<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Обзор ПО для борьбы со спамом</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36375.html</link>
    <description>В статье (http://gate.udec.ntu-kpi.kiev.ua/~bat/exp/about-spam.html) проводится общий обзор алгоритмов и методов борьбы со спамом, даются рекомендации по выбору почтовых фильтров и выстраивания их в цепочки. &lt;br&gt;&lt;br&gt;&lt;br&gt;Статья написана по &quot;горячим следам&quot; уже настроенной и долгое время работающей системы. Будет полезна начинающим системным администраторам, использующим FreeBSD и Sendmail (или другой MTA, совместимый с механизмом milter).&lt;br&gt;&lt;br&gt;URL: http://gate.udec.ntu-kpi.kiev.ua/~bat/exp/about-spam.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=9424&lt;br&gt;</description>

<item>
    <title>Обзор ПО для борьбы со спамом (mgoncharenko)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36375.html#24</link>
    <pubDate>Wed, 17 Jan 2007 22:52:26 GMT</pubDate>
    <description>&amp;gt;spamhaus.org и spamcop.net стали банить сетями. В моем посте про ddnsbl уже &lt;br&gt;&amp;gt;это обсуждалось. При почтовом трафике в 20000+ в день я на &lt;br&gt;&amp;gt;dnsstuff.com упарюсь отслеживать хороший хост или плохой. У меня трафик до &lt;br&gt;&amp;gt;40 писем в минуту. &lt;br&gt;&lt;br&gt;У нас поменьше будет, причём намного... Но все письма отслеживать вовсе не обязательно. Здесь как раз их чем больше - тем лучше: быстрее наберётся статистика, какие блеклисты более эффективны, какие - менее.&lt;br&gt;&lt;br&gt;&amp;gt;Как правило возникают проблемы с доставкой нужной почты, не каждая компания может &lt;br&gt;&amp;gt;позволить себе ждать ЧАС, когда время доставки информации идет на секунды. &lt;br&gt;&lt;br&gt;Согласен. Если инициатором переписки является клиент - грейлист не подойдёт.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Пытался связываться с суппортом yahoo, ответа жду уже больше, чем полгода. :) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;и бесполезно. у aol тоже самое. &lt;br&gt;&lt;br&gt;Проблема лечится незначительной модификацией spamilter, который, получив успешный ответ после команды RCPT TO, ещё отправляет команду DATA :) Правда, после этого придётся принудительно разорвать соедине</description>
</item>

<item>
    <title>Обзор ПО для борьбы со спамом (mgoncharenko)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36375.html#23</link>
    <pubDate>Wed, 17 Jan 2007 22:44:05 GMT</pubDate>
    <description>&amp;gt;Какой объем писем проходит через ваш релей в сутки(это к вопросу ручной &lt;br&gt;&amp;gt;проверки хостов) ? &lt;br&gt;&lt;br&gt;Не считал, честно говоря. Но большой. Если имеются ввиду блеклисты - то просто при получении спама я смотрел, в каких блеклистах находится айпи отправителя. Количество спама резко сократилось ;)&lt;br&gt;</description>
</item>

<item>
    <title>Обзор ПО для борьбы со спамом (Bad_UID)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36375.html#22</link>
    <pubDate>Thu, 11 Jan 2007 13:22:33 GMT</pubDate>
    <description>&amp;gt;Всем добрый день:) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо за Ваш отзыв, Bad_UID, у меня есть некоторые комментарии. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; публичный dnsbl уже неприемлем, слишком много ложных срабатываний.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Можно поинтересоваться, о каком dnsbl идёт речь? Или обо всех? Я ложные &lt;br&gt;&amp;gt;срабатывания замечал лишь у sorbs. Есть также несколько блеклистов, которые на &lt;br&gt;&amp;gt;www.dnsstuff.com отмечены надписью &quot;should not be used&quot;. Они, похоже, работают по &lt;br&gt;&amp;gt;принципу &quot;что вижу, то блокирую&quot; :)&lt;br&gt;&lt;br&gt;spamhaus.org и spamcop.net стали банить сетями. В моем посте про ddnsbl уже это обсуждалось. При почтовом трафике в 20000+ в день я на dnsstuff.com упарюсь отслеживать хороший хост или плохой. У меня трафик до 40 писем в минуту.&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; greylisting уже обходится посылкой двух писем подряд с интервалом в минуту.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это неправильно настроенный грейлистинг :) Его задача - не отвергнуть первую попытку &lt;br&gt;&amp;gt;передачи письма, а отвергать все попытки в течение часа. (на одном &lt;br&gt;&amp;gt;сервере у меня стоит 28 минут, на другом 70). Спамеры, как &lt;br&gt;&amp;gt;правило, спустя час, не повторяю</description>
</item>

