LINUX.ORG.RU

Спамоборона 1.5


0

0

Компания Яндекс разработала новую версию продукта Спамоборона, распространение которой осуществляет компания ДиалогНаука, в которой расширены функции для крупных клиентов (провайдеров и корпоративных).

Добавлена поддержка почтовых систем:
- Postfix >= 2.1
- Exim >= 4 (с патчем local scan)

Увеличилось число поддерживаемых платформ:
- Slackware 10.2
- SuSE 10
- ASPLinux 11
- Red Hat Enterprise Server/Advanced Server 4
- FreeBSD 6.0

"Дистрибутив "Спамообороны" 1.5 и демонстрационный ключ, сроком на 30 дней доступны после регистрации на веб-сайте "ДиалогНауки"" (ссылки в Подробностях).

>>> Подробности

★★★★★

Проверено: Pi ()

радует то, что слака на первом месте :)

staks
()
Ответ на: комментарий от Chapaev

> Лучшая защита от спама у Гугла.

Обломись. Пока у меня почта на яндексе была спам не приходил. Максимум 1 письмо в неделю. А сейчас 5 в день. Почта на ГМэил.ком.

Slacko
()
Ответ на: комментарий от Slacko

у меня наоборот - на gmail практически не приходит спама, который приходит - отфильтровывается. на яндекс приходит много спама, иногда проходит через эту их оборону.

у обоих ящиках бывают ложные срабатывания

anonymous
()

Посоветуйте пожалуйста, кто пользовался, стоит покупать эту спамоборону или нет?

Или имеет смысл поставить какую-нибудь бесплатную?

Система - FreeBSD 4.10,MTA - Postfix

aborilov
()
Ответ на: комментарий от aborilov

>Посоветуйте пожалуйста, кто пользовался, стоит покупать эту спамоборону или нет?

Нафига она нужна при наличии бесплатного SpamAssassina?

KRoN73 ★★★★★
()

эта спамооборона меня на яндексе достала. любая рассылка проходящая через неё считается спамом. пока не отключишь.

maddeer
()
Ответ на: комментарий от aborilov

живем на постфик и спамасасин, юзеры забыли что такое спам :)

обучается быстро, функций много, вообще очень хороший проект.

anonymous
()

Я в упор не понимаю смысла каких бы то ни было коммерческих спамоловок, при наличии двух OpenSource спамоловок spamassassin и dspam. Первая ловит 93% спама, вторая 95%. Нахрена нужны коммерческие продукты, может кто-то внятно объяснить?

dmesg
()
Ответ на: комментарий от dmesg

Смысл коммерческих спамоловок - заработать денег. Как и на антивирусах. При таких объемах продаж вирусы будут всегда. Спам, при таком подходе - тоже...

anonymous
()
Ответ на: комментарий от Slacko

>Обломись. Пока у меня почта на яндексе была спам не приходил. Максимум 1 письмо в неделю. А сейчас 5 в день. Почта на ГМэил.ком.

Та же ерунда. Яндекс все грамотно фильтровал, а Gmail пропускал много. Правда, в последние месяца два Gmail-овский фильтр стал немного лучше ловить (субъективное ощущение).

WFrag ★★★★
()
Ответ на: комментарий от dmesg

> На**ена нужны коммерческие продукты, может кто-то внятно объяснить?

Вопрос конечно интересный, только так можно дойти до вопроса - зачем нужны самолеты когда есть поезда. Кому-то дешевле на большом самолете добраться на другой континет чем на маленьком паруснике.

los_nikos ★★★★★
()
Ответ на: комментарий от WFrag

> а Gmail пропускал много. Правда, в последние месяца два Gmail-овский фильтр стал немного лучше ловить (субъективное ощущение).

Это не Gmail спам ловит, а его пользователи. Надо хоть раз в неделю заходить в ихний вэбинтерфейс и сортировать что спам а что нет. Глядищь со временем и не будет спама как такового. Надо ведь помогать хорошей бесплатной службе.

los_nikos ★★★★★
()
Ответ на: комментарий от WFrag

> Та же ерунда. Яндекс все грамотно фильтровал, а Gmail пропускал много. Правда, в последние месяца два Gmail-овский фильтр стал немного лучше ловить (субъективное ощущение).

Дык мало того, у меня в спам уже несколько нормальных писем закинуло =( На яндексе такого не было

Slacko
()
Ответ на: комментарий от se

>кто-нить прикручивал серые списки к postfix?

Это, часом, не по всяким там SORBS'ам и т.п.? Если да - то отстой. Очень часто в такие списки попадают совершенно невиновные подсети...

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

неа, gray-lists это другое.
на каждое соединение сначала даёт отлуп с 5xx ошибкой(типа, временно недоступен, попробуйте позже) и запоминает его.
любой уважающий себя(следующий rfc) mta отправителя после отлупа кладёт это письмо в очередь и пробует отправить позже.
большинство спамерских сетей не делают повторной отправки.
в итоге режеться больше половины спама. правда ценой скорости доставки..
2CombatPenguin
thnks. только пока не совсем представляю как оно работает...(как постфикс может резать почту на этапе соединения). насколько я понимаю, у постфикса нет аналога milter`а?

se ★★
()
Ответ на: комментарий от se

>на каждое соединение сначала даёт отлуп с 5xx ошибкой(типа, временно недоступен, попробуйте позже) и запоминает его.

наверное с 4хх

anonymous
()
Ответ на: комментарий от se

>неа, gray-lists это другое. 

Понял! Очень интересно. А оно умеет потом однажды проверенные
подсети запоминать и больше не проверять?

И чем одно из этого лучше другого? :)

# esearch -S grey.*list
[ Results for search key : grey.*list ]
[ Applications found : 2 ]

*  mail-filter/gld
      Latest version available: 1.5.2
      Latest version installed: [ Not Installed ]
      Size of downloaded files: 38 kB
      Homepage:    http://www.gasmi.net/gld.html
      Description: A standalone anti-spam greylisting algorithm on top of Postfix
      License:     GPL-2

*  mail-filter/postgrey
      Latest version available: 1.23
      Latest version installed: [ Not Installed ]
      Size of downloaded files: 25 kB
      Homepage:    http://isg.ee.ethz.ch/tools/postgrey/
      Description: Postgrey is a Postfix policy server implementing greylisting
      License:     GPL-2

KRoN73 ★★★★★
()

Убивать надо таких как вы с грейлистингом. Какого я должен лишний раз прокручивать свою очередь из-за подобных недоумков. Жывотные.

anonymous
()
Ответ на: комментарий от anonymous

Спамеров убивай.

...

Поставил postgrey. Вроде бы, он умеет, как я понял, автоматически составлять whilte-list'ы.

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

>Спамеров убивай.

дак уже. леммингам не хватает ума делать 4ХХ только для затрояненных тачек содержащихся в днсбль и имеющих реверс вида 131.red-88-3-99.dynamicip.rima-tde.net, они берутся грейлистить все подряд. а у нормальных людей очереди разрастаются.

anonymous
()
Ответ на: комментарий от se

>на каждое соединение сначала даёт отлуп с 5xx ошибкой
с ошибкой, конечно же, не 5xx
>итоге режеться больше половины спама. правда ценой скорости доставки..

Поэтому, graylisting следует применять выборочно, не ко всем соединениям. Критерием может быть, например, имя хоста или его отсутствие, или ещё что-нибудь подозрительное. 

anonymous
()
Ответ на: комментарий от anonymous

>дак уже. леммингам не хватает ума делать 4ХХ только для затрояненных тачек содержащихся

При чём тут вирусы? У меня 90% трафика - чистый спам. При чём идёт он часто с совершенно "внешне безобидных" хостов.

KRoN73 ★★★★★
()
Ответ на: комментарий от monk

> greylist поставь. Удобная штука.

Ни в коем случае! От этой гадости страдает нормальная почта. Ищите
честные пути. Например, самообучающиеся фильтры.

anonymous
()
Ответ на: комментарий от Sun-ch

> dspam работает в системе, обслуживающей 350000 mailboxes

Взрослый человек вроде, а всё равно в рекламу верит.

anonymous
()

Ну, как зачем эта система нужна, неужели вы доверяете защиту КОРПОРАТИВНОЙ СЕТИ сомнительным самопальным поделкам...

anonymous
()
Ответ на: комментарий от anonymous

Угу защиту корпоративки давать надо давать мелкомягким ибо там за это большие деньги платяться. К тому же не самопальная поделка :)

anonymous
()
Ответ на: комментарий от KRoN73

>При чём тут вирусы? У меня 90% трафика - чистый спам. При чём идёт он >часто с совершенно "внешне безобидных" хостов.

Сюрприз что спам рассылается с затрояненых дсльных вендофф? Добро пожаловать в настоящее. Эти венды и продаются и покапаются спамерами.

anonymous
()
Ответ на: комментарий от se

>кто-нить прикручивал серые списки к postfix? и есть ли оно вообще? Смотри состав postfix. И учи матчасть. PS: Есть еще sqlgrey...

anonymous
()
Ответ на: комментарий от Shaman007

У Спамообороны есть два режима работы: закачивать зоны и шинглы с какой-то периодичностью себе для работы по ним локально, или ничего не скачивая запрашивать всю необходимую информацию у Яндексовых серверов напрямую, ничего не скачивая себе. Во втором случае траффика в моей случае меньше (~1500 ящиков, ~20тыс писем в сутки).

Я прикрутил сие творение к почтовому серверу компании ЦентрОбувь. Качество детектирования спама весьма высокое, практически 100%. Почему практически? За месяц работы и десятки тысяч выявленных безошибочно писем спама 1-2 раза встретилась ситуация когда невиновное письмо было помечено как спам и так же пару раз видел как пара писем спама проходила, не помечаясь как спам. Все равно даже с такими показателями достоверность работы фактически равна 100%.

В любом случае спамассасин пропускал до 50% спам-траффика, допускаю что я его недокрутил, дак там и крутить особо нечего. Антиспам касперского стоит раза в два дороже Яндекс-Спамообороны. Так что какой выбор?

Yorick
()
Ответ на: комментарий от Yorick

>В любом случае спамассасин пропускал до 50% спам-траффика, допускаю что я его недокрутил, дак там и крутить особо нечего. Антиспам касперского стоит раза в два дороже Яндекс-Спамообороны. Так что какой выбор?

Почини себе руки - вопервых настрой по человечески, во вторых создай два ящика типа spam@company.com nospam@company.com (надеюсь не надо учить что пользователи должны туда пересылать?) - и постоянно натравливай на них обучалку - в результате 95 процентов за неделю (от количества почты зависит) вполне реально - дальше - меньше

Orlangoor ★★★★★
()
Ответ на: комментарий от Orlangoor

не надо меня лечить... в cyrus создана шаред папка для всех, куда народ скидывает пришедший им спам. Там уже порядка 30тыс писем. Каждую ночь запускается sa-learn складывающий в mysql результаты своей работы. Далее по этим результатам высчитываются для каждого письма критерии BAYES_nn, наряду с другими критериями. Но все равно результат ловли спамассасином галимый. 10-15 писем в сутки на мой личный ящик проходит, если смотреть общее процентное соотношение, то 60% траффика - спам. Из него ловится до 90% спама. Но все равно 10-15 писем-спама в сутки я свои получаю.

Yorick
()
Ответ на: комментарий от se

http://www.postfix.org/addon.html Policy servers/libraries
greylist'ы работают очень эффективно, я бы даже сказал эффективнее всего прочего.
Процент ложных срабатываний равен 0.
Спамеры очень редко повторяют попытки рассылки спама с теми же параметрами (хост отправителя, адрес отправителя), а следовательно их почта пропущена не будет.
Ещё один важный плюс, письмо не принимается совсем, т.е. экономия трафика.
Тот факт, что письмо лежит в очереди отправителя дольше "обычного", может волновать только спамера, т.к. RFC предусматривает лежание в очереди вплоть до нескольких дней. И если чей-то сервер с этим не справляется, то это исключительно проблема этого сервера и если владелец сервера хочет сохранить клиентов на своём "нестандартном" сервере, то он увеличит мощности и сделает сервер соответствующий требованиям RFC.
Конечно одних серых списков мало, нужно ещё обязательно проверять сессию на соответствие стандартам, т.е. что написано в HELO/EHLO (должно быть FQDN, а, например, не IP адрес), каков формат адреса отправителя и резолвится ли ip адрес сервера в DNS имя. А также обязательно пользоваться чёрными листами открытых релеев, не всеми подряд, а с нормальной политикой внесения и исключения.

