The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Методы борьбы со спамом в Postfix

25.12.2006 10:18

Oles Hnatkevych представил в статье "Fighting Spam with Postfix" обзор методов борьбы со спамом используя Postfix, greylisting, SPF, DomainKeys, DNSBL и другие методы (на английском языке). Приведен пример жёсткой но эффективной конфигурации.

  1. Главная ссылка к новости (http://able.com.ua/~gnut/fight...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/9338-postfix
Ключевые слова: postfix, spam, mail
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (23) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, _KAV_ (ok), 10:46, 25/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Как практикум  - очень даже хорошо.
    Как для реального использования - 22...
    Перебор в смысле
     
  • 1.2, Shaman007 (ok), 10:48, 25/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    C практической точки зрения ничего хорошего не получится, особенно на больших потоках. SPF и DomainKeys можно сразу в помойку, greylisting сто лет обрабатывается спамерами, а DNSBL не столь эффективен.
     
     
  • 2.3, Shaman007 (ok), 10:55, 25/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    А вот конфигурация отлупывания у него интересная и полезная.
     
  • 2.4, sauron (??), 12:56, 25/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >greylisting сто лет обрабатывается спамерами
    у меня видимо какой-то greylisting особенный. Почему-то много рубит :)
     
     
  • 3.5, 235 (?), 13:15, 25/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    грейлист - очень ефективная штука, это только последний год-пол значительно больше спама начало проходить сквозь него. но тем неменее свое существование оправдывает просто с лихвой
     
  • 3.7, Shaman007 (ok), 16:13, 25/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Много - это сколько в % от общего потока спама? И сколько пользователей у почтовика? Настройки, хорошие на 10 ящиков ничего не дадут на 1000.
     
     
  • 4.8, sauron (??), 18:39, 25/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Около 90%. Я использую policyd там в него еще включен адаптивный алгоритм для ведения белых  и черных списков. Ящиков более 1000.  
     
     
  • 5.10, Квагга (?), 20:51, 25/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    > greylisting сто лет обрабатывается спамерами, а DNSBL не столь эффективен.

    А почему под ником?

     
  • 2.19, serg1224 (?), 03:32, 27/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Действительно, за последние полгода увеличилось количество спама, просачивающего... большой текст свёрнут, показать
     
     
  • 3.20, don_oles (??), 10:36, 27/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Спаммеры достаточно умные люди чтоб для динамического клиента найти SMTP сервер его провайдера и слать через него. Он обычно принимает почту со "своих" сетей, и его не затрудняет повторно послать письмо. Так что польза от greylisting существенная, он однозначно увеличивает потребление ресурсов спаммеров и неадекватных провайдеров, а это в свою очередь сдерживает количество спама.
     

  • 1.6, Dmitry (??), 13:21, 25/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Насчет SPF
    Разъве SPF не полезен для того чтобы спамеры не могли отправить почту от вашего домена, но не с вашего IP ?
     
  • 1.9, Аноним (-), 20:13, 25/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ящиков более 5000 milter-greylisting работает с sendmail - спама убивается до 97%.
     
  • 1.11, egdarz (?), 22:28, 25/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    OpenBSD + spamd (s greylisting) u menja ubivajet primerno 97% spama
    ostaljnoje dobivaju RBL'ami (spamhaus, spamcop, choto tam jescho bilo, tolkom ne pomnju nebylo nuzhdi smotretj) is dspam. Pered tem vmesto dspam izpoljzoval Spamassassin - zhutj kakaja to, nagruzka servera lezla v nebesa :)
    nu a virusnju ubivajem clamsmtpd + clamav.  Vsjo eto rabotajet v TRANSPARENT MODE.
    Ni odnoi problemi, ~3000 accountov
    Jesli kavo interesujet, pishiti na milo, razskazhu vsjo kak u menja sdelano.

    A vot s etimi SPF, DomainKeys pochti bezpolezno, tak ka redko u kavo jestj oni v nalichii.
    Proboval jescho "sender adress verification" vsjo krasivo do momenta kogda nachinajut idti emaili s maling listov, ili s domenov na katorih neljazja proveritj podlinnostj emaila. sleditj za maillogom i dobovljacj domeni v "pass" list eto ne dlja ISP :)

     
     
  • 2.12, don_oles (??), 23:59, 25/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    В том то и суть DomainKeys/SPF чтобы их 1) использовать 2) использовать как задумано - т.е. самому анонсировать свои ключи и списки рассылки. Если эти технологии не будут использовать все или большинство - они бесполезны.
     
     
  • 3.16, egdarz (?), 12:54, 26/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >В том то и суть DomainKeys/SPF чтобы их 1) использовать 2) использовать
    >как задумано - т.е. самому анонсировать свои ключи и списки рассылки.
    >Если эти технологии не будут использовать все или большинство - они
    >бесполезны.

    Horosho jesli u tebja odin domen, a jesli sotnja drugaja (eto naschot SPF)? :)

     
  • 2.22, maks (??), 15:17, 17/01/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >OpenBSD + spamd (s greylisting) u menja ubivajet primerno 97% spama
    >ostaljnoje dobivaju RBL'ami (spamhaus, spamcop, choto tam jescho bilo, tolkom ne pomnju
    >nebylo nuzhdi smotretj) is dspam. Pered tem vmesto dspam izpoljzoval Spamassassin
    >- zhutj kakaja to, nagruzka servera lezla v nebesa :)
    >nu a virusnju ubivajem clamsmtpd + clamav.  Vsjo eto rabotajet v
    >TRANSPARENT MODE.
    >Ni odnoi problemi, ~3000 accountov
    >Jesli kavo interesujet, pishiti na milo, razskazhu vsjo kak u menja sdelano.
    >
    >
    >A vot s etimi SPF, DomainKeys pochti bezpolezno, tak ka redko u
    >kavo jestj oni v nalichii.
    >Proboval jescho "sender adress verification" vsjo krasivo do momenta kogda nachinajut idti
    >emaili s maling listov, ili s domenov na katorih neljazja proveritj
    >podlinnostj emaila. sleditj za maillogom i dobovljacj domeni v "pass" list
    >eto ne dlja ISP :)


    плз, дай пример конфига твоей майл системы
    remaks@gmail.com

     

  • 1.13, zaki (?), 06:47, 26/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Юзаю SPF уже давно, для тех у кого нету записи применяю стандартную строку "v=spf1 a/24 mx/24 -all
    " тоесть проверяю что письмо приходит из правильного сервака что отсеивает много спама...
     
     
  • 2.23, BigBug (?), 11:39, 05/02/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >Юзаю SPF уже давно, для тех у кого нету записи применяю стандартную
    >строку "v=spf1 a/24 mx/24 -all
    >" тоесть проверяю что письмо приходит из правильного сервака что отсеивает много
    >спама...


    А вот от некоторых моих серваков такое правило непропустит важные письма и клиенты тебя загрызут :) Далеко не факт что "правильное" мыло идёт из a/24 или mx/24 зоны, из крупных примеров: ebay.

    spf использую не очень давно (ну свои записи стараюсь публиковать уже давно, а вот проверку везде ввёл недавно), эффективность как оказалось очень зависит от сфер работы клиентов, гдето у большинства доменов есть spf (всякие банки/гос. учреждения/etc) и эффективность очень высокая, ну а у большинства всётаки нету ;(

     

  • 1.14, vitaly (??), 07:28, 26/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    прикрутил к sendmail milter-greylist

    скажите пожалуйста какую задержку на доставку писем оптимально ставить в параметрах, чтобы с одной стороны эффективно тормозить спам , а с другой чтобы почта не так сильно тормозилась

     
     
  • 2.15, egdarz (?), 12:51, 26/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    30min
     

  • 1.17, root (??), 16:51, 26/12/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    за 30 минут админа isp недовольные юзеры порвут как обезьяна газету
     
     
  • 2.18, edgarz (??), 17:02, 26/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >за 30 минут админа isp недовольные юзеры порвут как обезьяна газету

    Nu jesli admin mudak, i ruchkami ne umejet dobavicj paru IP (smtp boljshih provaiderov, bezplatnih email servisov, i podobnoi herni, nu i sootvetstvenno svoi smtp server) to jego i nado porvatj :)
    a 30 minut eto v pervij raz, i eti 30 minut budet zhdatj tot kto pervij poslal email s toi IP. Patom vsjo budet rabotatj kak nado :)
    Nu izredka dobavljaja IP adresa v white list :)


     
     
  • 3.21, Квагга (?), 13:05, 27/12/2006 [^] [^^] [^^^] [ответить]  
  • +/
    khrl bldrl kildymtr mldn trlb кириллица!
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру