Vlákno názorů k článku Greylisting aneb kladivo na spam od anonym - Mám maličký server, kde denně proběhne tak 200...

  • Článek je starý, nové názory již nelze přidávat.
  • 3. 8. 2006 8:20

    anonymní
    Mám maličký server, kde denně proběhne tak 200 normálních mailů + 300 spamů, co zachytí SpamAssassin, zruba 2% spamu SA nezachytí a doručí se do schránky.
    Nasadil jsem greylisting minulý týden. Od té doby se denně zachytí 10-12 spamů ve SpamAssassinu (těch zbylých cca 290 evidentně zachytí greylisting) a spam neprošel ještě ani jeden. Takže potud super.

    Horší je, že pokud se greylisting dostatečně rozšíří (a je to řekl bych otázka tak půl roku), spammeři se tomu přizpůsobí a budou doručení opakovat, čímž se greylisting stane opět neúčinným. Do té doby to ale nemá chybu.
  • 3. 8. 2006 9:46

    z (neregistrovaný)
    Nabízí se otázka - spamassassin už nedostává tolik vzorků, takže nemusí být na to přípraven (až se spammeři aklimatizují na graylisting).
  • 3. 8. 2006 11:42

    bez přezdívky
    greylisting nieje ziadna novinka ak ma pamat neklame aj na roote sa on nom uz dost davno pisalo... a stale to funguje, takze by som sa nebal toho, ze o pol roka to uz fungovat nebude
  • 3. 8. 2006 11:55

    anonymní
    Já netvrdím, že greylisting je novinka, pouze mám dojem, že se v poslední době (cca půlrok) nasazuje tak, že je užívání roste exponenciálně. Uvidíme za nějakou dobu, zda mi do SpamAssassinu proleze stále cca 1/20 příchozích mailů nebo zda to bude víc.
    Ono krásně ten vývoj jde pozorovat na SpamAssassinu a mailech, co skončily v karanténě.
    Když jsem ho před cca rokem nastavoval, stačila jako kritická hodnota 6 a do schránky neprolezlo skoro nic. V karanténě měla většina spamů skóre 11, řada z nich 40.
    Teď jsem se díval znovu. Kritickou hodnotu mám nastavenou na 3 a stejně prolezly tak 2% spamů, v karanténě je nejvyšší skóre za 33,5 a spamů se skóre pod 4 je tam přes 5%. Takže zatímco zprvu měl SA výbornou účinnost a spamy procházely dobře, teď (a to přes to, že ho učím na spamech i hamech) je to podstatně slabší a je zcela zřetelně vidět, jak spammeři své metody zlepšují (generovaná jména odesílatelů již obsahují samohlásky, do textu dávají úryvky třeba z Tolkiena, aby zmátli Bayese, nedělají základní chyby proti RFC ve formátu mailu atd.).

    Prostě pokud určité antispamové vychytávky používá pár koumáků, nevyplatí se spammerům snažit se je obejít. Pokud se ale míra používání těchto vychytávek přehoupne přes mez, kdy se to spammerům už vyplatí to obejít, budou to dělat.

    Stejně jako používá-li určitý prohlížeč 2% lidí, může se webmaster dovolit na něj vykašlat spíš, než když ten prohlížeč používá 20% lidí).