<html>
  <head>
    <meta content="text/html; charset=ISO-8859-1"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    <div class="moz-cite-prefix">Hmm. <br>
      <br>
      From what I can see, that header only successfully matches when
      the most recent hop was my local MX - though that may be incorrect
      in practice. (ie the last message I sent didn't get scanned
      outbound authenticated, but *did* get scanned when it came back in
      from the mailing list, even though the header showed it was
      authenticated sending out).<br>
      <br>
      Simply bypassing spamassasin doesn't disabled any of the
      mailscanner protections, some of the defang routines are worth
      having on incoming mail, but result in embarrassingly broken
      outgoing newsletters -- otherwise I'd leave it on.<br>
      <br>
      I'm interested in hearing any other alternatives that give the
      same result though, I don't claim that this method is any better
      than any other method&nbsp; - plus it requires some more testing i
      think.<br>
      <br>
      On 5/3/2012 10:40 AM, Markus Nilsson wrote:<br>
    </div>
    <blockquote
      cite="mid:1d319d0f-0f77-4ea0-be90-6e28e93fb703@email.android.com"
      type="cite">
      <meta http-equiv="content-type" content="text/html;
        charset=ISO-8859-1">
      Hi<br>
      <br>
      To me that looks like you are bypassing your filter for all
      incoming emails with "Authenticated user" in any of the received
      headers.<br>
      <br>
      If it is the spam score you want to make sure never gets above the
      threshold you can give a very low score to ALL_TRUSTED, even if
      that doesn't bypass MailScanner.<br>
      <br>
      /Markus<br>
      -- <br>
      Skickat fr&aring;n min Android-telefon med K-9 E-post. Urs&auml;kta min
      f&aring;ordighet.<br>
      <br>
      <div class="gmail_quote">Aaron Greengrass
        <a class="moz-txt-link-rfc2396E" href="mailto:archive@greenbtn.com">&lt;archive@greenbtn.com&gt;</a> skrev:
        <blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt
          0.8ex; border-left: 1px solid rgb(204, 204, 204);
          padding-left: 1ex;"> I spent a day or so thinking on this one,
          and have come up with a method that works for me.&nbsp; I always
          appreciate seeing solutions to problems I'm having posted, so
          I am posting this one in turn.<br>
          <br>
          One of the email requirements in my environment is that
          authenticated users not be subject to spam checks. (i.e. I
          know all of the users, so policy violation isn't an issue).<br>
          <br>
          The postfix config i'm using puts everything into HOLD, which
          guarantees mailscanner will check it. My solution follows:<br>
          <br>
          in /etc/postfix/main.cf<br>
          <b>header_checks = regexp:/etc/postfix/header_checks<br>
            smtpd_sasl_authenticated_header = yes<br>
          </b><br>
          in /etc/postfix/header_checks<br>
          <b>/^Received: .*\(Authenticated sender:.*/ OK<br>
            /^Received:/ HOLD<br>
          </b><br>
          There may be a more elegant way to do this, but this was the
          first method I came up with, and it passes all of my initial
          testing.<br>
          <br>
          Regards,<br>
          <br>
          Aaron.<br>
          <br>
        </blockquote>
      </div>
      <br>
      -- <br>
      This message has been scanned for viruses and
      <br>
      dangerous content by
      <a moz-do-not-send="true" href="http://www.mailscanner.info/"><b>MailScanner</b></a>,
      and is
      <br>
      believed to be clean.
      <br>
      <fieldset class="mimeAttachmentHeader"></fieldset>
      <br>
    </blockquote>
    <br>
    <br>
  </body>
</html>