The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: Новое ПО для контекстной фильтрации спама., opennews (?), 01-Сен-03, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "OpenNews: Новое ПО для контекстной фильтрации спама."  +/
Сообщение от Alexanderemail (?), 09-Окт-03, 05:04 
Версия 1.2.0. Release (07.10.2003)
Фильтр стал меньше, проще и лучше. Среди новых возможностей - проверка проходящей почты на вирусы с помощью антивируса Касперского. Теперь фильтр работает не только с локальными пользователями.
Ответить | Правка | Наверх | Cообщить модератору

25. "OpenNews: Новое ПО для контекстной фильтрации спама."  +/
Сообщение от x0r (?), 23-Окт-03, 18:06 
Замечательный фильтр и алгоритмы неплохо продуманы, но найден один(пока) существенный недостаток. Отшибаются письма от виртуальных почтовых доменов. Пример:
Письмо от vasya@pupkin.net доставляет нам mail.dudkin.net(1.1.1.1)и его фильтр бортует, т.к. домены не совпадают. Резолвинг адреса 1.1.1.1 дает mail.dudkin.net.
Но если посмотреть зону pupkin.net , то видно, что там MX mail.pupkin.net , который тоже имеет адрес 1.1.1.1
Ситуация очень распространенная, нужно как то решать... :(
Ответить | Правка | Наверх | Cообщить модератору

26. "OpenNews: Новое ПО для контекстной фильтрации спама."  +/
Сообщение от Alexanderemail (?), 24-Окт-03, 16:22 
Алгоритм ns-relay не используется для блокирования почты. Это есть в readme (подробное описание сделаем позже). этот алгоритм используется для того, чтобы выделить те контакты, которые могут быть признаны легальными и пропущены без задержек. Прием тех писем, которые вызывают подозрение задерживается (в стандартной конфигурации на 10 минут). После чего такая почта будет также принята. Задержка необходима для того, чтобы отфильтровать тех отправителей, которые не могут осуществить повторную доставку почты в ответ на ошибку 4.7.0 (сервер временно не доступен. повторите позже).

На некоторые адреса может не срабатывать verify (для проверки есть утилиты
smc-tools в дистрибутиве).

Для тех исключительных случаев, когда какой-то из алгоритмов не позволяет
принимать почту с известного сервера или требуется пропускать почту без
задержек с какого-то опять же определенного сервера - есть access файл
sendmail-а в который можно прописать (например для сервера 192.168.1.1):

192.168.1.1  OK

Почта с этого адреса будет приниматься без задержек.

Также для этих целей есть алгоритм автоаутентификации отправителя. Работает он следующим образом: если пользователь системы ранее отправлял сообщение какому-то адресату - то обратный ответ вернется без задержек.

Таким образом мы имеем один "черный список" - это DNS блэк-листы, блокировку несуществующих адресов (verify), алгоритм ns-relay, который инициирует задержку приема для тех сообщений, которые не были признаны легальными и 3 типа "белых списков", которые позволяют избежать такой задержки в случае ошибки. Это /mail/access, DNS белые списки и система автоаутентификации отправителя.

Таким образом после некоторого времени работы система автоматически обучается и входит в нормальный режим работы. Остаются только проблемные сервера (они встречаются крайне редко), которые прописываются в /mail/access (см. выше).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру