Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
Spam se mění a filtrace přestává být efektivní

Lenin POWER! aura:41
28. 3. 2011 0:28 Nový

posta pro vice domen

celé vlákno

sendmail pokud ma nastaveno connection caching tak postu pro vice domen posila pres jedno SMTP spojeni takze tohle bych rozhodne nefiltroval. Mozna teda dava mezi nima RSET.

Je pravda ze prumerna velikost spamu alespon co mne projde do schranky se vyrazne zkratila, ted je to maximalne jeden odstavec. Je to presne to co pred asi deseti lety oznacil Paul Graham za "spam budoucnosti".

Tomas Charvat
Tomas Charvat (neregistrovaný) 212.80.95.---
31. 3. 2011 12:12 Nový

Re: posta pro vice domen

celé vlákno

Zadny mailserver s tim zatim problem nema, ani sendmail. Nechapejte to tak, ze kdyz je tam vice domen, tak se emaily "zahodi" ... rekneme ze je odesilatel nucen vyresit orisek, podobne jako u greylistingu.

Jestli sendmail RSET dava, tak je to fajn a tento mechanismus se neaplikuje.

Myslenka je prosta: Kdo se umi chovat, je vitan, kdo ne, bude proveren.

Joey
Joey (neregistrovaný) ---.net.upcbroadband.cz
28. 3. 2011 0:47 Nový

Clanek vyzniva nejak pesimisticky...

celé vlákno

Jakoby boj se spamem se pomalu staval nemoznym. Zajimave, ze treba Google si dokaze poradit dost dobre. Za tyden mi do schranek Gmailu prijde pres 1000 spamu a maximalne jeden proklouzne. Take se snizuje pocet "omylu", obcas se do spamoveho kose podivam, jestli tam nespadlo neco regulerniho a byvaji tam opravdu jen spamy. Klobouk dolu pred takovou technologii !

dfghdcghb
dfghdcghb (neregistrovaný) ---.eurotel.cz
28. 3. 2011 6:37 Nový

Re: Clanek vyzniva nejak pesimisticky...

celé vlákno

Google funguje podla mojich testov inak: ked pride viac ako X rovnakych mailov do roznych schranok, tak tie maily zmaze (a to kludne az po tom, co si to clovek precita). Vdaka rozsirenosti moze byt docela uspesny.

Jitka
Jitka (neregistrovaný) ---.kolej.mff.cuni.cz
28. 3. 2011 11:54 Nový

Re: Clanek vyzniva nejak pesimisticky...

celé vlákno

Já bych klobouk nesmekala... dokud jsem pouzivala gmail tam mi od nekterych lidi prevazne ze seznamu nebo vlastnich domen pravidelne chodili do spamu a prestoze jsem je pravidelne vytahovala tak se to nenaucil...

Father Hurley
Father Hurley (neregistrovaný) ---.tunnel.tserv13.ash1.ipv6.he.net
28. 3. 2011 1:17 Nový

Graylisting, spf a blacklisty

celé vlákno

Graylisting, spf a blacklisty - tato kombinace u me funguje velmi spolehlive. Na straseni efektivnim spamem mam skepticky nazor. Spis to vypada, ze si pan odbornik na spam chce jen co nejdele udrzet job.

RDa
RDa (neregistrovaný) ---.liwest.at
28. 3. 2011 8:39 Nový

Re: Graylisting, spf a blacklisty

celé vlákno

Presne tak, taky mam SPF i graylist a hlavne kontrolu MX jez odhali nejvice spamu.

Bohuzel ale vetsina "admin"u se drzi hesla co jede do toho nerypej - a nenasadi efektivni reseni, pripadne nebude honit a trestat ty, ktere zneuzivaji jeho server.

Borek
Borek (neregistrovaný) ---.112.250.42.static.b2b.upcbusiness.cz
28. 3. 2011 22:03 Nový

Re: Graylisting, spf a blacklisty

celé vlákno

Taky potvrzuju, u nás je účinnost graylistingu vysoce vysoce nad 90%. Prakticky nic přes něj neprojde. A na tom se za posledních několik let nic nezměnilo.

Borek
Borek (neregistrovaný) ---.112.250.42.static.b2b.upcbusiness.cz
28. 3. 2011 22:06 Nový

Re: Graylisting, spf a blacklisty

celé vlákno

Čili s větou "Například dříve populární greylisting byl před pěti lety velmi účinný, ale dnes už prakticky na spam nezabírá." zcela zásadně nesouhlasím. Pro doplnění: jsme česká firma s českými klienty (pokud by to hrálo nějakou roli).

Jarda
Jarda (neregistrovaný) ---.104.broadband2.iol.cz
29. 3. 2011 7:04 Nový

Re: Graylisting, spf a blacklisty

celé vlákno

Já se podepisuji pod zkušenosti ostatních z diskuze - greylisting u nás funguje stále skvěle a zadrží drtivou většinu spamu hned na vstupu.

Co jsem v článku nenašel a co vidím jako problém jsou ty automaticky přeložené spamy (v článku byl takový ukázán), protože se na ně nechytí kontextové filtry. To je taky prakticky jediný typ spamu, který přes námi používané řešení proleze.

Tomas Charvat
Tomas Charvat (neregistrovaný) 212.80.95.---
31. 3. 2011 10:19 Nový

Re: Graylisting, spf a blacklisty

celé vlákno

Prelozene text se daji efektivne rozpoznat pomoci http://en.wikipedia.org/wiki/Hidden_Markov_model , pripadne pomoci http://crm114.sourceforge.net/docs/KNN_Hyperspace_Filters/KNN_Hyperspace_Filters.html . Alespon do te doby, nez budou preklady uplne bezchybne.

PJK
PJK (neregistrovaný) ---.moser-glass.com
30. 3. 2011 11:55 Nový

Re: Graylisting, spf a blacklisty

celé vlákno

Před rokem a půl jsem zdědil mailservery a byl jsem dost rozhozený množstvím spamů - až 35000 za den. Zkusil jsem nasadit greylist a zafungoval perfektně. Zaujalo mě ale jedna věc. Když jsem ho nasadil, měl jsem greylist.db kolem 3M, na whitelistu 1500-2000 záznamů a 10x tolik záznamů na čekačce. Zvláštní je, že proud spamů za 18 měsíců rapidně poklesl a na čekačce je kolem 2000 záznamů, tj. o něco víc, než je whitelisted záznamů. Kam se ti spameři poděli? Neexistuje nějaká spamová ratingová agentura, která vyhodnocuje, kam se vyplatí spamovat a kam ne?

Tomas Charvat
Tomas Charvat (neregistrovaný) 212.80.95.---
31. 3. 2011 12:05 Nový

Re: Graylisting, spf a blacklisty

celé vlákno

Diky za presna cisla, jsou zajimava a nezbyva nez je potvrdit.

Mozna existuje. Taky jsem si vsiml, ze nesedi mnozstvi spamu, ktere deklaruji spravci serveru pred tim nez se dostanou k nam a po nekolika mesicich provozu.

Pojdme se na to podivat opacne. Musime rozeslat 1M spamu a to rychle a levne.
Budem je posilat tam kam to leze pomalu a ma to vysokou chybovost(odmitnuti antispamem), ci dokonce nejake divne "poruchy" (greylisting), anebo to budem posilat tam, kam to pada jako po masle?

Taky bych asi notoricky problemove prijimace spamu vyradil.

Duso
Duso (neregistrovaný) 193.179.215.---
28. 3. 2011 7:14 Nový

graf

celé vlákno

ten graf je divny, bych rekl ze celkove poklesl pocet mailu prijatych maiserverem, at uz se jednalo o spam ( cervene ) nebo legitimni maily ( zelene )

Petr Krčmář aura:99
28. 3. 2011 7:59 Nový

Re: graf

celé vlákno

Ta zelená křivka neukazuje legitimní maily, ale poštu, která prošla přes vstup až k filtrům - tedy server obdržel tělo zprávy. Legitimní pošty je po celou dobu, kterou ten graf sleduje, přibližně stejně. Je tam spíš přirozený mírný nárůst.

RDa
RDa (neregistrovaný) ---.liwest.at
28. 3. 2011 8:35 Nový

Nesouhlas..

celé vlákno

"V roce 2010 byl jen jeden z pěti největších zdrojů spamu plnohodnotným mailserverem. Dnes je to všech pět z pěti"

U me tomu tak teda neni, hodne dlouho jsem nevidel spam pochazejici z legitimniho serveru, treba freemailu. Vse je puvodem ze zombie pc a jen u REPLY-TO pouzivaji adresu z normalniho serveru.

onovy
onovy (neregistrovaný) 2001:4cc8:0:----:----:----:----:----
28. 3. 2011 9:07 Nový

Vidim to jinak

celé vlákno

Moje zkusenost je jina (a zjevne dle diskuze nejsem sam). Greylisting stale funguje velice dobre. Skoro bych rekl ze panum, kteri si delaji v clanku reklamu, proste utekli zakaznici a tim poklesl pocet vsech mailu ktere jim prochazeji systemem. Bermutsky trojuhlenik rozlusten.

Adelton
Adelton (neregistrovaný) ---.redhat.com
28. 3. 2011 9:55 Nový

Re: Vidim to jinak

celé vlákno

U mne samotný greylisting opravdu začal být méně efektivní -- začalo masivně docházet k opakovanému pokusu o doručení. Stále ale funguje především proto, že zařídí zpoždění, po kterém už je ta IP adresa na nějakém blacklistu (Spamhaus, UCEPROTECT).

ppp
ppp (neregistrovaný) ---.vodafone.cz
28. 3. 2011 13:02 Nový

Re: Vidim to jinak

celé vlákno

Bermutsky trojuhlenik rozlusten.

Jo, Bermuty... :-)
Na Bermutách, tam je hej... :-)))

LS
LS (neregistrovaný) ---.jh-inst.cas.cz
28. 3. 2011 9:32 Nový

Metody boje

celé vlákno

Nam stale vyborne zabira metoda kontroly reverznich DNS zaznamu a pravosti HELO adresy. Aktualni statistiky z mailserveru (Debian, Spamassassin, ClamAV) pak vypadaji takto:

Blocked by Postfix restrictions: 169826
Blocked by SpamAssassin (score > 16): 375
Blocked by ClamAV antivirus (infected): 0
Blocked by amavisd-new (attachment type): 0
Passed marked ***SPAM*** (6 < score < 16): 163
Passed CLEAN: 1589
Total: 171953

Jak je videt, 98% mailu neprojde vstupni kontrolou na Postfixu, z toho co projde pak dalsi velkou cast rovnou zablokuje Spamassassin, a do karanteny se dostane jen minimum. Nerozpoznanych mailu je z tech dorucenych 1589 podle zkusenosti mene nez 1%. False positive se dlouhodobe drzi na urovni cca 1/100000.

Jindra Šaur aura:84
28. 3. 2011 17:00 Nový

Re: Metody boje

celé vlákno

To můžu potvrdit, kontrola reverzního DNS funguje (zatím) perfektně. Jediný problém je v tom, že dneska se správcem mailserveru prohlašuje každý, kdo je schopen napsat "apt-get install postfix" a často u klientů řeším, že jim nedorazil mail právě z důvodu nenastaveného reverzního DNS. Takže kontaktuji správce, vysvětlím co to reverzní DNS záznam je a jak ho nastavit a pak je zase klid :-)

Yokotashi
Yokotashi (neregistrovaný) ---.scz.novell.com
28. 3. 2011 21:00 Nový

Re: Metody boje

celé vlákno

Coz efektivne znemozni pustit si vlastni mailserver na svem serveru doma, protoze poskytovatel neni typicky ochoten zmenit revers k adrese, nebo za to chce prachy (porad, nikoliv jednorazove).

Jindra Šaur aura:84
28. 3. 2011 22:01 Nový

Re: Metody boje

celé vlákno

Sice nemám doma mailserver, ale i tak reverzní záznam mám. UPC za něj nechce nic. Ani jednorázově, ani měsíčně.
Když nad tím přemýšlím, tak s platbou za reverzní záznam jsem se nesetkal nikde (ani u malých, ani u velkých poskytovatelů). Někteří ale chtějí měsíčně 100 Kč za pevnou veřejnou IP adresu.

d
d (neregistrovaný) 2001:4de8:79e:----:----:----:----:----
28. 3. 2011 22:04 Nový

Re: Metody boje

celé vlákno

Provideru co nemaji zadne revezni DNS je malo, spise je potreba se smirit s tim, ze se server proste musi hlasit jako XX-XX-xX-XX.adsl.kdesi.

Borek
Borek (neregistrovaný) ---.112.250.42.static.b2b.upcbusiness.cz
28. 3. 2011 22:09 Nový

Re: Metody boje

celé vlákno

Nepletu-li se, tak mít nastaven reverzení záznam není podle RFC povinné. Já tohle filtrování zkoušel, ale bylo plno falešných poplachů. Podle mě to není dobrý způsob.

Jindra Šaur aura:84
28. 3. 2011 23:24 Nový

Re: Metody boje

celé vlákno

Jestli je to povinné, to nevím, ale jsem s tím maximálně spokojený. Používám to několik let na více mailserverech (stovky uživatelů)...

tryx
tryx (neregistrovaný) ---.gympos.sk
30. 3. 2011 0:58 Nový

Re: Metody boje

celé vlákno

Cim delate tuhle statistiku?

boban
boban (neregistrovaný) 85.119.93.---
28. 3. 2011 10:54 Nový

PR článek

celé vlákno

Také nesouhlasím s tím, že by nefugoval greylisting a další obecně známé techniky. Naopak jsem gr. nedávno implementoval a na některých serverech je velice účinný. Ze skoro 10tis spamů za den pokles na řádově desítky ma docela přesvědčil. Z hlediska zpomalování emailů se jedná pouze o prvních několik emailů(než dojde k auto whitelistu).

Jedná se o propagaci fy p. Charváta, který se i na přednáškách snaží vystupovat jak je jejich firma zázračně pokroková...

Borek
Borek (neregistrovaný) ---.112.250.42.static.b2b.upcbusiness.cz
28. 3. 2011 22:13 Nový

Re: PR článek

celé vlákno

Čili abychom to shrnuli. Článek uvádí zjevně nepravdivé informace, ale zato je v něm 17x jméno Charvát a dvakrát jeho fotka. Někdo si asi potřebuje veřejně hodit ego :)

Gecko
Gecko (neregistrovaný) 188.175.44.---
30. 3. 2011 16:55 Nový

Re: PR článek

celé vlákno

Treba se jedna o clanek za ucelem reklamy (normalne zaplacena reklama) :-D... Takze, nakonec NE spameri zlepsuji techniky, ale ti, co siri reklamu...

Michal Skrha
Michal Skrha (neregistrovaný) 2001:1528:1:----:----:----:----:----
28. 3. 2011 11:40 Nový

spam

celé vlákno

Zdravim,

rekl bych, ze u me drtivou vetsinu SPAMu "odchyti" prave greylisting. Docela se mi osvedcila kombinace Greylisting, nekolik blacklistu a SpamAssassin.

lol
lol (neregistrovaný) ---.78-98-247.t-com.sk
28. 3. 2011 19:08 Nový

Re: spam

celé vlákno

my sme boli nuteni koli klientom greylisting vypnut, nakolko sa stazovali na delaye :) Vraj preco nemoze mail prist hned ked inde to tak bezne funguje. Po tyzdnoch vysvetlovania ze to je prave cela podstat greylistingu sme to vzdali a GL vyhodili. Ostal tam len postfix a spamassassin ... a klienti su spokojni

Adam Přibyl aura:88
29. 3. 2011 18:10 Nový

Re: spam

celé vlákno

Vysvetlovat co je greylisting je zbytecne. Musit jim rict ze mail je posta, pokud chteji pouzivat mail jako IM, coz si spousta uzivatelu zvykla, tak jsou na omylu. Ten protokol uz z principu tak nefunguje.

Jakub L.
Jakub L. (neregistrovaný) 95.80.213.---
29. 3. 2011 23:51 Nový

Re: spam

celé vlákno

Ten protokol tak sice není navržený, ale není nad to, když člověk čeká půl hodiny na email, když by to nebýt greylistingu mohlo být za minutu hotovo... (autor je admin serveru s Dovecotem a Postfixem)

.
. (neregistrovaný) 82.142.88.---
30. 3. 2011 14:53 Nový

Re: spam

celé vlákno

Kdyby byly ryby. Nebýt spamu, nebyl by ani greylisting.

Petr
Petr (neregistrovaný) 78.108.102.---
31. 3. 2011 16:12 Nový

Re: spam

celé vlákno

Já jsem greylisting aktivoval pouze u zahraničních IP adres, české, gmail aj. vyvolené negreylistuji, je to kompromis, zatím funguje.

dustin
dustin (neregistrovaný) ---.insite.cz
28. 3. 2011 12:38 Nový

blacklisty?

celé vlákno

No nevím, nedávno se dostal rozsah xxx/19 IP adres UPC na Spamhouse, UPC to zřejmě neřešilo a klienti měli smůlu. Naštěstí jsme měli záložní linku přes jiného poskytovatele. Blacklisty mi zrovna moc chytré nepřijdou.

jlx
jlx (neregistrovaný) ---.net.upcbroadband.cz
28. 3. 2011 15:11 Nový

Re: blacklisty?

celé vlákno

Jo - mám podobnou zkušenost, Spamhouse zablokoval mnohem větší rozsah než bylo potřeba. Naštěstí jsem mohl přehodit server na IP v jiném rozsahu, ale byla to fakt pruda.

Mareš
Mareš (neregistrovaný) ---.adsl.avonet.cz
28. 3. 2011 17:46 Nový

Nerozumím sdělení

celé vlákno

"Je vidět, že převážná většina současných spamů je o sbírání osobních údajů a dat."

...zatímco ještě před pěti lety byla převážná většina spamů spíše o pokoutních léčivech a prodlužování penisů. Nebo jak je to proboha myšleno? Protože mně ještě žádný spam s nabídkou "Sbírejte osobní údaje snadno a rychle!" nepřišel. :-P

(Perlička: "Váš příspěvek byl vyhodnocen jak spam (v textu byla použita zakázaná slova) a nebude přijat. Pokud se domníváte, že zadáváte regulérní příspěvek, pošlete nám ho prosím e-mailem do redakce." Hovada. :-D)

Jikra
Jikra (neregistrovaný) ---.cm-6-7b.dynamic.ziggo.nl
28. 3. 2011 22:29 Nový

DNS reverz

celé vlákno

Jak tedy nastavit reverzní záznamy k IP adresám tak, aby e-maily z těchto serverů prošly filtrováním na SMTP serverech, jejichž admini to používají?

VS
VS (neregistrovaný) ---.zcu.cz
28. 3. 2011 23:22 Nový

Re: DNS reverz

celé vlákno

K IP adrese SMTP serveru by měl existovat reverzní (PTR) záznam - ověřitelné přes "dig -x 1.2.3.8". Hodnota PTR záznamu by měla mít A záznam, a tento by se měl přeložit na původní IP. Ověřitelné přes "dig hodnota.ptr.zaz­namu.domain.tld" - musí se přeložit na 1.2.3.8. Někdy se požaduje, aby ta hodnota PTR byla shodná s HELO, kterým se server hlásí, ale velmi často to tak není, takže takové striktní nastavení málokdo používá. Pokud si tak ale SMTP server nastavíte, nic se nezkazí, a riziko označení vaši pošty za SPAM se jedině sníží.

Mintaka
Mintaka (neregistrovaný) 93.99.166.---
28. 3. 2011 23:24 Nový

Re: DNS reverz

celé vlákno
sudcadred
sudcadred (neregistrovaný) ---.sbs.sk
29. 3. 2011 11:41 Nový

socialne siete

celé vlákno

v clanku ste sice naznacili, ze sa spam pomaly presuva z mailu na ine aktivity, ako su socialne siete, ale takmer nic ste o tychto novych technikach nenapisali. Zo svojej skusenosti mozem povedat, ze v pripade facebooku sa vacsinou jedna o podvodnu stranku, ktora vyzera ako zaujimave video ( v tomto priklade "Ked umyva auto zena") a samozrejme po kliknuti na Play je OnClick event presmerovany tak, aby sa vygeneroval Like a tym padom sa rozosle link na video ako prispevok vasim priatelom.

priklad tu (zmenil som mp3 na mp8, takze linka priamo nefunguje)
http://zabava.mp8databaza.com/ked-umyva-auto-zena/
pred otvorenim je dobre mat nainstalovany noscript

Samotna funkcionalita je mozno zatial neskodna, ale demonstruje moznosti

Josef Karliak aura:74
29. 3. 2011 13:46 Nový

Greylisting

celé vlákno

My jsme meli resp _nektere_ mail servery (hadejte na jakem systemu) mely problemy s posilanim emailu na nas server s greylistingem, tak jsme ho zrusili a nasadili si SPF. Zbytek uz pak bylo mozny bez problemu obslouzit. I tak mame denne cca 20 000 emailu.
Spis jsem odpozoroval posledni dobou cilene hledani "deravych" systemu - domen, ktere maji SPF zaznamy nebo i Domainkeys / DKIM, takze je opravdu velka pravdepodobnost, ze tyto spamy prolezou. Pak uz holt nezbyva nic jineho nez je alespon nahlasit na spacopu.

Zasílat nově přidané příspěvky e-mailem