás: Az e-mail 95%-ban spam. Nagyon spam.
- Pontszám: 5.0
-
score BAYES_99 6.5
- Leírás: Az e-mail 99%-ban spam. Nagyon spam.
- Pontszám: 6.5
SPF ellenőrzés finomhangolása
-
score SPF_FAIL 3.0
- Leírás: Az e-mail SPF ellenőrzése sikertelen. Nagy valószínűséggel spam.
- Pontszám: 3.0
-
score SPF_NONE 3.0
- Leírás: Az e-mail SPF ellenőrzése nem érhető el. Lehetséges spam.
- Pontszám: 3.0
-
score SPF_PASS -3.0
- Leírás: Az e-mail SPF ellenőrzése sikeres. Valószínűleg nem spam.
- Pontszám: -3.0
Egyéb pontozási szabályok
-
score URIBL_GREY 2
- Leírás: Az e-mailben található link szürke listán van. Lehetséges spam.
- Pontszám: 2
-
score URIBL_BLACK 4
- Leírás: Az e-mailben található link feketelistán van. Nagy valószínűséggel spam.
- Pontszám: 4
-
score URIBL_AB_SURBL 3
- Leírás: Az e-mailben található link az AB SURBL listán van. Valószínűleg spam.
- Pontszám: 3
-
score URIBL_JP_SURBL 2.5
- Leírás: Az e-mailben található link a JP SURBL listán van. Lehetséges spam.
- Pontszám: 2.5
-
score URIBL_SBL 2.5
- Leírás: Az e-mailben található link az SBL listán van. Lehetséges spam.
- Pontszám: 2.5
-
score ADVANCE_FEE_2 2
- Leírás: Az előlegcsalás 2-es szintű felismerése. Lehetséges csalás.
- Pontszám: 2
-
score ADVANCE_FEE_3 2
- Leírás: Az előlegcsalás 3-as szintű felismerése. Lehetséges csalás.
- Pontszám: 2
-
score ADVANCE_FEE_4 2
- Leírás: Az előlegcsalás 4-es szintű felismerése. Lehetséges csalás.
- Pontszám: 2
-
score US_DOLLARS_3 2
- Leírás: Az amerikai dolláros fizetések 3-as szintű felismerése. Lehetséges csalás.
- Pontszám: 2
-
score RCVD_IN_DNSWL_LOW 0
- Leírás: Az e-mail alacsony megbízhatóságú DNS fehérlistán van. Nem kap pontot.
- Pontszám: 0
-
score RCVD_IN_DNSWL_MED -1
- Leírás: Az e-mail közepes megbízhatóságú DNS fehérlistán van. Negatív pontszám, csökkenti a spam valószínűségét.
- Pontszám: -1
-
score RCVD_IN_DNSWL_HI -2
- Leírás: Az e-mail magas megbízhatóságú DNS fehérlistán van. Nagyon megbízható, jelentősen csökkenti a spam valószínűségét.
- Pontszám: -2
-
score DCC_CHECK 4
- Leírás: A DCC ellenőrzés eredménye alapján az e-mail valószínűleg spam.
- Pontszám: 4
-
score RAZOR2_CHECK 2.5
- Leírás: A Razor2 ellenőrzés eredménye alapján az e-mail valószínűleg spam.
- Pontszám: 2.5
-
score MISSING_SUBJECT 1.5
- Leírás: Az e-mailnek hiányzik a tárgya. Lehetséges spam.
- Pontszám: 1.5
Távoli kép pontozása
-
score T_REMOTE_IMAGE 1.8
- Leírás: Az e-mail távoli képet tartalmaz. Lehetséges spam.
- Pontszám: 1.8
-
score URIBL_BLOCKED 0
- Leírás: Az e-mailben található link egy blokkolt URI listán van, de ezért nem kap pontot.
- Pontszám: 0
-
score HK_RANDOM_ENVFROM 2
- Leírás: Az e-mail feladója véletlenszerűen generált. Lehetséges spam.
