>Так логи не показывают
>egrep n11KK9lE091627 maillog - вот это вся инфа по данному письму, которая
>меня и интересовала Дело в том, что по месаджид выбирать из лога бесполезно, т.к. на этапе приема письма под управлением грейлиста у него одно ид, а когда его грейлист уже пропускает другое.
Ну да ладно пришлось попарсить логи (на основе IP-адреса спамера и обратного адреса) и выбрать реальное спамовое письмо. Лог из 2-х этапов:
На этапе грейлиста:
Jan 29 14:06:52 gw milter-greylist: n0TA6QiQ028004: addr 154.180.broadband3.iol.cz[85.70.180.154] from <nca2571e2.0024672b-ca2571e2.00247e6e@pacbrands.com> to <gsa@mydomen.ru> delayed for 00:15:00 (ACL 127)
Jan 29 14:06:52 gw sm-mta[28004]: n0TA6QiQ028004: Milter: to=<gsa@mydomen.ru>, reject=451 4.7.1 Try again later
Jan 29 14:06:52 gw milter-greylist: n0TA6QiQ028004: addr 154.180.broadband3.iol.cz[85.70.180.154] from <nca2571e2.0024672b-ca2571e2.00247e6e@pacbrands.com> to <calipso@mydomen.ru> delayed for 00:15:00 (ACL 127)
Jan 29 14:06:52 gw sm-mta[28004]: n0TA6QiQ028004: Milter: to=<calipso@mydomen.ru>, reject=451 4.7.1 Try again later
Jan 29 14:06:52 gw milter-greylist: n0TA6QiQ028004: addr 154.180.broadband3.iol.cz[85.70.180.154] from <nca2571e2.0024672b-ca2571e2.00247e6e@pacbrands.com> to <pvs@mydomen.ru> delayed for 00:15:00 (ACL 127)
Jan 29 14:06:52 gw sm-mta[28004]: n0TA6QiQ028004: Milter: to=<pvs@mydomen.ru>, reject=451 4.7.1 Try again later
Jan 29 14:06:52 gw milter-greylist: n0TA6QiQ028004: addr 154.180.broadband3.iol.cz[85.70.180.154] from <nca2571e2.0024672b-ca2571e2.00247e6e@pacbrands.com> to <psa@mydomen.ru> delayed for 00:15:00 (ACL 127)
Jan 29 14:06:52 gw sm-mta[28004]: n0TA6QiQ028004: Milter: to=<psa@mydomen.ru>, reject=451 4.7.1 Try again later
Jan 29 14:06:52 gw milter-greylist: n0TA6QiQ028004: addr 154.180.broadband3.iol.cz[85.70.180.154] from <nca2571e2.0024672b-ca2571e2.00247e6e@pacbrands.com> to <slv@mydomen.ru> delayed for 00:15:00 (ACL 127)
Jan 29 14:06:52 gw sm-mta[28004]: n0TA6QiQ028004: Milter: to=<slv@mydomen.ru>, reject=451 4.7.1 Try again later
Jan 29 14:06:52 gw milter-greylist: n0TA6QiQ028004: addr 154.180.broadband3.iol.cz[85.70.180.154] from <nca2571e2.0024672b-ca2571e2.00247e6e@pacbrands.com> to <postmaster@mydomen.ru> delayed for 00:15:00 (ACL 127)
Jan 29 14:06:52 gw sm-mta[28004]: n0TA6QiQ028004: Milter: to=<postmaster@mydomen.ru>, reject=451 4.7.1 Try again later
Jan 29 14:06:53 gw sm-mta[28004]: n0TA6QiQ028004: lost input channel from 154.180.broadband3.iol.cz [85.70.180.154] to IPv4 after data
Jan 29 14:06:53 gw sm-mta[28004]: n0TA6QiQ028004: from=<nca2571e2.0024672b-ca2571e2.00247e6e@pacbrands.com>, size=0, class=0, nrcpts=0, proto=ESMTP, daemon=IPv4, relay=154.180.broadband3.iol.cz [85.70.180.154]
2-ой этап, после грейлиста:
Jan 29 14:37:03 gw milter-greylist: n0TAaaQJ071991: addr 85.70.180.154 from <nca2571e2.0024672b-ca2571e2.00247e6e@pacbrands.com> rcpt <psa@mydomen.ru>: autowhitelisted for 72:00:00
Jan 29 14:37:03 gw milter-greylist: n0TAaaQJ071991: addr 85.70.180.154 from <nca2571e2.0024672b-ca2571e2.00247e6e@pacbrands.com> rcpt <slv@mydomen.ru>: autowhitelisted for 72:00:00
Jan 29 14:37:03 gw milter-greylist: n0TAaaQJ071991: addr 85.70.180.154 from <nca2571e2.0024672b-ca2571e2.00247e6e@pacbrands.com> rcpt <postmaster@mydomen.ru>: autowhitelisted for 72:00:00
Jan 29 14:37:04 gw sm-mta[71991]: n0TAaaQJ071991: from=<nca2571e2.0024672b-ca2571e2.00247e6e@pacbrands.com>, size=1422, class=0, nrcpts=3, msgid=<5751731993.14274705050959@pacbrands.com>, proto=ESMTP, daemon=IPv4, relay=154.180.broadband3.iol.cz [85.70.180.154]
Jan 29 14:37:12 gw sm-mta[72778]: n0TAaaQJ071991: to=<psa@mydomen.ru>, delay=00:00:09, xdelay=00:00:08, mailer=local, pri=121810, dsn=2.0.0, stat=Sent
Jan 29 14:37:21 gw sm-mta[72778]: n0TAaaQJ071991: to=<slv@mydomen.ru>, delay=00:00:18, xdelay=00:00:09, mailer=local, pri=121810, dsn=2.0.0, stat=Sent
Jan 29 14:37:29 gw sm-mta[72778]: n0TAaaQJ071991: to=<postmaster@mydomen.ru>, delay=00:00:26, xdelay=00:00:08, mailer=local, pri=121810, dsn=2.0.0, stat=Sent
>проверьте таймауты sendmail'a & фильтра
>нужно привести их в соотвествие
>
>соединение не может так быстро стать lost input channel (опять-таки не знаю,
>когда началось соединение, лога _не_ _было_)
Причем здесь таймауты, технических проблем у меня нет, у меня проблема спама! Тем более что "lost input channel" - это насколько я знаю, не обязательно разрыв по таймауту, а нарушение последовательности команд смтп-сессии.