После принятия всех этих мер, у меня, например, из последних 7200 сообщений всего 34 поймал контентный фильтр, 12 из них ложное срабатывание, т.е. контентный фильтр (у меня spamassassin) не эффективен при такой схеме и его можно совсем убрать!

ermsoft
()

ИМХО, нужно иметь всекий повод для того, что бы использовать на почтовом сервере закрытое ПО. Чаще всего причиной является некомпетентность администратора. И только в очень редких случаях техническая необходимость. По крайней мере, Dr.Web на почтовик я даже под прицелом не поставлю.

mutronix ★★★★
()
Ответ на: комментарий от mutronix

Поставишь. Не зарекайся! Ты просто под прицелом не был никогда, вот и кидаешься такими словами.

Вот когда вызовет тебя начальство, возьмет за мягкие места и скажет вкрадчивым голосом, то ты поставишь все, что угодно.

anonymous
()
Ответ на: комментарий от anonymous

>Вот когда вызовет тебя начальство, возьмет за мягкие места и скажет вкрадчивым голосом, то ты поставишь все, что угодно.

Лично я предпочитаю выбирать начальство, _которому_ можно вкрадчивым голосом объяснить всю глубину его падения при мысли об установки продукта, который мне не нравится :)

KRoN73 ★★★★★
()
Ответ на: комментарий от CombatPenguin

Чудо просто. Пошёл второй день - обычная почта ходит успешно (хотя в первый раз - с пятиминутной задержкой), а спам _пропал совсем_ :D За два дня - ни одного спаммерского письма. Хотя раньше было по 15 тыс. в месяц.

Похоже, amavisd/spamassassin/clamav можно сносить :)

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

Нет, на счёт "сносить" я погорячился, глянул в карантин - там штук 50 писем лежит, но не сравнить с 500 письмами, сваливишимся позавчера, до установки грейлиста :)

А вот до клиента с момента установки graylist'а ещё ни одно письма спама не пробилось :)

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

Подтверждаю на своем опыте: greylisting работает весьма успешно. Используется gld, включен MXGREY и LIGHTGREY, спама практически не стало. 2000+ почтовых ящиков на сервере.

anonymous
()

А на Sendmail-е упомянутый выше /usr/ports/mail/postgrey будет работать или он заточен только на Postfix? Что тогда можно попробовать в этом плане для взаимодействия с Sendmail и какой милтер лучше использовать для организации подобной связки?

mrrc
()
Ответ на: комментарий от anonymous

> Подтверждаю на своем опыте: greylisting работает весьма успешно.

Успешный костыль, если быть точным, и ещё добавлять нужно - временный
костыль. До тех пор, пока не прочухались спаммеры, и не изменили
тактику рассылок. А меняют они её достаточно быстро, приспосабливаясь
к таким вот костылькам.

anonymous
()
Ответ на: комментарий от anonymous

Самый лучший антиспам, что я видел - ашмановский (тот, который касперский прикупил).

Спамотсосины, к сожалению, и рядом не лежат, ибо у Ашманова команда лингвистов сидит и в кнопки тыкает, что всегда эффективней любой автоматической эвристики.

Если кто-то сравнивал эффективность решения от Ашманова с остальными - поделитесь.

//Loseki

anonymous
()
Ответ на: комментарий от anonymous

Может быть и костыль, но костыль в горло спамеру. Ибо это прямой материальный ущерб, т.к. каждую рассылку нужно делать как минимум 2 раза с одинаковыми параметрами. А ведь можно увеличить количество до 3-х,4-х и т.д.

Можно реализовать дополнительно следующую проверку. Берём домен из почтового адреса и смотрим является ли хост, приславший почту, MX для этого домена.
Ещё вариант, соединяемся с хостом отправителем на порт 25, если успешно, проверка пройдена, если нет, то это глупый прокси.
Плюс реализуем медленный ответ, когда почтовый сервер отвечает на команды через 30 секунд.
Всё это ещё добавит пару костылей в ненавистное горло ;) Но пока достаточно серых списков.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.