The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Скрипт для формирования DNSBL на основе анализа лога SpamAssassin

19.12.2006 13:49

ddnsbl (Dynamic DNS black list) - инструментарий для обеспечения поддержки собственной dnsbl зоны, динамически формируемой на основании результатов обработки сообщений milter-spamass (spamassassin).

Инструментарий разработан для систем с установленным sendmail в качестве почтового сервиса и spamass-milter в качестве классификатора и анализатора сообщений.

Создан как локальная альтернатива публичным dnsbl листам, подобным spamhaus и spamcop, которые в последнее время к сожалению стали резать множество нужной почты. Предназначен для локального использования.

Принцип работы: скрипт ddnsbl.pl в зависимости от желаемого промежутка обновления(период запуска из cron и параметр $interval) анализирует результаты работы spamassassin из системного лога и привязывает score и msgid обработанного сообщения к адресу сервера с которого было получено сообщение. Результаты привязки собираются в файл для статистических расчетов. После расчета процентного соотношения spam/ham скрипт формирует файл зоны rbldnsd для всех хостов, где процентное соотношение spam/ham выше указанных в скрипте параметров.

  1. Главная ссылка к новости (http://zhecka.323f.net.ru/serv...)
Автор новости: Eugene Kaltashkin
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/9274-dns
Ключевые слова: dns, spam, spamassassin, mail, log
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (18) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, brj (?), 17:55, 19/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Сама по себе идея и штука классная.

    А с DNSBL я смотрю после случая с Ростелекомом и попадания туда его /16 сети многие завязали. Что не может не радовать.

     
     
  • 2.3, Квагга (?), 22:27, 19/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    > А с DNSBL я смотрю после случая с Ростелекомом
    > и попадания туда его /16 сети многие завязали.
    > Что не может не радовать.

    Кто завязал??? Может услугами РТ кто завязал пользоваться.

    10 последнихз лет я только добавляю листы.

     
     
  • 3.4, aim (??), 01:48, 20/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    остаётся только посочувствовать вашим пользователям
     
     
  • 4.9, Квагга (?), 11:20, 20/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    > остаётся только посочувствовать вашим пользователям

    ??? В чём им "посочувствовать"?

    В отличие от русских боссов, боссы из Америки, Китая и Гондураса ЗНАЮТ что такое "сетка в DNSBL" и писем про деньги с bbtec'а НЕ шлют.

    Этому они учатся раньше, чем завязывать галстук. Такова у них корпоративная культура.

    РТ - спамит. Спамит много, по-скотски, с кряканьнем от натуги.
    Существует РТ ТОЛЬКО благодяря тому, что это "оборонное" ГОС предприятие.

    Буду рад, когда РТ удавят.

     

  • 1.2, Bad_UID (??), 20:41, 19/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да дело даже не в Ростелекоме сколько в проблеме управления белыми и черными списками. sorbs.net вообще блокирует подсетями, spamhaus как и spamcop тоже стали баловаться этим. Могу показать статистику mrtg до и после включения ddnsbl. Она не может не радовать :))
     
  • 1.5, Полосатый Хряк (?), 09:41, 20/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    режу все картинки и zip
    рекламы стало в 10 раз меньше
     
     
  • 2.6, SubGun (??), 10:13, 20/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Интересно, а если кто-то присылает почту на фирменном бланке?
     

  • 1.7, s2 (??), 10:18, 20/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    тогда идут в *.doc
     
     
  • 2.8, Sot (?), 11:10, 20/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    полнейший бред. Серьезные компании вас....
     

  • 1.10, rad87 (??), 11:41, 20/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Один из эффективных методов защиты, это вообще не принимать почту из тех доменов откуда к вам почта придти не может (в реале письма идут из ру и ком) остальные домены можно отсеивать смело
     
     
  • 2.11, SubGun (??), 11:52, 20/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Это годится для домашнего использования, а не для компании, у которой, кроме филиалов по всему миру, еще есть партнеры и клиенты.
     
     
  • 3.12, rad87 (ok), 13:02, 20/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >Это годится для домашнего использования, а не для компании, у которой, кроме
    >филиалов по всему миру, еще есть партнеры и клиенты.


    Согласен с тобой, естественно это нужно применять подумав. Но например для малых предприятий  имеющих связи только внутри страны, мне кажется данный способ уменьшения спама в полне подходит

     
     
  • 4.13, Квагга (?), 20:37, 20/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >Это годится для домашнего использования, а не для компании, у которой, кроме
    >филиалов по всему миру, еще есть партнеры и клиенты.

    Далягой деський сад станы на лямках!!!

    DNSBL - признанный инструмент корпоративной политики.

    Попробуйте отправить письмо в "Эрнст & Янг" с mail.ru, например.

    Вы будете слать их до полной усрачки. Хоть миллионами. Они не пройдут.

    Пройдет мыло с GMAIL и пройдет мыло с любого "частного" незамаранного домена.

    А вот с заподозренных сетей... Вам придётся отнюхать и даже отлизать.

     
     
  • 5.15, Квагга (?), 20:40, 20/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >>Это годится для домашнего использования, а не для компании, у которой, кроме
    >>филиалов по всему миру, еще есть партнеры и клиенты.
    >
    >Далягой деський сад станы на лямках!!!
    >DNSBL - признанный инструмент корпоративной политики.
    >Попробуйте отправить письмо в "Эрнст & Янг" с mail.ru, например.
    >Вы будете слать их до полной усрачки. Хоть миллионами. Они не пройдут.
    >Пройдет мыло с GMAIL и пройдет мыло с любого "частного" незамаранного домена.
    >А вот с заподозренных сетей... Вам придётся отнюхать и даже отлизать.

    Но конечно, если ваша "компания" по заправке б/у картриджей имеет "клиентов" - то тут другая ситуация, ведь кроме "филиалов по всему миру" у вас есть еще и "партнеры". Уважаю, уважаю.

     
  • 5.18, SubGun (??), 11:32, 21/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >>Это годится для домашнего использования, а не для компании, у которой, кроме
    >>филиалов по всему миру, еще есть партнеры и клиенты.
    >Далягой деський сад станы на лямках!!!
    >DNSBL - признанный инструмент корпоративной политики.
    >Попробуйте отправить письмо в "Эрнст & Янг" с mail.ru, например.
    >Вы будете слать их до полной усрачки. Хоть миллионами. Они не пройдут.
    >Пройдет мыло с GMAIL и пройдет мыло с любого "частного" незамаранного домена.
    >А вот с заподозренных сетей... Вам придётся отнюхать и даже отлизать.

    Вот поверьте, мне плевать на ваш сарказм. Есть задача: пропускать письма от партнеров, а значит, если прохождению писем мешает BL, то его нужно убрать нафиг. DNSBL-признанный элемент корпоративной политики? Кто признал, позвольте полюбопытсвовать? Ссылочку дадите?

     

  • 1.14, Bad_UID (??), 20:38, 20/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Скриншоты работы скрипта.
    на недельных первая часть графика с публичными dnsbl(spamhaus и spamcop), вторая с ddnsbl. Обработка 10 дней, пороговое значение спама 60% при количестве сообщений больше 4.

    http://zhecka.323f.net.ru/server/day_learn.jpg
    http://zhecka.323f.net.ru/server/week_month_learn.jpg
    http://zhecka.323f.net.ru/server/week_month_learn2.jpg

    ложных срабатываний на данный момент не замечено.

     
  • 1.16, funkblaster (??), 23:20, 20/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Чем графики рисуете помимо mrtg?
     
     
  • 2.17, Bad_UID (??), 02:34, 21/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    mailstats-mrtg немного пропатченный.
    Вполне устраивает.
    >Чем графики рисуете помимо mrtg?


     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру