The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Плюсы и минусы самодельных антиспам решений

21.12.2006 10:05

Евгений Митрофанов поделился впечатлениями об использовании системы отсеивания спама построенного на основе sendmail модулей milter-sender, milter-greylist и SpamAssassin.

  1. Главная ссылка к новости (http://www.spamtest.ru/documen...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/9307-spam
Ключевые слова: spam
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (27) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Квагга (?), 10:43, 21/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я еще НЕ открывая топика как-то прямо понял, что ссылка будет на Spamtest.Ru, а "самодельным" будет назван Ассассин.

    Типа мир созрел до статьи "Плюсы и минусы самодельных HTTP установок".

    Нужно только дождаться появления на Руси конторы "HTTPtest.ru", которая будет всех убеждать отказываться от httpd и IIS on-site и пользоваться их услугами по удаленному обслуживанию http-запросов с пробросом трафа через туннель.

     
  • 1.2, www.andr.ru (?), 11:23, 21/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а чё, интересная статья. я вот тоже со спамеррами бодался. только не для корпорации, я не админ, а дома. до 1000 писем в день кидают, и где столько лохов находят на бабки развести.

    потом бросил - перевёл всю почту на Google Apps и закрыл 25-ый порт. от гугла сливаю fetchmail-ом - благодать, ни одного лишнего письма, никакого геморра. Там можно на халяву до 25 юзеров на домен заводить, мелкому предприятию вполне достаточно.

    SMTP давно требует модернизации или даже лучше полной замены.

     
     
  • 2.7, evgeniy1 (ok), 12:44, 21/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
      кстати, а гугль-аппс позволяет иметь полноценный поп3 или такой же, как в гмейле?  Можно ли по поп3 сливать то, что попадает в папку спам ?
     

  • 1.3, mikevmk (??), 11:32, 21/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это просто реклама.
    Предполагаю, что редакторы opennet.ru просто получили откат за рекламу.
    Ну и правильно, жить-то надо на что-то
     
     
  • 2.5, McUrex (ok), 11:55, 21/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    +1
     
  • 2.12, минонА (?), 13:56, 21/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Дружище, ты сначала выясни, что такое откат, а потом это слово употребляй.
     
     
  • 3.13, mikevmk (??), 14:22, 21/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    я его как-то не так употребил?
     
     
  • 4.19, Испытатель (?), 10:47, 22/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Здесь видимо имеется ввиду то, что как можно откатить то, за что тебе деньги платят?
    Т.е. если это и реклама, то за нее просто деньги уплочены.
    Куда откатывать-то?
     
     
  • 5.20, mikevmk (??), 12:34, 22/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    забыл написать слово "скрытую"
    за рекламу, которая выдает себя за аналитику
    и это именно откат
     
     
  • 6.21, reaper (??), 12:40, 22/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >забыл написать слово "скрытую"
    >за рекламу, которая выдает себя за аналитику
    >и это именно откат

    бред, это называется совсем не откатом

     
  • 6.23, Jelis (ok), 15:53, 22/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    "откат" был бы, если опеннет разместил статью, им за это заплатили, и опеннет вернул ОБРАТНО часть денег. А это если и "скрытая реклама", то "просто скрытая реклама" :-)
     

  • 1.4, emp (ok), 11:55, 21/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    вот бы гугл создал dsbl из своей базы..
     
     
  • 2.6, Minotaur (??), 12:06, 21/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    mb платный и создаст когда-то...
     

  • 1.8, thealexis (?), 12:57, 21/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А мнея amavisd-new + spamassassin + корректная настройка postfix на шлюзе устраивает по полной! 2 недели на конфиг + обучение и 97-98% ефективности при 1500 пользователей и 8000-10000 приходящих в день писем, все работает как часики..... Списибо форумам opennet и сайту postfix.ru
     
  • 1.9, Сергей (??), 13:22, 21/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    SMTP определенно нужно менять! Например с использование пазлов.
    При отправке письма сервер даёт клиенту какую-нибудь задачку
    (например, разложить какое-нибудь число на множители) - пока не решешь, письмо не отправишь..
    Когда отправляешь до 10 писем, пользователь даже не заметит подтормаживаний,
    а когда 300 - 500 - то тормоза будут ого-го-го.. Только как тогда боротся с зомби?

     
     
  • 2.15, Дмитрий Ю. Карпов (?), 18:47, 21/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    > При отправке письма сервер даёт клиенту какую-нибудь задачку (например, разложить какое-нибудь число на множители) - пока не решешь, письмо не отправишь..
    > Когда отправляешь до 10 писем, пользователь даже не заметит подтормаживаний,

    Ну да - и конец всем серверам на базе 486-х машин. А сапмеры закажут себе спец.платы для аппаратного (множественно-параллельного) разложения на множетели.

    Луше вынудить отправителя вместе с письмом отправлять перевод на один цент (или сколько там скажет получатель в зависимости от того, насколько он себя ценит). Если письмо не спам, деньги можно вернуть (сразу или при ответе на письмо). В результате денежных людей спам беспокоить не будет, а безденежных спамить смысла нет.

