<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Автор проекта Postfix о безопасности и спаме</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/44008.html</link>
    <description>Ресурс securityfocus.com опубликовал интервью (http://www.securityfocus.com/columnists/479) с Вице Венема (Wietse Venema), известным экспертом в области компьютерной безопасности, создателем таких популярных проектов, как MTA Postfix, TCP Wrapper, SATAN и The Coroner&apos;s Toolkit. В интервью Вице рассказал о себе, качестве кода в программном обеспечении, борьбе со спамом, а также философии Postfix.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Свой первый опыт общения с компьютерами Вице Венема получил в лаборатории, где он работал физиком и использовал их для написания программ, которые контролировали ход различных экспериментов. По его словам, он был очень мотивирован в том, чтобы сделать код как можно более стабильным, ведь многие эксперименты длились по несколько недель без остановок, и ему не хотелось находиться в лаборатории днем и ночью. Сейчас Вице сравнивает свой навык в программировании с ездой на велосипеде &amp;#8212; если однажды научился, никогда не забудешь как это делается.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В 1995 году был выпущен инструмента...&lt;br&gt;&lt;br&gt;URL: http://www.sec</description>

<item>
    <title>Автор проекта Postfix о безопасности и спаме (Sergey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/44008.html#47</link>
    <pubDate>Fri, 26 Sep 2008 10:09:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;сутки стали не 7-8мегов, а 500кб. И самое главное - практически &lt;br&gt;&amp;gt;нет проблем с юзерами - всё что нужно доходит с очень &lt;br&gt;&amp;gt;большой вероятностью. Основной минус - многие серваки имеют большой таймаут на &lt;br&gt;&amp;gt;повторную пересылку. Решил это методом объяснения юзерам, что если письмо не &lt;br&gt;&amp;gt;дошло в течении часа, то надо мне об этом сообщить. &lt;br&gt;&amp;gt;Теперь думаю, может проверку по rbl отключить? &lt;br&gt;&amp;gt;И главный минус такого решения, что оно не будет работать на линуксе, &lt;br&gt;&amp;gt;коего много трудится на почтарях. Да и в Net/Free его весьма &lt;br&gt;&amp;gt;муторно прикручивать, ибо нет нативной поддержки многих фич, на которые он &lt;br&gt;&amp;gt;опирается &lt;br&gt;&lt;br&gt;А можно поподробнее описание решения? можно не здесь, а в почту..&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Автор проекта Postfix о безопасности и спаме (Sergey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/44008.html#46</link>
    <pubDate>Fri, 26 Sep 2008 10:07:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;90&#037; нежелательных сообщений можно отбить без грейлиста на стадии установления smtp-сессии, анализируя &lt;br&gt;&amp;gt;&amp;gt;ip-адрес отправителя, значения helo, mail from, и rcpt to &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как бы РФЦ822 не запрещает отправлять почту с адресов dsl-10.20.30.40.server.ru. А Вы, &lt;br&gt;&amp;gt;получается, запрещаете. Предлагаю Вас запретить. &lt;br&gt;&lt;br&gt;Предлагаю Вас запретить за отсутствие внятного содержимого в /dev/brain. Если требуется нормальная доставка почты, то сделать её с нормального домена стоит очень немногих усилий. А получать почту с SMTP узлов ботнета сидящего на dsl-10.20.30.40.server.ru моей компании не нужно. Вам нужно, вы и получайте.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Создай белые списки по &apos;From:&apos; (Sergey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/44008.html#45</link>
    <pubDate>Fri, 26 Sep 2008 09:34:44 GMT</pubDate>
    <description>&amp;gt;Возьми список адресов (или даже доменов, если это не публичные домены типа &lt;br&gt;&amp;gt;mail.ru) и сделай по нему белый список, чтобы почта от них &lt;br&gt;&amp;gt;принималась без проверок. Т.к. всего почтовых адресов в мире очень много, &lt;br&gt;&amp;gt;вряд ли спамер подставит в &quot;From:&quot; именно тот адрес, который есть &lt;br&gt;&amp;gt;в списке; так что процент спама если и увеличится, то минимально, &lt;br&gt;&amp;gt;а процент ложных срабатываний резко снизится. &lt;br&gt;&lt;br&gt;угу, только если предварительно стырить адресную книжку, то получишь много интересной почты, от вполне известных адресатов. В т.ч. и с разными забавными вложениями, которые помогут спамерам пополнить базу легитимных отправителей. И не всегда антивырь успевает сработать.&lt;br&gt;</description>
</item>

