Стало интересно - какими методами борьбы со спамом пользуются коллеги.
И очень интересно узнать причины выбора тех или иных методов, оценку их корректности и эффективности.
Если используете что-то ещё - пишите, добавлю пункты.
какие средства борьбы со спамом вы используете? (опрос и обсуждение)
Модераторы: SLEDopit, Модераторы разделов
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
какие средства борьбы со спамом вы используете?
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: какие средства борьбы со спамом вы используете?
helo(только наличие, правильность не интересует) -- все почтовики шлют, у клиентов не проверяется, самопальные скрипты могут пройти лесом
sender callback -- практически всегда существует кроме некоторых авто-отвечалок и тп(но это уже проблемы дятлов, не создающих алиасы, например, на webmaster'а)
spf -- если есть, то почему бы не проверить
greylisting(проверяются только пары sender/recipient, IP-адрес никак не учитывается, так как у больших почтовиков он меняется) -- для новой почты задержка минимальна(не больше 5 минут)
domainkeys -- пропускается, если совпадает подпись, а также вся почта, идущая из тестового режима(на то он и тестовый, что может не работать), а также добавляется заголовок с результатом проверки(как и в случае spf -- почему бы не проверить, если можно?)
clamav -- вири сразу идут нафиг(да и сервак не загружен -- можно себе позволить)
spamassassin -- с маленьким результатом -- пропускается, но добавляются заголовки, с большим -- отсылается нафиг(фильтры довольно либеральные, так что скорее пройдёт спам, чем отпадёт ненужная почта)
соответствие ptr и reverse -- не используются, так как не придёт нужная почта
black листы -- тоже не используются -- лишние запросы, возможные тормоза(так как адреса со списками могут быть недоступны), да и нет необходимости -- практически весь спам отсеивается другими методами
количество received -- впервые слышу, да и как-то не вижу практической пользы(знаю случаи, когда они будут большими, да и маленькими тоже могут быть)
P.S.: srs сам по себе письма не фильтрует -- это лишь вспомогательный инструмент для spf.
sender callback -- практически всегда существует кроме некоторых авто-отвечалок и тп(но это уже проблемы дятлов, не создающих алиасы, например, на webmaster'а)
spf -- если есть, то почему бы не проверить
greylisting(проверяются только пары sender/recipient, IP-адрес никак не учитывается, так как у больших почтовиков он меняется) -- для новой почты задержка минимальна(не больше 5 минут)
domainkeys -- пропускается, если совпадает подпись, а также вся почта, идущая из тестового режима(на то он и тестовый, что может не работать), а также добавляется заголовок с результатом проверки(как и в случае spf -- почему бы не проверить, если можно?)
clamav -- вири сразу идут нафиг(да и сервак не загружен -- можно себе позволить)
spamassassin -- с маленьким результатом -- пропускается, но добавляются заголовки, с большим -- отсылается нафиг(фильтры довольно либеральные, так что скорее пройдёт спам, чем отпадёт ненужная почта)
соответствие ptr и reverse -- не используются, так как не придёт нужная почта
black листы -- тоже не используются -- лишние запросы, возможные тормоза(так как адреса со списками могут быть недоступны), да и нет необходимости -- практически весь спам отсеивается другими методами
количество received -- впервые слышу, да и как-то не вижу практической пользы(знаю случаи, когда они будут большими, да и маленькими тоже могут быть)
P.S.: srs сам по себе письма не фильтрует -- это лишь вспомогательный инструмент для spf.
-
arkhnchul
- Сообщения: 2284
- Статус: Толчковый инженер
- ОС: Debian, Fedora
Re: какие средства борьбы со спамом вы используете?
в таком порядке:
проверка наличия обратной ДНС-записи - у половины спамеров нету.
соответствие ее прямой - у некоторых есть, но не свопадает.
ppp/dialup/adsl и прочие - если у кого реально есть такое в имени, напишут разок постмастеру.
(нет в списке) - проверка числа точек/тире в хостнейме - ну нету нормальных имен, в которых таковых больше 5-6) Отваливается дофига народа с динамическими ипами, для которых выполняются предыдущие пункты.
соответствие хело хостнейму - должно соответствовать обязательно по стандарту. Криворукие админы пусть идут лесом или пишут постмастеру.
(нет в списке) длина mail from - не бывает адресов типа Aiotlkdmmdfuirktomasrtyeu@supermailrelay.com у нормальных людей.
таймауты - некоторые отваливаются.
проверка наличия обратной ДНС-записи - у половины спамеров нету.
соответствие ее прямой - у некоторых есть, но не свопадает.
ppp/dialup/adsl и прочие - если у кого реально есть такое в имени, напишут разок постмастеру.
(нет в списке) - проверка числа точек/тире в хостнейме - ну нету нормальных имен, в которых таковых больше 5-6) Отваливается дофига народа с динамическими ипами, для которых выполняются предыдущие пункты.
соответствие хело хостнейму - должно соответствовать обязательно по стандарту. Криворукие админы пусть идут лесом или пишут постмастеру.
(нет в списке) длина mail from - не бывает адресов типа Aiotlkdmmdfuirktomasrtyeu@supermailrelay.com у нормальных людей.
таймауты - некоторые отваливаются.
Losing is fun!
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: какие средства борьбы со спамом вы используете?
если почта пришла к вам хотябы через один почтовый сервер - recieved должен быть (от этого сервера). если recieved нет - это либо спам (не хотим), либо шлют прямо клиентом типа outlook (не хотим).
минус - есть супер вещь - microsoft exchange, который не ставит recieved при использовании клиентов на протоколе mapi.
да, я просто хотел выделить тех, кто использует spf и кто spf+srs.
сейчас добавлю.
хорошая мысль, однако. сейчас добавлю в список.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
watashiwa_daredeska
- Бывший модератор
- Сообщения: 4038
- Статус: Искусственный интеллект (pre-alpha)
- ОС: Debian GNU/Linux
Re: какие средства борьбы со спамом вы используете?
На данный момент использую greylisting и spamassassin с bayessian фильтром. Greylisting дает очень хорошие результаты, проблема в нем только одна: от больших бесплатных сервисов типа mail.ru или gmail почта пробивается очень долго. Поэтому сейчас прикручиваю SPF, чтобы от сервисов с нормальным SPF письма ходили мимо greylisting'а, но не могу найти нормальный spf policy checker для postfix.
Мои розовые очки
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: какие средства борьбы со спамом вы используете?
watashiwa_darede... писал(а): ↑11.09.2009 14:41чтобы от сервисов с нормальным SPF письма ходили мимо greylisting'а,
ещё рекомендую мимо грейлистинга пускать почту, которая послана с mx-а отправителя.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: какие средства борьбы со спамом вы используете?
Вы не совсем правы. Во многих организация стандартом является адрес вида имя.фамилия@домен или фамилия_инициалы@домен.
И поверьте, людей с достаточно длинными фамилиями много, другое дело, что бесмысленного, на Ваш взгляд, набора букв/цифр в адресе действительно, как правило, не встречается. Но я себе с трудом представляю проверку на "бесмысленность" адреса.
Я у себя еще проверяю на наличие ip-адреса в имени хоста.
-
Frank
- Сообщения: 1059
- ОС: Ubuntu, Debian
Re: какие средства борьбы со спамом вы используете?
Поддерживаю. На работе специально для лёгкого запоминания клиентами делал почтовый ящик город.название.фирмы@сервер.почты - примерно столько же символов.

-
arkhnchul
- Сообщения: 2284
- Статус: Толчковый инженер
- ОС: Debian, Fedora
Re: какие средства борьбы со спамом вы используете?
Во многих организация стандартом является адрес вида имя.фамилия@домен или фамилия_инициалы@домен.
часто выходит 40 символов?))
Я у себя еще проверяю на наличие ip-адреса в имени хоста.
я конкретно на айпишник не проверяю. Если есть ип в имени - это минимум 5 точек (3 в ипе, одна - домен, одна - tld). Такие (или чтонить типа 195-32-46-18-dyn.provider.com) отваливаются проверкой числа точек с тире.
Losing is fun!
-
IMB
- Сообщения: 2567
- ОС: Debian
-
arkhnchul
- Сообщения: 2284
- Статус: Толчковый инженер
- ОС: Debian, Fedora
Re: какие средства борьбы со спамом вы используете?
у меня ограничение 39. В день - около 100 отлупов на маленьком (~20 юзеров) серваке.
Losing is fun!
-
gcc
- Сообщения: 526
- ОС: FreeBSD 8.0 CURRENT
Re: какие средства борьбы со спамом вы используете?
я вот увидел технологию не плохую варианты блокировка спама (captcha, whitelist, blacklist, greylist для ящика)
(мне она понравилсь сначала, но знакомые админы сказали что не надо это, но идея не плохая)
policy можно написать свой для Postfix (требуются навыки программирования) в Exim мне показалось на много лучше все это делается
для greylisting можно сделать whitelist (и/или персональный для каждого ящика), в котором будут домены и email ящики без проверок (в Exim это просто)
(мне она понравилсь сначала, но знакомые админы сказали что не надо это, но идея не плохая)
watashiwa_daredeska писал(а): ↑11.09.2009 14:41Поэтому сейчас прикручиваю SPF, чтобы от сервисов с нормальным SPF письма ходили мимо greylisting'а, но не могу найти нормальный spf policy checker для postfix.
policy можно написать свой для Postfix (требуются навыки программирования) в Exim мне показалось на много лучше все это делается
для greylisting можно сделать whitelist (и/или персональный для каждого ящика), в котором будут домены и email ящики без проверок (в Exim это просто)
-
mandreika
- Сообщения: 217
- ОС: Debian 3,4,5,6
Re: какие средства борьбы со спамом вы используете?
>>(нет в списке) длина mail from - не бывает адресов типа Aiotlkdmmdfuirktomasrtyeu@supermailrelay.com у нормальных людей.
Заметил что пересылаема через Gmail Почта имеет иена типа ОригинальноеИмя+caf_=Кому=ИмяДомена@gmail.com>
выходит очень конкретно длинно - и таким макаром можете рубить правильную почту.
Заметил что пересылаема через Gmail Почта имеет иена типа ОригинальноеИмя+caf_=Кому=ИмяДомена@gmail.com>
выходит очень конкретно длинно - и таким макаром можете рубить правильную почту.