URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 62593
[ Назад ]

Исходное сообщение
"В SpamAssassin всплыла проблема 2010 года"

Отправлено opennews , 01-Янв-10 23:23 
В популярном свободном ПО для отсеивания спама SpamAssassin (http://spamassassin.apache.org/) после наступления нового года
зафиксирована (http://permalink.gmane.org/gmane.mail.spam.spamassassin.deve...) неприятная проблема (https://issues.apache.org/SpamAssassin/show_bug.cgi?id=6269): активное по умолчанию правило FH_DATE_PAST_20XX (http://wiki.apache.org/spamassassin/Rules/FH_DATE_PAST_20XX) приводит к повышению на 3.4 пункта негативного веса писем, отправленных начиная с 2010 года (в правиле задано регулярное выражение Date =~ /20[1-9][0-9]/). Обычно в качестве порогового значения для пометки писем как спам устанавливают вес 5.0, поэтому дополнительные 3.4 пункта оказывают весьма значительное повышение вероятности причисления к спаму нормальных писем.


Для решения проблемы в файл конфигурации  local.cf необходимо добавить "score FH_DATE_PAST_20XX 0.0". Интересно, что проблема была исправлена в репозитории исходных текстов проекта еще в июне, но с тех пор не было выпущено новых релизов - последний выпуск SpamAssassin 3.2.5 увидел свет полтора года назад.

URL: https://secure.grepular.com/blog/index.php/2010/01/01/spamas.../
Новость: http://www.opennet.ru/opennews/art.shtml?num=24879


Содержание

Сообщения в этом обсуждении
"В SpamAssassin всплыла проблема 2010 года"
Отправлено ПринцЧорнойТьмы , 01-Янв-10 23:28 
Так это и не баг, просто несколько тупое правило. Оно и согласно документации должно срабатывать от 2010 до 2099 года, так и срабатывает.

"В SpamAssassin всплыла проблема 2010 года"
Отправлено 123456 , 02-Янв-10 00:50 
никто и не говорил, что это баг

"В SpamAssassin всплыла проблема 2010 года"
Отправлено anonymous , 02-Янв-10 00:10 
Неудачники, хаха, те, кто использует sa-update на регулярной основе, в безопасности.

"В SpamAssassin всплыла проблема 2010 года"
Отправлено Анонима , 02-Янв-10 01:16 
Unfortunately this fix is neither in the released version of SpamAssassin, nor
in the ruleset retrieved when sa-update is run.

"В SpamAssassin всплыла проблема 2010 года"
Отправлено anonymous , 02-Янв-10 06:48 
Значит, неудачник и ты тоже!
https://issues.apache.org/SpamAssassin/show_bug.cgi?id=6269

"В SpamAssassin всплыла проблема 2010 года"
Отправлено anonymous , 02-Янв-10 07:02 
>Unfortunately this fix is neither in the released version of SpamAssassin, nor
>
>in the ruleset retrieved when sa-update is run.

https://bugs.gentoo.org/show_bug.cgi?id=299256


"В SpamAssassin всплыла проблема 2010 года"
Отправлено Zenitur , 02-Янв-10 02:55 
Заголовок классный.

"В SpamAssassin всплыла проблема 2010 года"
Отправлено сэй , 02-Янв-10 03:54 
На основе  SA есть и нормальные решения.

Например, IronPort выпускает свои железка типа ESA (Email Security Appliance), внутри которых как часть системы живет  SA, насколько я знаю. Т.ч. идея сама по себе удачная, только наши "халявщики" довели ее, как всегда, до абсурда.


"В SpamAssassin всплыла проблема 2010 года"
Отправлено Citius , 02-Янв-10 07:50 
>На основе  SA есть и нормальные решения.
>
>Например, IronPort выпускает свои железка типа ESA (Email Security Appliance), внутри которых
>как часть системы живет  SA, насколько я знаю. Т.ч. идея
>сама по себе удачная, только наши "халявщики" довели ее, как всегда,
>до абсурда.

Не живет в айронпортах SA, вас кто-то обманул.


"В SpamAssassin всплыла проблема 2010 года"
Отправлено slay , 02-Янв-10 13:09 
да и не нужен он там толком, ибо его репутационный фильтр отбивает 99,9 процента. Брал на тестирование. на 1000 ящиков - пару писем за неделю перепрыгнули репутационный фильтр. но цена достаточно высока..

"В SpamAssassin всплыла проблема 2010 года"
Отправлено Doktor , 02-Янв-10 14:25 
А сколько обычных писем не дошло?

"В SpamAssassin всплыла проблема 2010 года"
Отправлено Аноним , 02-Янв-10 17:12 
> Так это и не баг, просто несколько тупое правило

Коли не это "тупое правило" нас бы завалили спамом в 2009 г.
Но щас нас предупредили и мы в 2010 г. сменим на другое тупое


"В SpamAssassin всплыла проблема 2010 года"
Отправлено Karpion , 02-Янв-10 18:01 
А чем это тупое правило помогало отсеивать спам? Что мешало спамерам выставить правильную дату?

"В SpamAssassin всплыла проблема 2010 года"
Отправлено sHaggY_caT , 02-Янв-10 20:13 
>А чем это тупое правило помогало отсеивать спам? Что мешало спамерам выставить правильную >дату?

...Банальное незнание... Фильтры, при желании, обходятся.

Но только это требует определенных усилий ===> приводит к удорожанию спама ==> снижает его количество, что уже хорошо.

Использовать такие методы фильтрации в качестве единственных неверно, но вот коомбинировать с той же проверкой на заполенность PTR, на spf (если указана), на соотвествие rfc, можно, не удаляя письма, а просто кладя в специальную директорию пользователя, "Спам-письма" какие-нибудь(имхо).
По первым же проверкам злобно удалять, или, в крайнем случае отправлять баунсы (разрывать сессию ошибкой) можно и нужно (тоже имхо)


"В SpamAssassin всплыла проблема 2010 года"
Отправлено igor , 02-Янв-10 19:44 
Я что-то в Mandriva Linux 2009.1, 2010.0 не заметил его. Так будто все нормально с SA.

"В SpamAssassin всплыла проблема 2010 года"
Отправлено аноним , 03-Янв-10 00:18 
внезапно наступил 2010 год

н-да...
глобально и надёжно


"В SpamAssassin всплыла проблема 2010 года"
Отправлено pavlinux , 03-Янв-10 04:05 
А почему бы не спамить все входящие письма со временем, больше чем сейчас +/- 12 часов?!

А если у кого-то время на компе сбилось, тем более в спам, нахрена читать письма от таких дибилов.
Ну а если это начальник, и за компами следят админы, значит он начальник дибилов,
тем более не стоит связываться, ибо у себя в конторе  порядок навести не может,
какая от него может быть польза?!
  



"В SpamAssassin всплыла проблема 2010 года"
Отправлено Аноним , 03-Янв-10 18:05 
Есть условия, при которых на неоторых машинах даже дата может отличаться на несколько дней. Подумать надо прежде чем всех под одну гребенку.

"В SpamAssassin всплыла проблема 2010 года"
Отправлено pavlinux , 03-Янв-10 18:32 
>Есть условия, при которых на неоторых машинах даже дата может отличаться на
>несколько дней. Подумать надо прежде чем всех под одну гребенку.

Машина которая работает в сети, должна иметь время сети, с допустимой погрешностью
в измерениях и синхронизации, и смещением в часовом поясе.
  Да, существует масса примеров, когда время специально сдвигают, это - тестовые,
лабораторные, экспериментальные и т.п. приложения и  конфигурации.
  Но такие машины не должны жить в глобальной сети, и не взаимодействовать с выше стоящим сервисом.
В нарушение за это хост, сеть, сервер, клиент, должны молчаливо уходить
в черный список, иначе наступит хаос.
Свой сервер - на здоровье, хоть публично насрите, подожгите, и поветру развейте..

Почему автовладелец должен следить за износом резины, а юзер не должен следить за временем?!
Да потому что наказания разные, там вплоть до смерти, тут них..я.

Предлагаю ввести расстрел за умышленное изменение времени часов на компе работающем в сети. =)


"В SpamAssassin всплыла проблема 2010 года"
Отправлено lamer , 04-Янв-10 19:01 
Самому себе наступать на яйца? Как тогда, к примеру, дебажить проблемы типа "как поведет себя спамасассин в 2011 году 11 числа 11 месяца"?

"В SpamAssassin всплыла проблема 2010 года"
Отправлено pavlinux , 04-Янв-10 20:56 
>Самому себе наступать на яйца? Как тогда, к примеру, дебажить проблемы типа
>"как поведет себя спамасассин в 2011 году 11 числа 11 месяца"?
>

ещё 20 раз по слогам прочитай.


"В SpamAssassin всплыла проблема 2010 года"
Отправлено Dvorkin , 06-Янв-10 12:19 
вообще потенциально письмо может застрять в очереди на неделю. правило должно быть сложнее

"В SpamAssassin всплыла проблема 2010 года"
Отправлено Aquarius , 11-Янв-10 13:04 
"застрять" из будущего в прошлое?

"В SpamAssassin всплыла проблема 2010 года"
Отправлено me , 04-Янв-10 04:10 
>последний выпуск SpamAssassin 3.2.5 увидел свет полтора года назад

release early, release often говорите? :))


"В SpamAssassin всплыла проблема 2010 года"
Отправлено Евгений , 13-Янв-10 12:08 
SPAM, SPAM... что за паранойя? нормальные письма переслать уже проблемма стала - шлеш письмо - адресат не получает, оказывается в спаме... гнать таких админов вместе с ихними программами...  понятно, если идет реальный мусор порнушный, но сейчас так же много интересного СПАМа! И я, так называемый спам, просматриваю как когда-то смотрел газеты - бывает много интересного, поэтому пора пересматривать отношение к спаму и электронной коммерции в целом !!! Необходимы новые методы и новые принципы !

"В SpamAssassin всплыла проблема 2010 года"
Отправлено Мишка , 14-Янв-10 11:16 
Пересматривай. только к другим со своими идеями не лезь.

"Один из вариантов решения проблемы 2010 года SpamAssassin"
Отправлено Витя , 19-Фев-10 11:15 
Чё спорить? поправить надо и всё.
/usr/share/spamassassin/72_active.cf
Date =~ /20[2-9][0-9]/