Hlavní navigace

Názory k článku
SpamBayes: na spam statisticky a dynamicky

Radek Podgorny aura:90
27. 10. 2011 0:20 Nový

Re: SpamBayes: na spam statisticky a dynamicky

celé vlákno

"Řekl jsem si, že bude lepší, když občas něco nedojde"... ...autor je, dle meho skromneho nazoru, debil... ;-)

Adam Štrauch aura:99
27. 10. 2011 1:19 Nový

Re: SpamBayes: na spam statisticky a dynamicky

celé vlákno

E-mail z dobře nastaveného mailserveru projde vždy, tak jaký debil?

Michal Kára
Michal Kára (neregistrovaný) 78.102.8.---
27. 10. 2011 7:43 Nový

Re: SpamBayes: na spam statisticky a dynamicky

celé vlákno

I když je na blacklistu?

LOL
LOL (neregistrovaný) ---.195-146-153.telecom.sk
27. 10. 2011 15:21 Nový

Re: SpamBayes: na spam statisticky a dynamicky

celé vlákno

Mali sme vo firme dobre nastaveny mail server, vsetko fungovalo.. az kym sa cely rozsah IPciek, z ktoreho sme mali jednu, nedostal do blacklistu. Nastastie sa to dalo vyriesit forwardovanim cez nasho ISP. Inokedy sa pre zmenu dostali do blacklistu priamo SMTP servery Slovak Telekomu.

V obidvoch pripadoch to bola naozaj zabava, a odvtedy je pre mna idiot kazdy admin ktory slepo doveruje blacklistom.

???
??? (neregistrovaný) ---.static.bluetone.cz
27. 10. 2011 17:17 Nový

Re: SpamBayes: na spam statisticky a dynamicky

celé vlákno

Naopak, idioti su ty, ktory pouzivaju blacklisty, ktore tam davaju rovno cele rozsahy IP adries. Alebo admini,ktory si do postfixu daju blacklist, o ktorom absolutne nic nevedia a spoliehaju sa na to, ze ked tam si, tak si to zasluzis. Za cele tie roky sa mi osvedcili iba dva free blacklisty. A to tu spominany zen a spamcop.

faha
faha (neregistrovaný) 46.167.205.---
28. 10. 2011 18:53 Nový

Re: SpamBayes: na spam statisticky a dynamicky

celé vlákno

sorbs?

Tonda aura:43
28. 10. 2011 19:52 Nový

Re: SpamBayes: na spam statisticky a dynamicky

celé vlákno

Ovšem ne všichni mají ty servery nastavené ideálně zrovna dle Vašich představ.

A osobně považuji jeden zadržený ham za větší zlo než deset propuštěných spamů.

Jeden čas mě tím dost vytáčel GMail.

aaaaaaaaaaaaaa
aaaaaaaaaaaaaa (neregistrovaný) 94.229.35.---
27. 10. 2011 0:37 Nový

Re: SpamBayes: na spam statisticky a dynamicky

Problem so spamom som nemal; v poslednej dobe som mal problem s tym, ze som bol oznacovany za spammera. Nastastie len od Googlu a ich GMailu.
Staci na to posielat pomerne vela notifikacii zo skriptov mailom (=podobny text), doplnit to mailing listom s mailami dorucovanymi na viac GMail uctov roznych ludi. K tomu este "typicke registracne" maily ako "Na zaregistrovanie kliknite na example.com". Toto dokaze Google zakazat a prestat dorucovat (tj. ani do spamu); po zmazani nofikacii mailom a obmedzeni komunikacie cez mailing list to funguje dobre.

lol
lol (neregistrovaný) ---.chello.sk
27. 10. 2011 2:20 Nový

Perl

celé vlákno

kde by sme boli nebyt perlu? :) je pravda ze pisat client-server aplikaciu je zverina, ale zas skalovatelnost skrz pracu s regularnymi vyrazmi je bozska :) Za tych par sto mega v ramke to ale urcite stoji

LS_999
LS_999 (neregistrovaný) ---.hut.fi
27. 10. 2011 9:02 Nový

Re: Perl

celé vlákno

Lide se obvykle obavaji toho cemu nerozumi nebo nejsou schopni pochopit:)

OnionWall
OnionWall (neregistrovaný) 2a01:430:10:----:----:----:----:----
27. 10. 2011 19:05 Nový

Re: Perl

celé vlákno

Tak jest, Perl a zejména ten 6 je naprostá bomba a jeho možnosti přesahují vše co zatím ve světě programování existuje. To vám MJ jistě potvrdí.

ebik
ebik (neregistrovaný) ---.net.upcbroadband.cz
29. 10. 2011 4:47 Nový

Re: Perl

celé vlákno

Naopak perl5 si stale jeste nese syntakticke dedictvi sveho zacatku. Neni to spatny jazyk, sam ho hojne pouzivam, ale jsou tam drobnosti ktere rozhodne na citelnosti kodu nepridaji (napriklad argumenty funkci, syntaxe okolo obektu, a tak podobne). A myslim, ze MJ by take nehovoril v takovych superlativech jako ty.

xjurasek
xjurasek (neregistrovaný) 178.17.80.---
29. 10. 2011 16:02 Nový

Re: Perl

celé vlákno

Jsou lide, kteri dokazi programovat v perlu v jakemkoliv jazyce.

.
. (neregistrovaný) ---.cust.selfnet.cz
27. 10. 2011 20:07 Nový

Re: Perl

celé vlákno

tak tu skalovatelnost bych prosil vysvetlit

D.A. Tiger aura:65
27. 10. 2011 3:18 Nový

Re: SpamBayes: na spam statisticky a dynamicky

celé vlákno

"Určit správně, co je spam a co ham, je věda postavená na vodě. Když půjdeme až do extrému, tak jeden e-mail může být jedním člověkem považován za spam a druhému přijde jako běžná komunikace. To je problém hlavně pro nás administrátory, protože co je obtížně pojmenovatelné, to je také obtížně zjistitelné"

Upřímně, myslím si že problém, který nemá jednoznačné, nebo nekonečně mnoho řešení. Myslím si, že opravdu efektivní způsob, jak uživatele bránit proti záplavě spamu, je nechat je určit a co spam je, a naučit je (popřípadě pomoci jim s tím) jak to vysvětlit třeba mail klientovy.

Např. Osobně velmi oceňuji filtry zpráv v Thunderbirdu, kde jednoduše naklikám pravidla podle nichž program pozná, zda se jedná o spam, informační e-mail, vyžádanou reklamu, event ze hry a pod... a roztřídí je do odpovídajících složek. No a ty mám nastaveny tak, aby po určité době e-maily archivovaly, nebo rovnou mazaly. A se spamem se potom setkávám poměrně málo a většinou ... v koši :)

Mimochodem na hromadné e-maily mám malou fičuru, která rozesílá protivné maily na všechny adresy, které tam najde. takže i těch mi chodí poslední dobou docela poskromnu :-D

???
??? (neregistrovaný) ---.static.bluetone.cz
27. 10. 2011 17:24 Nový

Re: SpamBayes: na spam statisticky a dynamicky

celé vlákno

Myslienka nechat na klientovi nech sam urci co je spam a co spam nie je je velmi krasna. Ale v praxi, kde pracujete vo firme s viac ako 100 zamestnancami prakticky nerealizovatelna. Pretoze za to, ze maju v schranke spam moze IT oddelenie a nie oni sami. Ma to vyriesit IT oddelenie a nie oni sami. Oznacit nieco ako spam je praca navyse, ktoru ma robit IT oddelenie a nie oni sami.

Nehovoriac o tom, ze v kazdej firme je par ludi(vacsinou sefovia), za ktorych to musi robit IT oddelenie, pretoze to tak proste je. Po dalsie, mail o novych akciach z Tesca alebo Alzy jeden uzivatel zaujem ma, takeho sefa to ale moze otravovat. Jednoducho nevyberies si...

boban
boban (neregistrovaný) 193.85.203.---
27. 10. 2011 7:22 Nový

blacklisty

Z vlastní zkušenosti používám blacklisty
cbl.abuseat.org
bl.spamcop.net
dnsbl.njabl.org
zen.spamhaus.org
psbl.surriel.com
dyna.spamrats.com

Dále SPF a greylisting, vše s výbornými výsledky..

vandrovnik
vandrovnik (neregistrovaný) ---.zas-me.cz
27. 10. 2011 7:49 Nový

Blacklisty

Nechat jakékoli blokovací službě právě veta mi připadá hooooodně nešťastné. Na takový seznam se lze dostat celkem snadno - občas totiž přidají větší síť než zrovna jen IP adresu, a pak dochází k blokování serverů, které se spamem neměly nikdy nic společného. Nemluvě o tom, že podle zkušenosti pár známých odstranění z takového blacklistu taky není zrovna záležitost pár minut.

Michal Kára
Michal Kára (neregistrovaný) 78.102.8.---
27. 10. 2011 7:49 Nový

Blacklisty vs. Bayes

Účinností blacklistů jsem se zabýval ve svých dvou článcích na Lupě: http://www.lupa.cz/clanky/nepouzivejte-ip-blacklisty-1/ a http://www.lupa.cz/clanky/nepouzivejte-ip-blacklisty-2/ Dále je tam porovnání s primitivním Bayesovským filtrem, co jsme měli na Centru. A, nebudu vás napínat, blacklisty v porovnání s ním totálně pohořely. Účinnost nic moc a odmítají velké množství legitimních spamů.

Články jsou sice šest let staré, ale nemyslím, že by se od té doby situace nějak zásadně změnila.

Honzas
Honzas (neregistrovaný) 193.179.105.---
27. 10. 2011 8:02 Nový

Vcelku jednoduše se dá přidat pravidlo do sa..

V textu mailu se opakují(podle mě), odkazy na tyto weby:
jobsearch
simple-jobneed
matchwith
joblists
web-newcarer
gb-totaljob

neldor
neldor (neregistrovaný) 62.216.147.---
27. 10. 2011 8:09 Nový

blacklisty

Taky jsem zasadne proti pouzivani IP blacklistu jako absolutni rozhodovaci autority. Nanejvys by mely slouzit jen pro pridani par bodu do skore heuristiky. Z uzivatelskeho pohledu je rozhodne mensi zlo, kdyz se do inboxu dostane obcas nejaky spam, nez kdyz treba firma prijde o dulezitou zakazku ci zakaznika proste proto, ze se k nim nedostanou jeho emaily, protoze se jejich mail server nejakym omylem dostal na nejaky blacklist (a jejich admin v tom pritom muze byt naprosto nevinne, chyba muze byt treba u ISP, nebo u te blacklistovaci sluzby!).

dustin
dustin (neregistrovaný) ---.pilsfree.net
27. 10. 2011 8:21 Nový

spamhouse

Tak dát právo veta zrovna spamhousu je zcela geniální. Kvůli takovýmto konfiguracím SMTP serverů adminy, kteří si chtějí ušetřit práci, si zákazníci velkých ISP (O2, UPC) pořizují záložní linky od providerů, jejichž celé bloky desítek tisíc adres nejsou na tomto fantastickém blacklistu.

qpal
qpal (neregistrovaný) ---.commerzbank.com
27. 10. 2011 9:50 Nový

SpamBayes jsem nasazoval pred 5 lety

v male spolecnosti (cca 50ks), kde se premnozil spam. Uzivatele behem 3 tydnu nahazeli spam do jedne slozky v outlooku a bayes filtr si je porovnal s "cistymi" maily. Gui rozhrani bylo jednoduche pro nastaveni i spravu uzivatelem, funkcionalita byla bezchybna. Naproste minimum nerozpoznaneho spamu (do 5 mailu) bylo zpusobene malym "ucicim" vzorkem u uzivatele. S filtrem byli uzivatele velmi spokojeni, proto vrele doporucuji stejny postup.

jan krcmar aura:79
27. 10. 2011 9:52 Nový

....

celé vlákno

tesim se, na Vas dalsi clanek pane Strauchu, po ranu se vzdy rad zasmeji.
pak se take tesim na to, az konecne zacnete psat seriozni clanky.

Cohen
Cohen (neregistrovaný) 85.162.104.---
27. 10. 2011 20:23 Nový

Re: ....

celé vlákno

Stoprocentni souhlas, presne tak.

Autor zjevne po proflamovane noci zasedl rano ke googlu a narazil na spojeni bayesiansky filtr. Po pocatecnim soku ze skutecnosti, ze je takovy filtr schopen uceni se rozhodl, ze se o sve zjisteni musi podelit s celym svetem.

admin
admin (neregistrovaný) ---.mukyjov.cz
27. 10. 2011 10:08 Nový

SPAMY

celé vlákno

Za říjen jsem zaznamenal dvě celkem neobvyklé špičky v příchozím spamu. A zároveň jsem od spousty uživatelů dostal echo, že jim chodí právě ty "pracovní nabídky".
Jinak tohle je podle mého názoru nejlepší antispamová kombinace do větších organizací:
1. Greylisting - must have!
2. SPF (CallerID od MS nebrat! Evidentně se snažili okopírovat SPF, ale sami si to pro své servery neumí nastavit, navíc to skoro nikdo nepoužívá)
3. Blacklisty
4. Bayes

Peppa
Peppa (neregistrovaný) ---.atlascon.cz
27. 10. 2011 15:12 Nový

Re: SPAMY

celé vlákno

Caller-ID se dost používá v Rusku:
[27/Oct/2011 13:47:37] Caller-ID check failed: IP address 112.197.160.98 is not in permitted set for sender 'cagey0@inbox.ru'
[27/Oct/2011 14:43:42] Caller-ID check failed: IP address 41.90.111.71 is not in permitted set for sender 'nQAgoI@mail.ru'
[27/Oct/2011 15:03:23] Caller-ID check failed: IP address 115.241.204.157 is not in permitted set for sender 'rawest7@yandex.ru'

Obě technologie jsou velmi podobné, ale SPF pracuje s hlavičou FROM na úrovni SMTP komunikace, zatímco Caller ID pracuje s údaji (hlavičkami) z těla zprávy. Teoreticky by uvedené hlavičky měly být shodné, ale v případě SMAPů jsou velmi často rozdílné (a zfalšované). Takže nejlepší je mít nasazeno na vlastní doméně obojí.

Ano, pro Microsoft se bohužel musí udělat výjimka, nejsou schopni si to správně nastavit/používat.

Marki
Marki (neregistrovaný) ---.houston.hp.com
27. 10. 2011 10:36 Nový

DNSWL

DNSWL nikdy nebol urceny na rozhodovanie ze nieco nie je spam. Jeho uloha je ako doplnok k greylistingu. Servery v DNSWL su plnohodnotne mailservery so vsetkym co k tomu patri a teda hlavne queue a funkcionalita opakovaneho pokusu o dorucenie. A v pripade mailserverov greylisting nema vyznam, akurat zdrzuje prijatie emailu. DNSWL nic nehovori o tom ze z toho mailserveru pride ham alebo spam.
Takze spravne pouzitie DNSWL je dat ho do postfixu pred greylisting. DNSWL sice rozdeluje servery na nejake kvazi doveryhodnejsie (napr. servery velkych institucii), ale to tiez neznamena ze z nich nemoze obcas prist spam.

Stanley
Stanley (neregistrovaný) 94.138.96.---
27. 10. 2011 11:30 Nový

hnus

zen.spamhaus.org a podobní jsou stejná prasárna jako cenzura internetu v Británii. To že se v těchto blacklistech objevují celé rozsahy, kde nemáte šanci s tím(jako blokovaný) cokoliv udělat je jen vrchol ledovce.
S názorem "Řekl jsem si, že bude lepší, když občas něco nedojde" dělá pan autor zřejmě mailserver maximálně pro sebe a manželku. Jinak si nedovedu představit, že by ho v jakékoliv normální firmě dávno nepřesvědčili o opaku.
Lepší je, když občas projde spam. HAM musí dojít vždy!

tth
tth (neregistrovaný) ---.106.broadband10.iol.cz
27. 10. 2011 15:24 Nový

mail server

celé vlákno

taky mi prijde ze autor je trosku mimo s tim jak to funguje na velkych mailserverech, na blacklistu je clovek hned, vyjmuti trva dlouho nebo stoji tezky prachy a kdyz nekomu neprijde email ktery mel tak je z toho humbuk jak prase, radsi par spamu ktery uzivatel vyfiltruje svoji hlavou nez objednavky ktery nedorazily ... ten root uz jde taky pekne do haje, uz je to tu skoro jak idnes.

Fantomas
Fantomas (neregistrovaný) ---.tmcz.cz
27. 10. 2011 18:10 Nový

Re: mail server

celé vlákno

Neni pravda, nase spolecnost se dostala na blacklist kvuli jedne zavirovane masine v siti. Stacilo sprisnit pravidla na centralnim routeru a zazdat si u spravce blacklistu, do 24 hodin jsme byli z blacklistu pryc. A ze sem tam nejaky mail nedojde se stane i v normalnim provozu, samozrejme jednou za deset let:-)

blergh
blergh (neregistrovaný) ---.net.upcbroadband.cz
28. 10. 2011 6:37 Nový

Re: mail server

celé vlákno

Ale to vite, ze to je pravda. To, ze jste meli stesti u jednoho blacklistu neznamena, ze je to obecna pravda.

pb.
pb. (neregistrovaný) 2001:470:1f15:----:----:----:----:----
28. 10. 2011 6:48 Nový

Re: mail server

celé vlákno

Heh, jakmile se ocitnete na nějakém blacklistu, je šance na odstranění vašeho záznamu docela tristní. Uvedu příklad z praxe a upozorňuji, že si nedělám, opravdu nedělám prdel:

Obchodník poslal mail externímu právníkovi.

Právníkův mail server odpověděl "Sorry, jste na blacklistu" - bez uvedení dalších informací, na jakém blacklistu se vůbec nacházíme.

Obchodník tuto situaci konzultoval se mnou. Doporučil jsem zavolat právníkovi, ať poskytne kontakt na správce jejich poštovního serveru.

Za kontakt na správce svého poštovního serveru požadoval právník sazbu jako za právní konzultaci.

Jak to dopadlo, nevím. Z žádného blacklistu jsem dotyčný mail server neodstraňoval, tudíž předpokládám, že se sehnal jiný právník s poštovním serverem bez blacklistu.

Samuel Kupka aura:83
28. 10. 2011 13:14 Nový

Re: mail server

celé vlákno

Prakticky ti staci skontrolovat:
http://www.mxtoolbox.com/blacklists.aspx
http://www.senderbase.org/

Haters gonna hate.

pb.
pb. (neregistrovaný) 2001:470:1f15:----:----:----:----:----
28. 10. 2011 13:54 Nový

Re: mail server

celé vlákno

> Haters gonna hate.
To je osobní výpat? Pojť se být!

Samuel Kupka aura:83
28. 10. 2011 16:46 Nový

Re: mail server

celé vlákno

V pohode. O 20:00 pred Albertom.

Pavel Šimerda aura:64
30. 10. 2011 22:08 Nový

Re: mail server

celé vlákno

„Za kontakt na správce svého poštovního serveru požadoval právník sazbu jako za právní konzultaci.“

Takže, jestli to správně chápu, další success story. Blacklist právníkovi správně pomohl odfiltrovat zákazníka, o kterého neměl zájem ani při telefonickém kontaktu, a vám pomohl odfiltrovat právníka, který by vám stejně nechtěl pomoct :).

+1 pro blacklisting

Mirek
Mirek (neregistrovaný) ---.klfree.cz
27. 10. 2011 16:24 Nový

Re: SpamBayes: na spam statisticky a dynamicky

Já to řešil informováním Googlu, aby zrušil domény @europe-career.com @it-jobsearch.com @simple-jobneed.com a @tech-newposition.com kam se měly posílat odpovědi a zároveň jsem si podle IP adresy našel abuse email správce daného IP rozsahu a oznámil mu rozesílání spamu z dané IP adresy

Matas
Matas (neregistrovaný) 85.207.130.---
27. 10. 2011 16:33 Nový

Emailove filtry

celé vlákno

Provozuji mailserver pro nekolik zakazniku (zadna high-volume site, jen radove tisice emailu denne), vyuzivam greylist, SPF, SpamAssassin, spam-signatury do ClamAV, ted dodelavam DKIM, blacklisty pouzivam take ale NIKDY k tvrdemu rejectu zprav (to se mi seredne vymstilo), pouze prislusny email oznacim do zahlavi, muze pak s nim pracovat klient dle sveho uvazeni:

blackholes.mail-abuse.org
dialup.mail-abuse.org
dnsbl.sorbs.net
dnsbl.njabl.org
cbl.abuseat.org
zen.spamhaus.org
hostkarma.jun­kemailfilter.com
drone.abuse.ch
httpbl.abuse.ch
spam.abuse.ch
bl.spamcop.net
bl.score.sender­score.com
b.barracudacen­tral.org
dnsbl-1.uceprotect.net
psbl.surriel.com
dyna.spamrats.com
dnsbl.ahbl.org

dnsbl.sorbs.net
dnsbl.sorbs.net (neregistrovaný) ---.static.bluetone.cz
27. 10. 2011 17:27 Nový

Re: Emailove filtry

celé vlákno

dnsbl.sorbs.net je najhorsi blacklist aky poznam. Ten radsej nedoporucujte.

Aat
Aat (neregistrovaný) ---.net.upcbroadband.cz
27. 10. 2011 20:25 Nový

Re: Emailove filtry

celé vlákno

Když firma obchoduje jen na domácím trhu a i zahraniční vlastníci obchodních partnerů nejsou odjinud než z Evropy, lze si troufnout i na lokální blacklist IP rozsahů např. někde z Jižní Ameriky, Číny nebo Afriky.

VasekB
VasekB (neregistrovaný) ---.rebex.cz
27. 10. 2011 18:49 Nový

nova verze

nevi nekdo, proc uz vice jak rok nevysla zadna nova verze SpamBayesu ?

Josef Karliak aura:73
27. 10. 2011 21:38 Nový

List, greylist, spf ..

Hoj vsem,
krome greylistingu pouzivame taky nejaky listy a spf (jen SPF ma problem pri forwardovanych mailech, to lidem PROSTE NEVYSVETLIS :-/). Greylisting jsme museli zrusit - nektery smtp servery (vsechny co mely problem byly Microsoft smtp) mely problem s opetovnym dorucenim, ac dostaly 4xx hlasku, proste se nepokusily o novy doruceni. a samozrejme to byli, ehm, extra osoby na druhy strane, ze jsme od greylistingu (netqmail 1.06) proste odesli.. Mame denne cca 15 000 emailu, z toho je tak 35 % spam. O vikendu pres 50%. na prvnim stupne je komercni antivir/antispam (je spis kvuli antiviru), pak nasleduje SA. Samozrejme neco projde, neco neprojde, v tom mnozstvi je to ale jen obcasna neprijemnost. Umoznujeme ale whitelisting (udelal jsem skript pro zpracovani prijemcu z odesilany posty od nas), soucasti je i mazani emailu z DB, pokud posledni kontakt jsou 3 mesice...

brblal
brblal (neregistrovaný) ---.net.upcbroadband.cz
28. 10. 2011 11:42 Nový

Autor nema praxi?

celé vlákno

Autoroci asi chybi praxe.. blacklisty jsou nahouby, pokud ma clovek sdileny hosting. Tj. smtp servery pro vice uzivatelu, kteri se navzajem neznaji (nekdy se jim rika zakaznici).
Pokud nas nejaky takovy zakaznik na blacklist dostane, mame v zasobe par ip adres a ty pak prohodime. Utocnika vetsinou identifikujeme. Pokud ne, dostane dalsi ip na blacklist. Tak pouzijeme dalsi IP a zazadame o delist predchozich IP... a tak porad dokola.
Vysledek je, ze se spam stejnak siri (ostatni zakaznici si stezuji na nemoznost odesilat maily. Nemusim podotykat, ze funkcnost sluzby je velmi dulezita).

Tyf
Tyf (neregistrovaný) ---.204.broadband6.iol.cz
30. 10. 2011 22:26 Nový

[OT]: Re: Autor nema praxi?

celé vlákno

Lepsi stiznost na problemy s dosluhovanim ipv4 jsem uz dlouho necetl. :-)

brblal
brblal (neregistrovaný) ---.net.upcbroadband.cz
31. 10. 2011 21:52 Nový

Re: [OT]: Re: Autor nema praxi?

celé vlákno

Ano. Kdyby kazdy zakaznik nesl zodpvedmpst za mu sverenou IP, byl by to raj.

Kazdopadne IPV6 nehodlam uznat, dokud se nedopise do netfilteru podpora NATu (minimalne portforwarding).

Pavel Šimerda aura:64
30. 10. 2011 22:10 Nový

Re: SpamBayes: na spam statisticky a dynamicky

Já postupně začínám používat DKIM, pomáhá to hlavně jako whitelist se všemi, kteří mají zájem se whitelistovat.

Zasílat nově přidané příspěvky e-mailem