<item>
    <title>Обзор ПО для борьбы со спамом (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36375.html#21</link>
    <pubDate>Thu, 11 Jan 2007 12:31:11 GMT</pubDate>
    <description>Всем добрый день:)&lt;br&gt;&lt;br&gt;Спасибо за Ваш отзыв, Bad_UID, у меня есть некоторые комментарии.&lt;br&gt;&lt;br&gt;&amp;gt; публичный dnsbl уже неприемлем, слишком много ложных срабатываний.&lt;br&gt;&lt;br&gt;Можно поинтересоваться, о каком dnsbl идёт речь? Или обо всех? Я ложные срабатывания замечал лишь у sorbs. Есть также несколько блеклистов, которые на www.dnsstuff.com отмечены надписью &quot;should not be used&quot;. Они, похоже, работают по принципу &quot;что вижу, то блокирую&quot; :)&lt;br&gt;&lt;br&gt;&amp;gt; greylisting уже обходится посылкой двух писем подряд с интервалом в минуту.&lt;br&gt;&lt;br&gt;Это неправильно настроенный грейлистинг :) Его задача - не отвергнуть первую попытку передачи письма, а отвергать все попытки в течение часа. (на одном сервере у меня стоит 28 минут, на другом 70). Спамеры, как правило, спустя час, не повторяют пересылок.&lt;br&gt;&lt;br&gt;&amp;gt; Проверка валидности юзера на удаленном сервере не работает если отправляющий&lt;br&gt;&amp;gt; сервер используется как почтовый релей&lt;br&gt;&lt;br&gt;С этим на 100&#037; согласен, кроме того, очень зол на некоторые почтовые службы за то, что проверяют наличие пользователя после к</description>
</item>

<item>
    <title>Обзор ПО для борьбы со спамом (serg1224)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36375.html#20</link>
    <pubDate>Thu, 11 Jan 2007 08:20:16 GMT</pubDate>
    <description>&amp;gt;greylisting уже обходится посылкой двух писем подряд с интервалом в минуту. &lt;br&gt;&lt;br&gt;Неправда Ваша, через минуту не сработает (см. дефолтные настройки для postgrey, там 5 минут), да и изменить этот параметр тоже можно. И в том и в другом случае greylist заставляет спамеров делать лишнюю для них работу, что увеличивает время рассылки по огромной базе адресов. А что спамеру плохо, то для нас щастье! :-)&lt;br&gt;</description>
</item>

<item>
    <title>Обзор ПО для борьбы со спамом (Bad_UID)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36375.html#19</link>
    <pubDate>Tue, 09 Jan 2007 20:40:42 GMT</pubDate>
    <description>Какой объем писем проходит через ваш релей в сутки(это к вопросу ручной проверки хостов) ?</description>
</item>

<item>
    <title>Обзор ПО для борьбы со спамом (Bad_UID)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36375.html#18</link>
    <pubDate>Tue, 09 Jan 2007 20:21:02 GMT</pubDate>
    <description>с одной стороны всё честно, однако много но....&lt;br&gt;&lt;br&gt;публичный dnsbl уже неприемлем, слишком много ложных срабатываний.&lt;br&gt;greylisting уже обходится посылкой двух писем подряд с интервалом в минуту.&lt;br&gt;auto-whitelist не работает если принимающий сервер выполняет задачи спаморезки, фильтра вирусов и пересылает почту дальше на боевой сервер. В данном случае определить есть пользователь или нет на сервере без приема письма невозможно. &lt;br&gt;Проверка валидности юзера на удаленном сервере не работает если отправляющий сервер используется как почтовый релей(hub) для множества доменов. А также отправляющий и принимающий сервера не одно и тоже.&lt;br&gt;&lt;br&gt;я всётаки остановился на своём решении ddnsbl + spamassassin.&lt;br&gt;Из плюсов:&lt;br&gt;- автоматически формируемый локально список dnsbl.&lt;br&gt;- белые и черные списки серверов.&lt;br&gt;- возможность быстрого подсчета почтовой статистики(список всех сообщений в одном файле)&lt;br&gt;- авторотация блокированных хостов по истечению промежутка времени&lt;br&gt;- минимальные трудозатраты на внедрение&lt;br&gt;- отсечение спамхостов по</description>
</item>

<item>
    <title>Обзор ПО для борьбы со спамом (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36375.html#17</link>
    <pubDate>Tue, 09 Jan 2007 09:28:31 GMT</pubDate>
    <description>Это работает только в случае, если инициатором переписки выступаю я. Если первыми письма присылают клиенты, они будут сидеть в очереди. К сожалению, greylisting не везде можно использовать, но сама идея - замечательная. :-)</description>
</item>

<item>
    <title>Обзор ПО для борьбы со спамом (GateKeeper)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36375.html#16</link>
    <pubDate>Tue, 09 Jan 2007 07:28:44 GMT</pubDate>
    <description>механизм auto whitelisting еще никто не отменял, правда, работает только для исходящей почты (т.е. все MX адресата автоматически заносятся в whitelist, что исключает долгое сидение ответов и всех последующих в greylist).</description>
</item>

</channel>
</rss>
