sendmail pokud ma nastaveno connection caching tak postu pro vice domen posila pres jedno SMTP spojeni takze tohle bych rozhodne nefiltroval. Mozna teda dava mezi nima RSET.
Je pravda ze prumerna velikost spamu alespon co mne projde do schranky se vyrazne zkratila, ted je to maximalne jeden odstavec. Je to presne to co pred asi deseti lety oznacil Paul Graham za "spam budoucnosti".
Zadny mailserver s tim zatim problem nema, ani sendmail. Nechapejte to tak, ze kdyz je tam vice domen, tak se emaily "zahodi" ... rekneme ze je odesilatel nucen vyresit orisek, podobne jako u greylistingu.
Jestli sendmail RSET dava, tak je to fajn a tento mechanismus se neaplikuje.
Myslenka je prosta: Kdo se umi chovat, je vitan, kdo ne, bude proveren.
Jakoby boj se spamem se pomalu staval nemoznym. Zajimave, ze treba Google si dokaze poradit dost dobre. Za tyden mi do schranek Gmailu prijde pres 1000 spamu a maximalne jeden proklouzne. Take se snizuje pocet "omylu", obcas se do spamoveho kose podivam, jestli tam nespadlo neco regulerniho a byvaji tam opravdu jen spamy. Klobouk dolu pred takovou technologii !
Já se podepisuji pod zkušenosti ostatních z diskuze - greylisting u nás funguje stále skvěle a zadrží drtivou většinu spamu hned na vstupu.
Co jsem v článku nenašel a co vidím jako problém jsou ty automaticky přeložené spamy (v článku byl takový ukázán), protože se na ně nechytí kontextové filtry. To je taky prakticky jediný typ spamu, který přes námi používané řešení proleze.
Prelozene text se daji efektivne rozpoznat pomoci http://en.wikipedia.org/wiki/Hidden_Markov_model , pripadne pomoci http://crm114.sourceforge.net/docs/KNN_Hyperspace_Filters/KNN_Hyperspace_Filters.html . Alespon do te doby, nez budou preklady uplne bezchybne.
Před rokem a půl jsem zdědil mailservery a byl jsem dost rozhozený množstvím spamů - až 35000 za den. Zkusil jsem nasadit greylist a zafungoval perfektně. Zaujalo mě ale jedna věc. Když jsem ho nasadil, měl jsem greylist.db kolem 3M, na whitelistu 1500-2000 záznamů a 10x tolik záznamů na čekačce. Zvláštní je, že proud spamů za 18 měsíců rapidně poklesl a na čekačce je kolem 2000 záznamů, tj. o něco víc, než je whitelisted záznamů. Kam se ti spameři poděli? Neexistuje nějaká spamová ratingová agentura, která vyhodnocuje, kam se vyplatí spamovat a kam ne?
Diky za presna cisla, jsou zajimava a nezbyva nez je potvrdit.
Mozna existuje. Taky jsem si vsiml, ze nesedi mnozstvi spamu, ktere deklaruji spravci serveru pred tim nez se dostanou k nam a po nekolika mesicich provozu.
Pojdme se na to podivat opacne. Musime rozeslat 1M spamu a to rychle a levne.
Budem je posilat tam kam to leze pomalu a ma to vysokou chybovost(odmitnuti antispamem), ci dokonce nejake divne "poruchy" (greylisting), anebo to budem posilat tam, kam to pada jako po masle?
Taky bych asi notoricky problemove prijimace spamu vyradil.
"V roce 2010 byl jen jeden z pěti největších zdrojů spamu plnohodnotným mailserverem. Dnes je to všech pět z pěti"
U me tomu tak teda neni, hodne dlouho jsem nevidel spam pochazejici z legitimniho serveru, treba freemailu. Vse je puvodem ze zombie pc a jen u REPLY-TO pouzivaji adresu z normalniho serveru.
Moje zkusenost je jina (a zjevne dle diskuze nejsem sam). Greylisting stale funguje velice dobre. Skoro bych rekl ze panum, kteri si delaji v clanku reklamu, proste utekli zakaznici a tim poklesl pocet vsech mailu ktere jim prochazeji systemem. Bermutsky trojuhlenik rozlusten.
Nam stale vyborne zabira metoda kontroly reverznich DNS zaznamu a pravosti HELO adresy. Aktualni statistiky z mailserveru (Debian, Spamassassin, ClamAV) pak vypadaji takto:
Blocked by Postfix restrictions: 169826
Blocked by SpamAssassin (score > 16): 375
Blocked by ClamAV antivirus (infected): 0
Blocked by amavisd-new (attachment type): 0
Passed marked ***SPAM*** (6 < score < 16): 163
Passed CLEAN: 1589
Total: 171953
Jak je videt, 98% mailu neprojde vstupni kontrolou na Postfixu, z toho co projde pak dalsi velkou cast rovnou zablokuje Spamassassin, a do karanteny se dostane jen minimum. Nerozpoznanych mailu je z tech dorucenych 1589 podle zkusenosti mene nez 1%. False positive se dlouhodobe drzi na urovni cca 1/100000.
To můžu potvrdit, kontrola reverzního DNS funguje (zatím) perfektně. Jediný problém je v tom, že dneska se správcem mailserveru prohlašuje každý, kdo je schopen napsat "apt-get install postfix" a často u klientů řeším, že jim nedorazil mail právě z důvodu nenastaveného reverzního DNS. Takže kontaktuji správce, vysvětlím co to reverzní DNS záznam je a jak ho nastavit a pak je zase klid :-)
Sice nemám doma mailserver, ale i tak reverzní záznam mám. UPC za něj nechce nic. Ani jednorázově, ani měsíčně.
Když nad tím přemýšlím, tak s platbou za reverzní záznam jsem se nesetkal nikde (ani u malých, ani u velkých poskytovatelů). Někteří ale chtějí měsíčně 100 Kč za pevnou veřejnou IP adresu.
Také nesouhlasím s tím, že by nefugoval greylisting a další obecně známé techniky. Naopak jsem gr. nedávno implementoval a na některých serverech je velice účinný. Ze skoro 10tis spamů za den pokles na řádově desítky ma docela přesvědčil. Z hlediska zpomalování emailů se jedná pouze o prvních několik emailů(než dojde k auto whitelistu).
Jedná se o propagaci fy p. Charváta, který se i na přednáškách snaží vystupovat jak je jejich firma zázračně pokroková...
my sme boli nuteni koli klientom greylisting vypnut, nakolko sa stazovali na delaye :) Vraj preco nemoze mail prist hned ked inde to tak bezne funguje. Po tyzdnoch vysvetlovania ze to je prave cela podstat greylistingu sme to vzdali a GL vyhodili. Ostal tam len postfix a spamassassin ... a klienti su spokojni
"Je vidět, že převážná většina současných spamů je o sbírání osobních údajů a dat."
...zatímco ještě před pěti lety byla převážná většina spamů spíše o pokoutních léčivech a prodlužování penisů. Nebo jak je to proboha myšleno? Protože mně ještě žádný spam s nabídkou "Sbírejte osobní údaje snadno a rychle!" nepřišel. :-P
(Perlička: "Váš příspěvek byl vyhodnocen jak spam (v textu byla použita zakázaná slova) a nebude přijat. Pokud se domníváte, že zadáváte regulérní příspěvek, pošlete nám ho prosím e-mailem do redakce." Hovada. :-D)
K IP adrese SMTP serveru by měl existovat reverzní (PTR) záznam - ověřitelné přes "dig -x 1.2.3.8". Hodnota PTR záznamu by měla mít A záznam, a tento by se měl přeložit na původní IP. Ověřitelné přes "dig hodnota.ptr.zaznamu.domain.tld" - musí se přeložit na 1.2.3.8. Někdy se požaduje, aby ta hodnota PTR byla shodná s HELO, kterým se server hlásí, ale velmi často to tak není, takže takové striktní nastavení málokdo používá. Pokud si tak ale SMTP server nastavíte, nic se nezkazí, a riziko označení vaši pošty za SPAM se jedině sníží.
http://www.abclinuxu.cz/poradna/linux/show/93283
K testování používám třeba http://www.mxtoolbox.com/
v clanku ste sice naznacili, ze sa spam pomaly presuva z mailu na ine aktivity, ako su socialne siete, ale takmer nic ste o tychto novych technikach nenapisali. Zo svojej skusenosti mozem povedat, ze v pripade facebooku sa vacsinou jedna o podvodnu stranku, ktora vyzera ako zaujimave video ( v tomto priklade "Ked umyva auto zena") a samozrejme po kliknuti na Play je OnClick event presmerovany tak, aby sa vygeneroval Like a tym padom sa rozosle link na video ako prispevok vasim priatelom.
priklad tu (zmenil som mp3 na mp8, takze linka priamo nefunguje)
http://zabava.mp8databaza.com/ked-umyva-auto-zena/
pred otvorenim je dobre mat nainstalovany noscript
Samotna funkcionalita je mozno zatial neskodna, ale demonstruje moznosti
My jsme meli resp _nektere_ mail servery (hadejte na jakem systemu) mely problemy s posilanim emailu na nas server s greylistingem, tak jsme ho zrusili a nasadili si SPF. Zbytek uz pak bylo mozny bez problemu obslouzit. I tak mame denne cca 20 000 emailu.
Spis jsem odpozoroval posledni dobou cilene hledani "deravych" systemu - domen, ktere maji SPF zaznamy nebo i Domainkeys / DKIM, takze je opravdu velka pravdepodobnost, ze tyto spamy prolezou. Pak uz holt nezbyva nic jineho nez je alespon nahlasit na spacopu.