كيفية إعداد قواعد SpamAssassin المخصصة في Zimbra (بأمان)

أي ملف من ملفات Zimbra SpamAssassin يجب عليك تعديله؟

في Zimbra Collaboration Suite 8.5 والإصدارات الأحدث، تُخزّن وثائق Zimbra تعديلات SpamAssassin المحلية في مجلد /opt/zimbra/data/spamassassin/localrules. يمكن أن يحتوي هذا المجلد على ملف قاعدة .cfبامتداد . يستخدم مثال Zimbra ملفًا منفصلاً للقاعدة المخصصة. كانت الإصدارات الأقدم من Zimbra تستخدم مواقع مختلفة، لذا يُرجى التحقق من الإصدار والمجلد على خادمك قبل التعديل. قد يختلف تخطيط الحزمة الحالي أيضًا باختلاف الإصدار أو النشر.

يُضيف هذا الدليل قاعدةً صغيرةً قابلةً للتراجع على مستوى الموقع، ويتحقق من صحة تركيبها، ويُعيد تشغيل خدمة فحص البريد، ويتأكد من تسليم الرسالة. يفترض هذا الدليل أنك تُدير خادم Zimbra MTA. إذا كنت تُشغّل عدة خوادم MTA، فقم بتطبيق الملف وأعد تشغيل SpamAssassin على كل خادم يقوم بفحص البريد الوارد.

يوثق دليل قواعد SpamAssassin المخصصة في Zimbra مسار localrules والأمر zmamavisdctl restart. ويميز دليل مكافحة البريد العشوائي بين تكوين ZCS 8 القديم و ZCS 8.5 والإصدارات الأحدث.

ما الذي تُغيره القاعدة المخصصة؟

تكتشف قاعدة SpamAssassin خاصيةً معينةً في الرسالة، وتُعيّن لها اسمًا رمزيًا، وتُضيف إليها درجةً. ثمّ تجمع SpamAssassin هذه الدرجة مع نتائج اختبارات أخرى. بعد ذلك، يُطبّق Zimbra عتبات معالجة البريد العشوائي المُعدّة مسبقًا. لا تضمن القاعدة، بحدّ ذاتها، وصول الرسالة إلى مجلد البريد العشوائي أو رفضها، بل تُؤخذ بقية درجة الرسالة وإعدادات خادمك في الاعتبار.

يُعدّ هذا التمييز مهمًا عند اختيار درجة التصنيف. ابدأ بقيمة معتدلة، وتحقق من النتائج الإيجابية الخاطئة، وارفعها فقط عندما تُظهر الاختبارات موثوقية الإشارة. تجنّب نسخ درجة تصنيف عالية من مثال دون التحقق من درجة تصنيف البريد العشوائي المطلوبة وعتبة الاستبعاد الخاصة بك.

قبل تعديل أي شيء، ما الذي يجب عليك تأكيده؟

  • الإصدار والمسار: تحقق من إصدار Zimbra لديك وما إذا كان /opt/zimbra/data/spamassassin/localrulesموجودًا. ينطبق المسار المذكور في هذا الدليل على ZCS 8.5 والإصدارات الأحدث وفقًا لوثائق Zimbra. لا تفترض أنه ينطبق على الإصدارات الأقدم.
  • أي خادم يقوم بفحص البريد: حدد كل خادم بريد (MTA) يشغل برنامج Amavis/SpamAssassin. لا تظهر القاعدة المثبتة على خادم واحد تلقائيًا على خادم بريد مستقل آخر.
  • الهدف من القاعدة: اختيار إشارة رسالة محددة وقابلة للتكرار. تجنب القواعد التي تتطابق مع كلمات عامة مثل "مجاني" أو "عرض" دون دليل إضافي.
  • التراجع: سجّل أي ملف موجود قبل تعديله. استخدم اسم ملف جديد وواضح للقاعدة الجديدة، ولا تقم بالكتابة فوق .cfملف موجود عن طريق الخطأ.

هذه تعديلات على مستوى الخادم، وليست فلاتر لصناديق البريد. قد يتأثر جميع المستخدمين الذين تمر رسائلهم عبر الماسح الضوئي المُهيأ.

كيف تكتب قاعدة بسيطة؟

يدعم SpamAssassin أنواع القواعد مثل header<header> و body<header> uriو <body> و <body> meta. تُعد قاعدة <header> مفيدة عندما يكون الموضوع أو قيمة <header> المميزة هي الإشارة. تبحث قاعدة <body> في محتوى الرسالة النصية؛ وتشير وثائق SpamAssassin إلى أن قواعد <body> العادية تعمل على النص المُفكَّك وتُعامل الموضوع كجزء من النص افتراضيًا. استخدم قاعدة <URI> عندما يتعلق الشرط تحديدًا بالروابط.

إليك مثالٌ مُحددٌ عمداً يُضيف درجةً صغيرةً عندما يحتوي موضوع رسالة الاختبار على عبارةٍ فريدة. استبدل هذه العبارة بإشارةٍ تحققتَ منها في بريدك الإلكتروني؛ فهذا المثال ليس توقيعاً عاماً للبريد العشوائي.

header LOCAL_SUBJECT_REVIEW Subject =~ /\bExample Vendor Alert\b/i
score LOCAL_SUBJECT_REVIEW 2.0
describe LOCAL_SUBJECT_REVIEW Subject contains the review phrase

يجب أن يكون الاسم الرمزي فريدًا وأن يتضمن حروفًا وأرقامًا وشرطات سفلية. headerيحدد هذا السطر التطابق، scoreويتحكم في النقاط المضافة عند حدوثه، describeويقدم شرحًا في تقرير SpamAssassin. اجعل الوصف موجزًا ​​وواضحًا لأي مسؤول آخر حول سبب وجود هذا الاختبار.

تتضمن وثائق مرجع تكوين SpamAssassin شرحًا لبنية قواعد الترويسة والجسم، وسلوك التقييم، وتفاصيل التعبيرات النمطية. قد يختلف إصدار SpamAssassin المُثبَّت في Zimbra عن أحدث وثائق Apache، لذا يُنصح بتجنب الاعتماد على ميزات القواعد الجديدة حتى تتأكد من دعمها محليًا.

كيف يتم تثبيت القاعدة على Zimbra 8.5 والإصدارات الأحدث؟

  1. قم بالاتصال بهيئة النقل الحضري (MTA) باستخدام حساب مسؤول يمكنه التبديل إلى حساب خدمة Zimbra.
  2. تحقق من مجلد التثبيت ومجلد القواعد المحلية. على سبيل المثال:
    su - zimbra
    ls -ld /opt/zimbra/data/spamassassin/localrules
  3. اختر اسم ملف غير موجود مسبقًا، مثل local_subject_review.cf. تحقق أولًا:
    ls -l /opt/zimbra/data/spamassassin/localrules/local_subject_review.cf
    إذا كان موجودًا، فافحصه واختر اسمًا آخر بدلًا من استبداله.
  4. أنشئ الملف الجديد بصفتك zimbraالمستخدم الذي يستخدم محرر النصوص الخاص بك، وأضف أسطر القواعد الثلاثة المذكورة أعلاه:
    vi /opt/zimbra/data/spamassassin/localrules/local_subject_review.cf
  5. احفظ الملف، ثم تأكد من المالك والمحتويات:
    ls -l /opt/zimbra/data/spamassassin/localrules/local_subject_review.cf
    cat /opt/zimbra/data/spamassassin/localrules/local_subject_review.cf

إذا كان المجلد مفقودًا، فتوقف وتأكد من إصدار Zimbra وتكوينه الموثق. لا تُنشئ مجلدًا باسم مشابه في موقع مُفترض؛ فقد لا يقوم SpamAssassin بتحميله.

كيف يمكنك التحقق من صحة البيانات وإعادة تحميلها؟

قم بتشغيل فحص بناء الجملة الخاص بـ SpamAssassin قبل إعادة التحميل. يصف دليل أوامر Apache هذا الفحص --lintبأنه فحص لمجموعة القواعد وبناء الجملة الخاص بالتكوين. بصفتك مستخدم Zimbra، قم بتشغيل الأمر spamassassin --lintإذا كان الملف التنفيذي متوفرًا في بيئة Zimbra. إذا لم يتم العثور على الأمر أو لم يتم تحميل تكوين Zimbra، فحدد موقع الملف التنفيذي المرفق واستخدم مسار التكوين المناسب للإصدار بدلاً من الاختبار على تثبيت نظام غير ذي صلة. نتيجة فحص Lint النظيفة تتحقق من بناء الجملة؛ لكنها لا تثبت أن النمط الخاص بك سيطابق الرسائل التي تريدها.

يشرح دليل أوامر SpamAssassin خيار التدقيق اللغوي. بعد نجاح التحقق، أعد تشغيل Amavis كمستخدم zimbraحتى يقوم الماسح الضوئي بتحميل القواعد المُعدّلة.

zmamavisdctl restart

يستخدم مثال القواعد المخصصة في Zimbra أمر الخدمة هذا. في حالة تثبيت متعدد خوادم نقل البريد (MTA)، كرر عملية نشر الملفات وإعادة تشغيل الخدمة على كل ماسح ضوئي مناسب. إذا كان إصدارك يستخدم أمر خدمة مختلفًا، فاتبع وثائق Zimbra الخاصة بذلك الإصدار.

كيف يمكنك معرفة ما إذا كانت القاعدة فعالة؟

أرسل رسالة اختبار مضبوطة عبر نفس مسار البريد الوارد الذي يستخدمه المستخدمون. استخدم عبارة الموضوع المحددة في القاعدة لإحدى الرسائل، ثم أرسل رسالة مشابهة بدونها. افحص رؤوس الرسالة الأصلية المُستلمة، وخاصةً رأس الرسالة، للتحقق من X-Spam-Statusقيمة LOCAL_SUBJECT_REVIEWمساهمة كل رسالة في النتيجة. قارن بين الرسالتين وراجع مكان تسليم كل منهما بواسطة Zimbra.

تكون النتيجة مفيدة إذا ظهرت القاعدة فقط في الاختبار المقصود، وكان مجموع الدرجات يُنتج المعالجة المتوقعة. في حال عدم وجود اسم الاختبار، تحقق من أن الرسالة قد عبرت خادم البريد هذا، وأن اسم الملف ينتهي بـ . .cf، وأن الملف موجود في دليل القواعد المحلية الصحيح، وأن الماسح الضوئي قد أُعيد تشغيله بنجاح، وأن العينة تُطابق التعبير النمطي. تذكر أن برامج البريد قد تُخفي رؤوس التشخيص في عرضها العادي؛ افتح مصدر الرسالة أو الرؤوس الكاملة.

ماذا لو أدت القاعدة إلى نتائج إيجابية خاطئة أو لم تتطابق؟

  • عدد كبير جدًا من الرسائل المشروعة المتطابقة: خفّض الدرجة أو قلّل نطاق التعبير النمطي. اختبر باستخدام أمثلة من الرسائل المرغوبة وغير المرغوبة قبل رفع الدرجة.
  • لا توجد رسائل مطابقة: تحقق من اسم العنوان بدقة، والتعبير النمطي غير الحساس لحالة الأحرف، والهروب، وامتداد الملف، والمسار، وإعادة تشغيل الخدمة. بالنسبة لعناوين URL، قيّم uriقاعدة بدلاً من افتراض أن قاعدة نص الرسالة هي الاختبار الأمثل.
  • أبلغ برنامج Lint عن وجود خطأ: صحّح السطر المشار إليه وأعد تشغيل Lint قبل إعادة التشغيل. قد تتسبب قاعدة مخصصة غير صحيحة في مشاكل في التكوين أو تمنع تحميل الاختبارات المتوقعة.
  • تظهر القاعدة، لكن الرسالة تبقى في صندوق الوارد: قد يكون هذا طبيعيًا إذا لم تتجاوز النقاط المضافة الحدّ المُحدد للرسائل المزعجة. راجع الحدّ الأقصى X-Spam-Statusللنقاط وحدود المعالجة المحلية.

للتراجع، احذف الملف المخصص الذي أضفته فقط، ثم أعد تشغيل Amavis. إذا عدّلت ملفًا موجودًا، فاستعد نسخته المحفوظة وتحقق من صحة الإعدادات قبل إعادة التحميل. احتفظ بسجل تغييرات مختصر يتضمن غرض القاعدة، ودرجتها، ورسائل الاختبار، واسم ملف التراجع، ليتمكن المسؤولون في المستقبل من إعادة تقييمها.

حدود الإصدار والسلوك

تُغطي إرشادات مسار Zimbra المنشورة صراحةً ZCS 8.5 والإصدارات الأحدث، وتُوثّق تخطيطًا مختلفًا للإصدارات الأقدم. يختلف إصدار SpamAssassin المُضمّن والحدود المحددة باختلاف التثبيت. كما قد يختلف سلوك القاعدة الصحيحة باختلاف تنسيقات الرسائل، وخوادم الترحيل، ومسارات تدفق البريد. راجع وثائق الإصدار المُثبّت لديك، واختبر على مسار مُتحكّم به، وقيّم النتائج من خلال رؤوس الرسائل وعينات الإنذارات الكاذبة الحقيقية، وليس من نص القاعدة فقط.

اترك تعليقاً

كيفية تقييد تواريخ انتهاء صلاحية الروابط العامة في خادم ownCloud

كيفية تقييد تواريخ انتهاء صلاحية الروابط العامة في خادم ownCloud

حدد تاريخ انتهاء صلاحية أقصى للروابط العامة لخادم ownCloud، وافهم المشاركات التي يؤثر عليها، وتحقق من السياسة دون إغفال الروابط القديمة.

كيفية إعداد مزامنة قائمة العناوين العامة (GAL) في Zimbra والتحقق من أنها تعمل

كيفية إعداد مزامنة قائمة العناوين العامة (GAL) في Zimbra والتحقق من أنها تعمل

قم بتكوين المزامنة التلقائية لـ Zimbra GAL، واضبط فاصل الاستطلاع، وقم بفرض مزامنة اختبارية، وتحقق من الطوابع الزمنية، وقم باستكشاف أخطاء جهات اتصال LDAP الداخلية أو الخارجية القديمة وإصلاحها.

كيفية تكوين مصادقة LDAP في ownCloud Infinite Scale

كيفية تكوين مصادقة LDAP في ownCloud Infinite Scale

قم بتكوين تسجيل الدخول المدعوم بـ LDAP لـ ownCloud Infinite Scale، وقم بتعيين المستخدمين والمجموعات، واختر OIDC المدمج أو الخارجي، وقم بحماية بيانات الاعتماد، وتحقق من المصادقة بأمان.

كيفية الترقية من ownCloud 10 Classic إلى ownCloud Infinite Scale

كيفية الترقية من ownCloud 10 Classic إلى ownCloud Infinite Scale

خطط لعملية نقل البيانات من ownCloud Classic 10 إلى Infinite Scale باستخدام تطبيق migrate-to-ocis المدعوم. تعرّف على ما يتم نقله وما لا يتم نقله، ومتطلبات LDAP، والأوامر، وفحوصات الانتقال.

كيفية إعداد قواعد SpamAssassin المخصصة في Zimbra (بأمان)

كيفية إعداد قواعد SpamAssassin المخصصة في Zimbra (بأمان)

تعرف على مكان تحميل Zimbra لقواعد SpamAssassin المخصصة، وكيفية كتابة قاعدة .cf والتحقق من صحتها، وإعادة تشغيل Amavis، واختبار رؤوس الرسائل، والتراجع بأمان.

كيفية نسخ واستعادة صناديق البريد الفردية في Zimbra CE

كيفية نسخ واستعادة صناديق البريد الفردية في Zimbra CE

قم بعمل نسخة احتياطية واستعادة صندوق بريد Zimbra CE فردي باستخدام zmmailbox. قم بتصدير أرشيف ZIP مع البيانات الوصفية، وتحقق منه، واختبر الاستعادة بأمان في حساب تجريبي.

كيفية تكوين حصص التخزين للمستخدمين في ownCloud oCIS

كيفية تكوين حصص التخزين للمستخدمين في ownCloud oCIS

تعرف على كيفية تحديد حصة المساحة الشخصية لمستخدم ownCloud Infinite Scale، وتمييزها عن مساحة المشروع والحدود العامة، وتعيين الإعدادات الافتراضية للمستخدمين الجدد حسب الدور.

إصلاح مشكلة انقطاع تسجيل بروتوكول SIP في BigBlueButton FreeSWITCH: دليل تشخيصي عملي

إصلاح مشكلة انقطاع تسجيل بروتوكول SIP في BigBlueButton FreeSWITCH: دليل تشخيصي عملي

قم بتشخيص حالات انقطاع تسجيل SIP في BigBlueButton FreeSWITCH عن طريق التحقق من حالة الخدمة، ومستمعي SIP وESL، وعناوين NAT، وقواعد جدار الحماية، والسجلات.

كيفية إصلاح خطأ "تم رفض الاتصال" في تطبيق ownCloud للهواتف المحمولة

كيفية إصلاح خطأ "تم رفض الاتصال" في تطبيق ownCloud للهواتف المحمولة

قم بإصلاح أخطاء رفض اتصال تطبيق ownCloud للهواتف المحمولة عن طريق التحقق من عنوان URL للخادم، ومنفذ HTTPS، وخادم الويب، وجدار الحماية، والوكيل، وTLS، والنطاقات الموثوقة.

كيفية تقييد تسجيل المستخدمين على خادم مصفوفة مُستضاف ذاتيًا

كيفية تقييد تسجيل المستخدمين على خادم مصفوفة مُستضاف ذاتيًا

قارن بين طرق التحكم في حسابات Matrix الجديدة على Synapse، بدءًا من تعطيل التسجيل العام وحتى إصدار رموز محدودة الاستخدام، مع أمثلة على التكوين والتحقق.