<item>
    <title>Автор проекта Postfix о безопасности и спаме (riv1329)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/44008.html#44</link>
    <pubDate>Thu, 25 Sep 2008 22:28:00 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;ГДЕ ВЫШКА ЗА ЭТО? я не фильтрую постмастера, тк - это не &lt;br&gt;&amp;gt;принято по rfc.. а недавно начали получать письма от MAIL-DAEMON, о &lt;br&gt;&amp;gt;недоставке... а там внутри спам... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;БЛ#, ЧТО МНЕ ДЕЛАТЬ НА ЭТОМ ФОНЕ??? Соблюдать RFC??? У меня всего &lt;br&gt;&lt;br&gt;У меня тоже Exim. Около 100 клиентов. Не могу сказать что очень уж хорошо режет, но пропускает точно не 50&#037;. Статистика за месяц: Все попыток установить соединение около 4 милионов, доставляется около 4000 писем, из них около 70&#037; спам (в основном на засвеченых ящиках). Pstmaster - разумеется в /dev/null :-) Использую собственноручно проверенные DNSBL, режу по Hello и имени хоста, ещё проверяю на наличие отправителя + белые списки составляются по отправленной почте.&lt;br&gt;&lt;br&gt;Выделял признаки фильтрации вручную:&lt;br&gt;&lt;br&gt;Сначала добавлял warninig к заголовку с описанием признака. Затем вручную сортировал письма на спам и неспам. Потом смотрел на признаки в отсортированых письмах. Так вычислял безопасность фильтрации по DNSBL например.&lt;br&gt;</description>
</item>

<item>
    <title>Автор проекта Postfix о безопасности и спаме (yason)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/44008.html#43</link>
    <pubDate>Thu, 25 Sep 2008 18:37:02 GMT</pubDate>
    <description>Не знаю... у меня в живет exchange2000+postfix. Постфикс живет на довольно древней  OpenBSD 3.9. Сама машина тоже не суперсервер - 2хP3-800mhz, 512mb оперативки. Настроил spamd и вздохнул с облегчением. Навскидку - 98-99&#037; спама там оседает. Чтобы не было особых проблем - создал дополнительную таблицу, айпишники из которой не заворачиваются на spamd. В этой таблице живут ИП гмыла, мыла.ру, яндекса и т.п. У меня логи постфикса за сутки стали не 7-8мегов, а 500кб. И самое главное - практически нет проблем с юзерами - всё что нужно доходит с очень большой вероятностью. Основной минус - многие серваки имеют большой таймаут на повторную пересылку. Решил это методом объяснения юзерам, что если письмо не дошло в течении часа, то надо мне об этом сообщить.&lt;br&gt;Теперь думаю, может проверку по rbl отключить?&lt;br&gt;И главный минус такого решения, что оно не будет работать на линуксе, коего много трудится на почтарях. Да и в Net/Free его весьма муторно прикручивать, ибо нет нативной поддержки многих фич, на которые он опирается&lt;br&gt;</description>
</item>

<item>
    <title>Автор проекта Postfix о безопасности и спаме (KOT)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/44008.html#42</link>
    <pubDate>Thu, 25 Sep 2008 13:46:20 GMT</pubDate>
    <description>&amp;gt;90&#037; нежелательных сообщений можно отбить без грейлиста на стадии установления smtp-сессии, анализируя &lt;br&gt;&amp;gt;ip-адрес отправителя, значения helo, mail from, и rcpt to &lt;br&gt;&lt;br&gt;Как бы РФЦ822 не запрещает отправлять почту с адресов dsl-10.20.30.40.server.ru. А Вы, получается, запрещаете. Предлагаю Вас запретить.&lt;br&gt;</description>
</item>

