Zum Inhalt springen

Rspamd: Unterschied zwischen den Versionen

Aus Foxwiki
 
(17 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 5: Zeile 5:
----
----
-->
-->
'''rspamd''' - Hauptprogramm für den Rapid SPpaM [[Deamon]]
'''rspamd''' - Hauptprogramm für den '''R'''apid '''Sp'''a'''m''' [[Deamon|'''D'''eamon]]


</noinclude>
</noinclude>
Zeile 52: Zeile 52:
== Konfiguration ==
== Konfiguration ==
; Rspamd und ISPConfig
; Rspamd und ISPConfig
Konfiguration in zwei Ebenen erfolgen
Ebenen
* Benutzer-, Mailbox- und domainbezogene Richtlinien über ISPConfig
* Benutzer-, Mailbox- und domainbezogene Richtlinien über ISPConfig
* systemweite Rspamd-Anpassungen unter
* systemweite Rspamd-Anpassungen unter
Zeile 65: Zeile 65:
Die Zustellung in ''[[INBOX]]'' oder ''[[Junk]]'' erfolgt durch [[Dovecot]]/[[Sieve]]
Die Zustellung in ''[[INBOX]]'' oder ''[[Junk]]'' erfolgt durch [[Dovecot]]/[[Sieve]]


{| class="wikitable options big"
{| class="wikitable options big col1center"
! Schritt
! Schritt
! Komponente
! Komponente
Zeile 90: Zeile 90:
* Entscheidend ist auch, dass Rspamd Spam-Header setzt und die Mailbox so konfiguriert ist, dass Sieve diese Nachrichten nach ''Junk'' verschiebt
* Entscheidend ist auch, dass Rspamd Spam-Header setzt und die Mailbox so konfiguriert ist, dass Sieve diese Nachrichten nach ''Junk'' verschiebt


=== Benutzerbezogene Richtlinien ===
=== Benutzerbezogen ===
Die Spamfilter-Richtlinien werden in [[ISPConfig]] unter '''Email > Spamfilter > Policy''' verwaltet.
Die Spamfilter-Richtlinien werden in [[ISPConfig]] unter '''Email > Spamfilter > Policy''' verwaltet.


Zeile 108: Zeile 108:


=== Systemweit ===
=== Systemweit ===
; /etc/rspamd/local.d/
* ''/etc/rspamd/[[rspamd.conf]]'' und Dateien unter ''/etc/rspamd/modules.d/'' sollten nicht direkt angepasst werden
* Lokale Konfigurationen unter ''local.d'' werden mit den Standardwerten zusammengeführt und bleiben bei Paket-Updates besser wartbar


Systemweite Anpassungen sollten unter ''/etc/rspamd/local.d/'' abgelegt werden.
Globale Action-Schwellenwerte werden über folgende Datei gesetzt
 
* Die Dateien ''/etc/rspamd/[[rspamd.conf]]'' sowie Dateien unter ''/etc/rspamd/modules.d/'' sollten nicht direkt angepasst werden.
* Lokale Konfigurationen unter ''local.d'' werden mit den Standardwerten zusammengeführt und bleiben bei Paket-Updates besser wartbar.
 
Globale Action-Schwellenwerte werden über folgende Datei gesetzt:
 
<syntaxhighlight lang="bash" highlight="1" copy line>
<syntaxhighlight lang="bash" highlight="1" copy line>
nano /etc/rspamd/local.d/actions.conf
nano /etc/rspamd/local.d/actions.conf
</syntaxhighlight>
</syntaxhighlight>


Beispiel für eine weiche Konfiguration ohne reguläre scorebasierte Ablehnung:
; Beispiel
 