- Pontszám: 2
-
score HK_RANDOM_FROM 2
- Leírás: Az e-mail From mezője véletlenszerűen generált. Lehetséges spam.
- Pontszám: 2
-
score HTML_IMAGE_ONLY_20 2.0
- Leírás: Az e-mail csak HTML képet tartalmaz, és a képméret 20% vagy kevesebb. Lehetséges spam.
- Pontszám: 2.0
-
score HTML_IMAGE_ONLY_24 3.5
- Leírás: Az e-mail csak HTML képet tartalmaz, és a képméret 24% vagy kevesebb. Lehetséges spam.
- Pontszám: 3.5
-
score HTML_IMAGE_ONLY_28 3.5
- Leírás: Az e-mail csak HTML képet tartalmaz, és a képméret 28% vagy kevesebb. Lehetséges spam.
- Pontszám: 3.5
-
score HTML_IMAGE_ONLY_32 3.5
- Leírás: Az e-mail csak HTML képet tartalmaz, és a képméret 32% vagy kevesebb. Lehetséges spam.
- Pontszám: 3.5
-
score RCVD_IN_RP_RNBL 3
- Leírás: Az e-mail egy olyan szerverről érkezett, amely az RP_RNBL listán szerepel. Lehetséges spam.
- Pontszám: 3
-
score T_DKIM_INVALID 0.5
- Leírás: Az e-mail DKIM aláírása érvénytelen. Lehetséges spam.
- Pontszám: 0.5
-
score FROM_LOCAL_NOVOWEL 1.5
- Leírás: Az e-mail feladója olyan nevet használ, amelyben nincsenek magánhangzók. Lehetséges spam.
- Pontszám: 1.5
-
score DC_IMAGE_SPAM_HTML 1.0
- Leírás: Az e-mail HTML formátumban van és képet tartalmaz, amely spam jellegű. Lehetséges spam.
- Pontszám: 1.0
-
score URIBL_ABUSE_SURBL 3.5
- Leírás: Az e-mailben található link az ABUSE SURBL listán szerepel. Lehetséges spam.
- Pontszám: 3.5
DMARC ellenőrzés
-
score DMARC_FAIL 3.0
- Leírás: Az e-mail DMARC ellenőrzése sikertelen. Lehetséges spam.
- Pontszám: 3.0
-
score DMARC_NONE 1.0
- Leírás: Az e-mail DMARC ellenőrzése nem érhető el. Lehetséges spam.
- Pontszám: 1.0
-
score DMARC_PASS -2.0
- Leírás: Az e-mail DMARC ellenőrzése sikeres. Valószínűleg nem spam.
- Pontszám: -2.0
Phishing-specifikus szabályok
-
header PHISHING_SUBJECT Subject =~ /verify|account|password|update|ellenőriz|fiók|jelszó|frissít/i
- Leírás: Az e-mail tárgyában található kulcsszavak alapján felismeri a phishing e-maileket. Angol és magyar nyelvű kifejezéseket is keres.
- Pontszám: 4.0
-
header PHISHING_BODY BODY =~ /verify your account|update your password|click here to secure|ellenőrizze a fiókját|frissítse a jelszavát|kattintson ide a biztonság érdekében/i
- Leírás: Az e-mail törzsében található kifejezések alapján felismeri a phishing e-maileket. Angol és magyar nyelvű kifejezéseket is keres.
- Pontszám: 4.0
-
meta PHISHING_COMBINED (PHISHING_SUBJECT + PHISHING_BODY)
- Leírás: Kombinált szabály, amely a tárgy és törzs kulcsszavait együttesen vizsgálja. Ha mindkét szabály érvényesül, akkor magasabb pontszámot kap.
- Pontszám: 6.0
Dinamikus pontozás
- meta MULTI_FAIL (SPF_FAIL && T_DKIM_INVALID)
- Leírás: Kombinált szabály, amely akkor aktiválódik, ha az SPF ellenőrzés sikertelen és a DKIM aláírás érvénytelen. Lehetséges spam.
- Pontszám: 5.0