<item>
    <title>Автор проекта Postfix о безопасности и спаме (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/44008.html#41</link>
    <pubDate>Thu, 25 Sep 2008 12:34:27 GMT</pubDate>
    <description>писали выше:&quot;Грейлистинг - зло!&quot;, задержки в получении почты которые он вызывает просто неприемлимы, а каждому отправителю не будешь говорить, чтобы его сисадмин снизил таймаут переотправки на почтовике.&lt;br&gt;&lt;br&gt;90&#037; нежелательных сообщений можно отбить без грейлиста на стадии установления smtp-сессии, анализируя ip-адрес отправителя, значения helo, mail from, и rcpt to&lt;br&gt;&lt;br&gt;например в smtpd_client_restrictions можно смело ставить ссылку на файл с таким содержанием&lt;br&gt;/(modem&amp;#124;dia(l&amp;#124;lup)&amp;#124;dialin&amp;#124;dsl&amp;#124;p&#091;cp&#093;p&amp;#124;cable&amp;#124;pptp&amp;#124;catv&amp;#124;poo(l&amp;#124;les)&amp;#124;dhcp&amp;#124;client&amp;#124;customer&amp;#124;user&amp;#124;&#091;0-9&#093;&#123;6,&#125;)(-&amp;#124;&#092;.&amp;#124;&#091;0-9&#093;)&amp;#124;rr.com/ 550 Are you spamer?&lt;br&gt;/(&#091;0-9&#093;&#123;,4&#125;&#092;-&#091;0-9&#093;&#123;,4&#125;&#092;-&#091;0-9&#093;&#123;,4&#125;&#092;-&#091;0-9&#093;&#123;,4&#125;)/  550 Are you spamer?&lt;br&gt;/smtp&#091;0-9&#093;&#123;1,2&#125;&#092;.orange&#092;.fr/ 550 reject&lt;br&gt;&lt;br&gt;а в smtpd_helo_restrictions например поставить&lt;br&gt;/^(&#092;d&#123;1,3&#125;&#092;.)&#123;3&#125;&#092;d&#123;1,3&#125;$/   REJECT bad RFC2821 hello&lt;br&gt;&lt;br&gt;также значительная часть спама идет на несуществующих получателей, поэтому такие письма нужно или не принимать ил</description>
</item>

<item>
    <title>Создай белые списки по &apos;From:&apos; (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/44008.html#40</link>
    <pubDate>Thu, 25 Sep 2008 11:01:06 GMT</pubDate>
    <description>&amp;gt;Т.к. всего почтовых адресов в мире очень много,&lt;br&gt;&lt;br&gt;...то паскудные спамеры юзают представителей своего же спам-листа для отсылки от их имени почты.При том половина уродцев выбирает отправителя с таким же доменом как получатель, видимо как раз в надежде что уж своих то не очень мочат.&lt;br&gt;</description>
</item>

<item>
    <title>Автор проекта Postfix о безопасности и спаме (KOT)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/44008.html#39</link>
    <pubDate>Thu, 25 Sep 2008 04:43:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;развесить фэйковые мылбоксы на всех помойках интернета, пусть спамеры подавятся.И чистить &lt;br&gt;&lt;br&gt;Вспоминается анекдот про выступление председателя колхоза:&lt;br&gt;- В прошлом году посеяли сто гектаров - все сожрал долгоносик.&lt;br&gt;- В этом году посеяли двести гектаров - снова все сожрал долгоносик.&lt;br&gt;- В будущем году посеем триста гектаров - нехай подавится!&lt;br&gt;</description>
</item>

</channel>
</rss>