Weiche Konfiguration ohne reguläre scorebasierte Ablehnung
<syntaxhighlight lang="ini" highlight="" copy line>
<syntaxhighlight lang="ini" highlight="" copy line>
reject = 100;
reject = 100;
Zeile 137: Zeile 134:
| Status von Rspamd und Redis prüfen
| Status von Rspamd und Redis prüfen
|-
|-
| [[rspamadm]] configtest
| rspamadm configtest
| Rspamd-Konfiguration auf Syntaxfehler prüfen
| Rspamd-Konfiguration auf Syntaxfehler prüfen
|-
|-
| [[rspamadm]] configdump actions
| rspamadm configdump actions
| Aktive Action-Schwellenwerte anzeigen
| Aktive Action-Schwellenwerte anzeigen
|-
|-
| [[rspamc]] stat
| rspamc stat
| Verbindung zu Rspamd prüfen und Statistik anzeigen
| Verbindung zu Rspamd prüfen und Statistik anzeigen
|-
| systemctl reload rspamd
| Dienst neu laden
|}
|}
<syntaxhighlight lang="bash" highlight="" copy line>
systemctl status rspamd redis-server
rspamadm configtest
rspamadm configdump actions
rspamc stat
</syntaxhighlight>
* Nach Änderungen an der Rspamd-Konfiguration:
<syntaxhighlight lang="bash" highlight="" copy line>
rspamadm configtest
systemctl reload rspamd
</syntaxhighlight>


=== Dateien ===
=== Dateien ===

Aktuelle Version vom 27. Juli 2026, 09:16 Uhr

rspamd - Hauptprogramm für den Rapid Spam Deamon


Beschreibung

Installation

Aufruf

Optionen

Unix GNU Parameter Beschreibung

Parameter

Umgebungsvariablen

Exit-Status

Wert Beschreibung
0 Erfolg
>0 Fehler

Anwendung

Problembehebung

Konfiguration

Rspamd und ISPConfig

Ebenen

  • Benutzer-, Mailbox- und domainbezogene Richtlinien über ISPConfig
  • systemweite Rspamd-Anpassungen unter
/etc/rspamd/local.d/

Funktionsweise

Rspamd
  • analysiert die Nachricht
  • berechnet einen Score
  • liefert daraus eine Action

Die Zustellung in INBOX oder Junk erfolgt durch Dovecot/Sieve

Schritt Komponente Aufgabe
1 Postfix SMTP-Annahme der Nachricht
2 Rspamd Analyse, Score-Berechnung und Action-Auswahl
3 Postfix/Rspamd-Milter Ablehnen, Greylisting oder Hinzufügen von Spam-Headern
4 Dovecot/Sieve Zustellung in INBOX oder Verschieben nach Junk
  • Für das Ziel Spam annehmen und nach Junk verschieben ist daher nicht nur der Rspamd-Score relevant
  • Entscheidend ist auch, dass Rspamd Spam-Header setzt und die Mailbox so konfiguriert ist, dass Sieve diese Nachrichten nach Junk verschiebt

Benutzerbezogen

Die Spamfilter-Richtlinien werden in ISPConfig unter Email > Spamfilter > Policy verwaltet.

Parameter Bedeutung
Spam tag level / add header Score, ab dem eine Nachricht als Spam markiert wird
Reject level Score, ab dem eine Nachricht abgelehnt wird
Greylisting level Score, ab dem Greylisting angewendet wird

Systemweit

/etc/rspamd/local.d/
  • /etc/rspamd/rspamd.conf und Dateien unter /etc/rspamd/modules.d/ sollten nicht direkt angepasst werden
  • Lokale Konfigurationen unter local.d werden mit den Standardwerten zusammengeführt und bleiben bei Paket-Updates besser wartbar

Globale Action-Schwellenwerte werden über folgende Datei gesetzt

nano /etc/rspamd/local.d/actions.conf
Beispiel

Weiche Konfiguration ohne reguläre scorebasierte Ablehnung

reject = 100;
add_header = 6;
greylist = 4;

Basisprüfung

Befehl Zweck
systemctl status rspamd redis-server Status von Rspamd und Redis prüfen
rspamadm configtest Rspamd-Konfiguration auf Syntaxfehler prüfen
rspamadm configdump actions Aktive Action-Schwellenwerte anzeigen
rspamc stat Verbindung zu Rspamd prüfen und Statistik anzeigen
systemctl reload rspamd Dienst neu laden

Dateien

Datei Beschreibung



Anhang

Siehe auch


Dokumentation

Man-Page
  1. rspamd(8)

Projekt

  1. https://docs.rspamd.com/tutorials/quickstart/