LINUX.ORG.RU

Бритва Вайпула


0

0

На SourceForge родился интересный проект под названием "Бритва Вайпула" (Vipul's Razor ), использующий систему, похожую на gnutella, который позволяет пользователям обмениваться "подписями" (сигнатурами) писем со спамом, чтобы фильтовать спам. Я работаю у провайдера, и мы применяем эту программу уже на протяжении двух недель, чтобы пресечь поступление на наш POP3-сервер спама или ненужной почты. Самый впечатляющий факт: программа еще не назвала спамом ни одно из нормальных писем. Вот цитата с их веб-страницы: "Бритва Вайпула - это сеть для обнаружения и фильтрации спама, построенная на принципе всеобщего распространения и совместной работы...

http://slashzone.ru/article.pl?sid=01...

>>> Выявление рассылаемого спама



Проверено:

Помните рекламу макдоналдс? Офигевший парень повторяет: Wow!
Я тоже провайдер... Скоро поставлю, буду так же повторять...

Shadow ★★★★★
()

может легче мочить спамеров в сартире вместе с серваками ;)

anonymous
()

Как поможет razor, если спаммер делает одновременную разовую рассылку сразу
нескольким тысячам адресатам? Прежде чем опубликовать данные надо вручную просмотреть
и пометить сообщение как спам. А это уже поздно. Кроме того, спам нужно сначала принять,
чтобы распознать его как спам. Хорошая панацея RBL, вот бы еще клиентов научить
не пользоваться открытыми релеями...

anonymous
()

Хех... RBL - это хорошо, но только в теории, т.к. лазейка для отправления почты остается всегда... К тому же, некоторые господа не утруждают себя даже изменением содержания/реквизитов письма, неделями молотят одну и ту же дрянь...

anonymous
()

Я не провайдер, я админ, и задача у меня более другая. :) Доставляю почту для сетки fetchmail-ом, а отфильтровываю mailfilter-ом. База спамеров ростет с каждым днем на пару единиц.... Не очень помогает. Т.к. с одного и того-же адреса/домена редко появляются новые рассылки. Спамеры тож не совсем дурни :) Но подписываться пользователям на всякую хрень типа xxx.mail.com или citycat.ru не удается. Душу в эмбриональном состоянии. Провайдер на просьбу поставить фильтр на спам у себя отмахивается, типа, и так проблем по горло. И он где-то прав. Проблема в том, что в сетке дофига и больше открытых SMTP хостов валяется. Рассылай через них че хочешь. Просканировал порты, нашел дыру, ну и... телемаркет! Некоторые провайдеры у себя устанавливают фильтр на smtp протокол. Не пропускают через себя. Только через свои smtp сервера. С одной стороны не очень удобно (ну совсем чуть-чуть), а с другой, спамеру дышать не дают (ловится с пол оборота). Способов закрыть свой smtp вполне достаточно, но ламеров больше. Вот, например, на меня тут атака была. Ну так. Не атака, а баловство. Посмотрел от куда. Ну ваще! Стоит сервак открытый всм ветрам. Че хочешь делай! А еще туда-же! Других ломать! И таких придурков навалом. Любой, удачно прикрутивший линукс на писюк, начинает мнить себя крутым хакером. :))) А вот на счет "не пользоваться халявными почтовыми адресами", тут я не согласен. Меняешь место работы, меняешь провайдера... и все! Контакт с тобой потерян. :((( Я пользуюсь. Но в фильтре на этот адрес прописываю только тех от кого ХОЧУ получать почту. Остальных нафиг... mailfilter неплохая программа. Она сначала проверяет, а уж потом fetchmail почту в сетку тянет. Но это я свой трафик берегу, у провайдера другие проблемы. Это замечательно, что Бритва так удачно работает. Может единый стандарт в этой облости появится. Типа единой на всю сеть базы спамеров, и служба ресолвенья спамера по принципу DNS. Очень хорошо. :)

vada ★★★★★
()

Да-да, а потом я как добрый самаритянин беру и записываю туда мейл своего конкурента. И все... пока все прочухают, в чем дело - парню трындец придет. Это если предусмотрены механизмы прочухивания. А если нет - то скорее всего не прочухают никогда.

Так что как ни крути, а авторизация при записи в базу нужна. А отсюда недалеко и до таксы на исключение из оной базы.

anonymous
()

я думаю система устроена проще, куча серверов общаются между собой, если происходит подозрение что "где-то я это письмо уже видел" и подозрение оправдывается, то присьмо считается спамом

anonymous
()

почитал как устроена :-) прям так как и предпологал :-) давно пора сделать было :-)

anonymous
()

Правильная спамоловка должна быть следующего вида - заводится адрес, светится где только можно, на вебе, в ньюсах и т.д. Но, никуда не подписывается, и никому этот адрес не дается как реальный. Все что туда падает, соотвественно, спам.

Только обойти все равно легко, варьируя содержание (синонимы, форматирование и т.д.).

ZhekaSmith
()

Что каксаеться провайдеров, то очень странно что кто-то из них борестся со спамом..
ведь за спам то все одно клиент платит (трафик там. или время подключения)
Кстати, раньше прям таки и ходила байка про AOL которая даже "ютила" у себя спамеров...

Другое дело внутрение сети органицаций.. Эт да..
В любом случае, это борьба "вечная" с переменным успехом.
как говориться, на каждую хитрую задницу всегда будет @#$ с винтом.

ifconfig
()
Ответ на: комментарий от ifconfig

> ведь за спам то все одно клиент платит

А вот здесь и кроется ключ к решению проблемы спама. Обложить почтовый
трафик спецтарифами. Так, чтобы рассылка 10000 копий выливалась в такую же
копеечку, как примерно рассылка такого же числа обычных бумажных писем.
Это конечно дело будущего, но пожалуй это единственное действенное останавливающее
средство. Ссылка: http://cr.yp.to/qmail/antispam.html

anonymous
()
Ответ на: комментарий от anonymous

А как тогда быть со списками рассылки? Они по этому критерию тоже за спам прокатят.

И вообще - такие системы запрещать нещадно надо. Иначе лавочка по имени "Интернет" будет прикрыта обиженными бузинесменами, которые в интырнет вкладывались лишь дабы свои торгашеские делишки воротить. Так что - пустили торгашей в Сеть - терпите теперь.

Antichrist
()

Бред. Мне интересно, много ли здесь народа представляют как можно разослать, скажем 100,000 писем? Этой бритвой поймаются только "неопытные" спамеры. Есть огромное количество спопобов обхода спамгардов, определить, что прислан спам может только сам пользователь.

Casus ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.