Что ещё можно прикрутить для антиспама к почтовому серверу

I
На сайте с 19.07.2013
Offline
56
848

На сервере стоит postfix+amavis+spamassassin. Со всеми возможными плагинами и модулями, в том числе DCC, Pyzor, Razor2, байес.

Но всё равно часть спама умудряется прорываться.

Спам не "технического" плана, когда отправляют почту с левых серверов и т.п.

А такого, что отправляют спам с обычных почтовых ящиков мейла или яндекса.

3-4 письма в день.

Вида "Относительно теплообменников пластинчатых", которые я даже по теме письма могу отправить в спам.

Единственно, что не настроено обучение байес-фильтра по результатам действий пользователя.

Но кроме этого - что-то ещё можно прикрутить?

D
На сайте с 28.06.2008
Offline
1101
#1

грей лист добавь

pupseg
На сайте с 14.05.2010
Offline
347
#2

Добрый день!

результат в 2-3 письма в день - это отличный результат!!!! я бы даже не парился!!!

обычно считается нормальным 10-20 писем.

если их 100-200 - тогда уже нужно парится.

первое что нужно сделать: административно запретить использование рабочих емайлов для регистраций на сайтах.

не использовать ящики типа alex , admin, support, sales, buh, buhgalter.

ящики типа ivan.ivanov или ivani или iivanov - подойдут.

обучать байес. ему нужно 5-6к писем спама и 1-3к ham'а - что бы он начал вменяемо работать.

не прикручивайте никакие списки типа greylist, spamlist, тем более от не проверенных источников. как правило - попасть в эти списки даже честной организации - как два пальца. а вот уйти оттуда - проблема.

в 99% очень грамотная настройка вашего MTA решает все и не нужно никаких приблуд.

поставьте бизнес-редакцию спамобороны или подобных сервисов.

если у вас 10-20 ящиков - то я бы рекомендовал послать ваше руководство подальше, если оно вас трясет. 2-10 писем в сутки - это очень хороший результат.

у меня 4000 бизнес-аккаунтов, 2000 из них - очень активны. комплекс мер выше привел к практически нулевому спаму... но облать узкая.

PS: не используйте spamassassin - при серьезном потоке почты эта фигня положит вам сервер своей нагрузкой.

разделите на зоны, например будем считать, что все то , что вы отправляете через свой smtp - по умолчанию - доверенное и не надо его проверять и тд

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
I
На сайте с 19.07.2013
Offline
56
#3

Dram,

грейлист есть. Проблема-то не в том. Письма пробиваются с обычных, нормальных авторизованных почтовиков. Мейл, яндекс...

---------- Добавлено 07.03.2014 в 23:20 ----------

pupseg,

Спасибо за подробный ответ. Потренирую байес получше.

pupseg:
не используйте spamassassin - при серьезном потоке почты эта фигня положит вам сервер своей нагрузкой.

Ну пока вроде хватает.

pupseg:
разделите на зоны, например будем считать, что все то , что вы отправляете через свой smtp - по умолчанию - доверенное и не надо его проверять и тд

Это да, проверяю только входящие.

N
На сайте с 06.05.2007
Offline
419
#4

iotty, лучшее что можно "прикрутить" - яндекс или гугл.

В одиночку бессмысленно бороться со спамом. Спам это массовая рассылка и для его успешного определения нужен доступ сразу к массе актуальных писем.

Все что вы делаете - заранее проигрышная стратегия.

Иногда, конечно, вариантов других нет, но стоит задуматься.

если у вас 10-20 ящиков - то я бы рекомендовал послать ваше руководство подальше, если оно вас трясет. 2-10 писем в сутки - это очень хороший результат.

А для Яндекса 1-2 письма в неделю.

не прикручивайте никакие списки типа greylist, spamlist, тем более от не проверенных источников. как правило - попасть в эти списки даже честной организации - как два пальца. а вот уйти оттуда - проблема.

я считаю можно прикручивать, но ограничивать их влияние. Все эти тесты имеют некий score, который отдельно настраивается.

Проблема в том, что сам процесс понимания какие именно тесты подходят для конкретного потока почты и что СЕЙЧАС актуально, займет много времени.

pupseg:
PS: не используйте spamassassin - при серьезном потоке почты эта фигня положит вам сервер своей нагрузкой.

А вариантов не особо много. Там есть правила и они даже обновляются через подписку. Больше такого нигде нет.

Верхний предел параллельности соответственно ограничивает и нагрузку.

Если вовремя очищать байесовскую базу или использовать там mysql, то spamasassin может довольно много переварить. Чай не php. perl-код компилируется при загрузке и сравнительно шустр.

Неплохо работает dspam, но там исключительно статистический анализ.

Вывод из всего этого один : самостоятельная поддержка качественного антиспама - весьма хлопотное дело. Стоит ли вообще связываться с этим ?

Если вы на зарплате - да хоть весь день ковыряйтесь с антиспамом. Плагины там освоить можно и тд.

Кнопка вызова админа ()

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий