
La situación es la siguiente. Hay un dominio en la lista blanca (el nuestro) y recibimos una carta con las mismas direcciones que la nuestra pero con contenido de phishing. Como está en la lista blanca, obtiene una puntuación baja de spam. Fuzzy otorga la puntuación más alta, pero no es suficiente para considerarlo spam.
En multimap.conf tengo puntuaciones blancas como esta:
sender_from_whitelist_user {
#type = "selector";
type = "from";
filter = "email";
score = -10.0;
#selector = "from({'smtp', 'orig'})";
map = ["/var/lib/rspamd/whitelist_from_ldap.map.inc","/var/lib/rspamd/whitelist_manual.map.inc"];
symbol = "SENDER_FROM_WHITELIST_USER";
prefilter = true;
action = "accept"; # Prefilter mode
group = "local";
is_whitelist = true;
}
sender_from_whitelist_domain {
type = "from";
filter = "email:domain";
score = -5.0;
map = "/var/lib/rspamd/whitelist_from_domains.map.inc";
symbol = "SENDER_FROM_WHITELIST_DOMAIN";
prefilter = true;
action = "accept"; # Prefilter mode
group = "local";
is_whitelist = true;
}
¿Es posible escribir una regla que diga SI correo electrónico: dominio = nuestrodominio.com Y fuzzy_score > = 9 ENTONCES rechazar (o mover a la carpeta de correo no deseado)
¿Cómo puedo hacerlo?