     
     
  • 3.17, null (??), 06:13, 22/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    В России, думается, не так просто начать расчитываться иностранной валютой типа центов; утомишься лицензии собирать. Да и потом, ещё до того, как тебе вышлют центы, с тебя доблестная налоговая служба авансом какой-нибудь НДС сдерёт, а потом будет возвращать пару лет.
     

  • 1.10, reaper (??), 13:54, 21/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    и что такого в статье? если отбросить идиотский вывод все вполне обычно
     
  • 1.11, TS (?), 13:56, 21/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Работает ClamAV от вирусов + PostGrey (на переднем фронте) + Kaspersky Antispam 3.0MP1 (тот же спамтест 3.0) - результатами вполне доволен. Хорошо режет графический спам. В моем ящике 2-4 спама в день на выходных, в будни чисто как правило, ложные срабатывания ~0. У сотрудников ~ 20 писем спама в день в выходные (на хорошем, засвеченном в течении 3-5 лет ящике без фильтров бывало доходило до 1000-1500 писем спама в будни).
    Правда у нас главными критериями были отсутсвие необходимости обучения фильтра и низкий процент ложных срабатываний - KAS3 устраивает вполне.
     
  • 1.14, zerot (?), 14:45, 21/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    по мне - конечные выводы автора несколько сомнительны
    моя аналогичная статья - http://www.ourorbits.org/itview/articles/mailsystem.shtml

    отказ от системы контент фильтрации - ошибка. Правильнее было бы дополнить, а не заменять. Про неспособность SpamAssassin фильтровать русский спам - сказки, что не фильтруется ... только надо внимательно посмотреть, какие модули и правила подключать, а какие отключать

    кстати проверять наличие записи в обратной зоне - не решение, т.к. это случай типичный, и грузить администратора ведением белых списков - роскошь, да и не факт, что отследишь с первого письма, что оно не дошло. Ваши пользователи не обязаны знать, что им должны написать письмо и оно не дошло ...

    в целом статистика ожидаемая, другое дело, что эти же 10% достигаются и без грэйлистинга. Что адекватно - некоторая часть спама рассылается именно с честных адресов, и рубить такой спам можно только системой контент фильтрации ...

     
     
  • 2.16, emp (??), 23:14, 21/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    > только надо внимательно посмотреть, какие модули и правила подключать, а какие отключать

    расскажите хотя бы в кратце. а то по умолчанию эффективность у него никакая. попытка обучить его приходящим спамом, закончилась тем что начала фильтроваться почта собственных клиентов. удалить их из базы я способа не нашёл. пришлось удалять всё что накопил.

     
     
  • 3.22, zerot (?), 15:50, 22/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    именно что вкратце

    потому что делалось по лету, и с тех пор у автора было много других тем

    первое - моё старое решение работало на ASPLinux, и там все работало без тюнинга "из коробки"

    другое - описываемое в моей статье решение поднималось на RHEL AS4, причем SpamAssassin тянулся именно из Инета, как и затребованные им дополнительные перловые модули - около десятка

    Помнится, что какой-то модуль - два мне не понравились по выводу журнала, и я их или вырубал, или изменял весовой коэффициент. Хотя сейчас не скажу какие навскидку

    Что касается - не нашел, как удалить из базы неверно добавленное. Не пробовали ключики
    --spam и --ham и повторное добавление неправильно добавленной почты в тренирующий модуль с другим ключом ?

     
  • 3.24, zerot (?), 16:11, 22/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    кстати, не понравилось именно что-то, связанной с русским языком. Как вариант, посмотрите в журнале. В связке с sendmail и milter-spamd отчет spam-assassina добавляется в журнал sendmail'a. Там приводится информация по весовым коэффициентам, добавленным каждым отдельным правилом. Посмотрите, что вас не устраивает и поменяйте весовой коэффициент на малосущественный. Технические детали - в man
    Еще добавлю, что в описываемой мной конфигурации специально завышена планка пометки писем как спам, что требуется для уменьшения вероятности ошибки


     

  • 1.18, Аноним (-), 09:18, 22/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Использую dspam http://dspam.nuclearelephant.com/
    после обучения практически 99% ловли спама.
     
  • 1.25, ursa (?), 18:21, 22/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    В свое время было разработано новое rfc по отправке почты, к сожалению не помню номера. Так не прижилось, хотя принцип совершенно простой, основано на новом протоколе smtp, вернее на хитрой авторизации отправки.
     
     
  • 2.26, squirL (??), 20:13, 22/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    а я бы за спам - как за наркоту в таиланде. публично стрелял бы из пулемета...
     
     
  • 3.28, JeGoWa (?), 15:50, 26/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Господа читайте все здесь
    http://3nity.ru/viewtopic.htm?t=1459&postdays=0&postorder=asc&start=0&sid=720
    вместо DrWeb можно смело ставить ClamAV.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру