Шифрованная почта, Спамтест и .m

K
На сайте с 24.03.2004
Offline
223
1069

Интересная ситуация на самом деле.

Мы эксплуатируем свой модуль для RT 3.x с bestpratical.com, который осуществляет прием и передачу s/MIME почты, а так же PGP шифрование по желанию клиента. Ну так сложилось, что клиентам в тикетер пароли слать не запретишь - они как слали так и шлют. Во избежаниии казусов мы раздали всем сертификаты и так сказать понеслась. После миграции почты на почтовый тариф от .m, что бы не заморачиваться с нашим почтовиком, который по нашим соображениям в нашем исполнении не такой надежный, мы столкнулись с ситуацией когда большую часть шифрованных сообщений начало рубить этим Спамтестом от Касперского (530тую отдает). Проблемы у нас только с s/MIME, но и по PGP активно не тестили, т.к. её мало кто использует. Хорошо хоть пока только тестовый домен на .m перекинули, а то матюков бы не обобрались бы, в т.ч. и на этом форуме.

К примеру сам .m отсылает своим клиентам почту только с s/MIME подписью, что нам не совсем нравится и в отношении своих клиентов мы её еще и дополнительно шифруем.

Причем рубит Спамтест как-то непонятно и непредсказуемо - с одних хостов ходит, с других не ходит... в общем зреет насущный вопрос - причина в Спамтест-е или надо ломать голову над smtp хидерами? Кто-то активно пользуется s/MIME на почте от .m?

В .m наверное заведомо обращаться смысла нет, т.к. что бы разломать эту головомку там цельный брейнсторм потребуется... проще или вынести почту куда-то в другое место или понять чего в ней не хватает. Может быть надо сразу идти к касперам, что бы те своей бурной экспансией случайно не порезали это и нашим клиентам.

Причем самое обидное, что негарантированно режет почту отправленную из консоли и обработанную openssl-ем и радует то, что ситуацию можно повторять. А вот отношении почты из почтовых софтинок отлупы не всегда удается повторить.

зы. А мы со спамом просто боримся - всю неподписанную почту режем и даже не сохраняем.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
DA
На сайте с 04.02.2005
Offline
165
#1

у нас на .m спамтест резал письма направленные с одного ящика на другой ящик внутри нашего домена:)

сотрудники .m предложили отключить спамтест либо оставить все как есть, и связываться с лабораторией касперского. после продолжительного капания на мозги, они исправили фильтры и письма внутри домена ходят :)

тыщ-пыщ
K
На сайте с 24.03.2004
Offline
223
#2
DJ_AlieN:
сотрудники .m предложили отключить спамтест либо оставить все как есть, и связываться с лабораторией касперского. после продолжительного капания на мозги, они исправили фильтры и письма внутри домена ходят :)

о, кстати... а как его отключать?

K
На сайте с 24.03.2004
Offline
223
#3

Кстати о птичках - вырубили нам его оперативно 😂

DA
На сайте с 04.02.2005
Offline
165
#4
kostich:
о, кстати... а как его отключать?

заявку писали в саппорт

K
На сайте с 24.03.2004
Offline
223
#5

Чего-то мне кажется, что Касперский со своим Спамтест-ом держит в "заложниках" все мастерхостовую почту. Как убрали эту фигню, так почта стала медленнее ходить... "мастерхостовый релейник скоро дотянет по скорости до pony express, а потом - и до почты РФ..."(с) наш админчег.

Блин... хотя бы у них это явление было временным.

DA
На сайте с 04.02.2005
Offline
165
#6

У меня вот что еще произошло с .m:

почта перестала ходить на mail.ru.

Оказалось они скрутили спам-фильтр на исходящую почту.

Нашел в заголовках вот что:

from: "Автор сообщение"<blabla@blabla.ru>
Content-Type: text/html;charset=Windows-1251
Message-Id: <E1IfcPI-0006SW-0G@blabla.ru>
Date: Wed, 10 Oct 2007 18:19:28 +0400
X-SpamTest-Envelope-From: blabla@blabla.ru
X-SpamTest-Group-ID: 00000000
X-SpamTest-Info: Profiles 1578 [Oct 09 2007]
X-SpamTest-Info: helo_type=3
X-SpamTest-Info: {HEADERS: header Content-Type found without required header Content-Transfer-Encoding}
X-SpamTest-Info: {FROM: no space after real name}
X-SpamTest-Method: probable
X-SpamTest-Rate: 55
X-SpamTest-Status: Probable Spam
X-SpamTest-Status-Extended: probable_spam
X-SpamTest-Version: SMTP-Filter Version 3.0.0 [0278], KAS30/Release

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий