This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

A lot more spam over last 1-2 months

We have Mail Protection license on one of our UTM120s and we've been getting considerably more spam over the last 1-2 months. For the longest time it filtered out almost all the junk mail, but now I'm getting 20+ spams a day in my email box. Not sure whats going on, but it feels like the spam filters are no longer working as efficiently.

I am currently using the following RBLs in this order:

1. zen.spamhaus.org
2. bl.spamcop.net

I have the filter set to block "Confirmed Spam".

Not sure if this is the problem or if  should be looking elsewhere. As I said, it worked fine for months but the last month or two has been quite ugly. For the cost of the license it should be working better of late. I get more spams than legitimate emails now. I have not made any changes to the settings in the UTM120 in months so its not because of anything I might have changed.

Thanks,
Chris


This thread was automatically locked due to age.
Parents
  • Jason, I don't see any improvement in DNS response using the ISP's DNS.  So many of them hijack DNS and that can cause problems with the SMTP Proxy.  So, I recommend OpenDNS and Google.  According to DNS Benchmark, the fastest name server here is resolver2-fs.opendns.com. resolver1.opendns.com (208.67.222.222) is one millisecond slower.  8.8.8.8 is 17 milliseconds slower than the fastest OpenDNS server.  OpenDNS doesn't support DNSSEC, so that's the reason I prefer Google now even though it's not as fast in my neck of the woods.

    I disabled strict a couple weeks ago and I've had many people come to me saying that are getting 30-40 spam emails a day when they use to only get 10. I just re-enabled strict.

    Has that changed anything?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Jason, I don't see any improvement in DNS response using the ISP's DNS.  So many of them hijack DNS and that can cause problems with the SMTP Proxy.  So, I recommend OpenDNS and Google.  According to DNS Benchmark, the fastest name server here is resolver2-fs.opendns.com. resolver1.opendns.com (208.67.222.222) is one millisecond slower.  8.8.8.8 is 17 milliseconds slower than the fastest OpenDNS server.  OpenDNS doesn't support DNSSEC, so that's the reason I prefer Google now even though it's not as fast in my neck of the woods.

    I disabled strict a couple weeks ago and I've had many people come to me saying that are getting 30-40 spam emails a day when they use to only get 10. I just re-enabled strict.

    Has that changed anything?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • As of this weekend and today SPAM has greatly reduced for us.  Most people here are reporting 0-2 for the past few days.  The strict definitely helps, but I had it enabled before and was still getting 10 a day.  I enabled greylisting when I turned strict back on, so I think greylisting is stopping a lot of it.

    I just hope I don't constantly get people calling me about "I haven't got my friends email yet", "why don't some emails come across instantly", "our emails broken, someone sent me an email and it took 4 hours for me to get it", "i have a guy on the phone who just sent me an email but it's not coming across", "our email system is really slow".

    But so far so good.  I wish I could get a break down of how many emails each RBL entry blocked so I could see how effective each RBL is.