rspamd content (body) checks
Posted: Tue 4. Mar 2025, 17:57
Das Fuzzy-Hashes module ist mir etwas zu pauschal und unpräzise ...
ich möchte gerne explizit wie mit den guten alten body_checks für postfix arbeiten und hab da eine mögliche Lösung gefunden.
Zum testen folgende 2 emails senden, einmal mit einem URL part (domain name) und einmal mit Keyword im Text
Bei einer phishing email braucht es also nur den domain name um einen reject zu erreichen ...
Ich teste noch einige Keyword Kombi, aber ich denke mal so kann es in etwa verwendet werden mit rspamd
ich möchte gerne explizit wie mit den guten alten body_checks für postfix arbeiten und hab da eine mögliche Lösung gefunden.
/\bKEYWORD\b/i
Code: Select all
nano /etc/rspamd/local.d/content.map
# add:
#content filter
/\bBreasts\b/i
/\bBreast\.com\b/i
# The blank line at the end is REQUIRED.
Code: Select all
nano /etc/rspamd/local.d/multimap.conf
# add
reject_content {
type = "content";
filter = "text";
map = "${LOCAL_CONFDIR}/local.d/content.map";
symbol = "REJECT_CONTENT";
prefilter = true;
action = "reject";
regexp = true;
}
Code: Select all
systemctl restart rspamd
Code: Select all
Test mail 1
Test check via URL:
https://www.breast.com/ww/sdfrtrzU7lager.com
Test mail 2
Test check via keyword
The Breasts have a test
Ich teste noch einige Keyword Kombi, aber ich denke mal so kann es in etwa verwendet werden mit rspamd