Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » СПАМ (SPAM) : методы борьбы со спамом

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Открыть новую тему     Написать ответ в эту тему

VovanV



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Клиентские программы
 
  • MailWasher
    Цитата:
    MailWasher is free to use and won’t ever expire. It works with Outlook, Outlook Express, Incredimail, Thunderbird, Windows Live Mail, GMail, Hotmail, Yahoo, EM Client and every other email program.

    Серверные продукты
     
    Hardware
     
  • Hardware Anti-Virus, Anti-Spam
     
    Software
     
  • ORF Fusion
    ORF is our award-winning spam filtering software for Microsoft® Exchange Server.
     
  • XWall for Microsoft Exchange
    Цитата:
    Works with:
    — Any version of Microsoft Exchange server including Small Business Server and Office 365
    — Any SMTP server like IMail, Lotus Notes and Novell GroupWise
    — Junk-E-Mail Folder of Exchange using XWALLFilter Add-On  

  • Apache SpamAssassin
    Цитата:
    Apache SpamAssassin is the #1 Open Source anti-spam platform giving system administrators a filter to classify email and block spam (unsolicited bulk email).
    It uses a robust scoring framework and plug-ins to integrate a wide range of advanced heuristic and statistical analysis tests on email headers and body text including text analysis, Bayesian filtering, DNS blocklists, and collaborative filtering databases.
    Apache SpamAssassin is a project of the Apache Software Foundation (ASF).

  • Anti-Spam SMTP Proxy Server
    Anti-Spam SMTP Proxy Server Web Site
    Цитата:
    - Easy browser-based setup.
    - Uses your existing message transport and existing SMTP server.
    - Works with Sendmail, qmail, Postfix, Imail, Exchange, Courier, Mercury, Lotus Notes, and all other standard SMTP servers.
    - Runs on Linux, Unix, Windows, OS X, OS/2, and more.

  • SpamCop
    Цитата:
    Анти-спам базы, которые можно подключать к своим серверам.

  • Trend Micro Email and Collaboration Security Solutions
    Цитата:
    Since email is the attacker’s top choice for ransomware and targeted attacks, you need the best email security available to protect your organization. Trend Micro uses XGen™ security, the most advanced blend of cross-generational threat defense techniques, with proven methods to find more phishing emails and malware. Our email solutions work with Control Manager for central management and threat sharing with other security layers to improve your visibility and overall protection.

  • POPFile - Automatic Email Classification
    Цитата:
    POPFile automatically sorts your email messages and fights spam.

    Нет данных
  • DSPAM
    Офф. сайт: http://dspam.nuclearelephant.com/
    Wiki: http://dspamwiki.woozle.org/
  • Kaspersky Anti-Spam
    Офф. сайт: http://www.kaspersky.ru/news.html?id=1106425

    Ссылки по теме:
    http://www3.opennet.ru/links/sml/78.shtml  
    http://opennet.ru/keywords/spam.html  
    http://wiki.forth.org.ru/AntiSpam  
    http://www.opennet.ru/base/net/sendmail_antispam_setup.txt.html  - пошаговое руководство настройки антивирусных и спам фильтров под Unix.  
     
    ServerFault Q&A (англ.):
    http://serverfault.com/a/516316/190178
    Подробнее...
    http://serverfault.com/questions/tagged/spam?sort=votes
    Подробнее...
     
    Статистические фильтры:
    http://popfile.sourceforge.net (все платформы)  
    http://keir.net/k9.html (для Windows)  
    http://bogofilter.sourceforge.net (у кого свой почтовый сервер)  

    Отдельно обсуждается:

     
    qmail - борьба со спамом
    Антиспамерский фильтр для Postfix'а

  • Всего записей: 398 | Зарегистр. 22-04-2002 | Отправлено: 14:21 28-09-2002 | Исправлено: Paromshick, 10:24 04-02-2018
    VOVAN_YAGODA

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Извините, не хочу рекламировать.
    http://www.agava.com/ - SMTP шлюз. Про возможности читайте по ссылке.
     
    Поделюсь своими впечатлениями. Поставил ознакомительную версию на Интернет-шлюзе. Основной почтовик - внутри локалки. Т.е. не имеет значения, что за почтовик. Может принимать почту для указанных адресов, а может работать как SMTP прокси. Т.е. все запросы переправлять основному серверу. Если основной дает отлуп, поступает соответственно. Умеет забирать почту по POP3.
    Управление - веб-интерфейс, несколько корявый, с некоторыми заморочками, но в принципе рабочий. Простенькая програмка для первоначальной настройки. Доводить правкой конфигов ручками, инфы нету.
    Но! Замечательный фильтр. По заявлениям производителя - оринтирован на русский спам. Перед анализом сообщение приводится к определенной кодировке. Предполагаю, что HTML "помехи" удаляются. Трафик не экономится, но юзерам передается только проверенное. Обучается очень быстро. В том числе и хитрому русскому спаму.
    Есть механизм "проталкивания" - отправитель предположительно спама в SMTP сессии получает ссылку, пройдя по которой может подтвердить отправку. Тогда письмо идет дальше и фильтр дообучается.
    Поддерживает белые списоки получателей и отправителей. Локальный и публичные черные списки. Есть список адресов, чью почту фильтровать не надо.
     
    К-во спама сократилось на несколько порядков!!!!
     
    Была проблема с установкой ознакомительной версии, поддержка помогла.
    В переписке с ними высказал несколько пожеланий, ответа не получил.
     
    У производителя есть и персональная версия: http://agava.com/ru/products/antispam/
    Не требуют совместимости с почтовым клиентом. Просто перехватывает трафик. Фильтр там тотже. Персональную тоже пробовал, красиво сделано.

    Всего записей: 21 | Зарегистр. 13-09-2006 | Отправлено: 06:58 29-12-2007
    1000box

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день!
    Хотел бы обратиться к тем, кто использует "Anti-Spam SMTP Proxy" (ASSP). На днях установил последнюю версию и столкнулся с такой штукой: если приходит маленькое письмо и ASSP помечает его как спам, то в тело письма вставляется служебная информация.
     
    ----------------------------------------------
    ...skip...
    Subject: [SPAM?] =?koi8-r?B?7cHT08/X2cUg0sHT09nMy8k=?=
    Date: Fri, 18 Apr 2008 09:17:26 +0500
    MIME-Version: 1.0
    Content-Type: text/plain;
    charset="koi8-r"
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Mailer: Microsoft Outlook Express 5.50.4963.1700
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.3790.4133
    X-Assp-Score: 5 (BombHeader)
    X-Assp-Spam-Level: *
    X-Assp-Tag: BombHeader
    X-Assp-Envelope-From: jimbousmc_05@yahoo.com
    X-Assp-Version: 1.3.3.8()
    X-Assp-Spam: YES
    X-Assp-Block: NO (Testmode)
    X-SMSMSE-SCL: 9
    X-Assp-ID: id-2246c24258
    X-Assp-Spam-Reason: BombHeaderRe:'koi8-r'
    X-Assp-Totalscore: 5
    X-Assp-Score: 5 (BombHeader)
    X-Assp-Spam-Level: *
    X-Assp-Tag: BombHeader
    X-Assp-Envelope-From: jimbousmc_05@yahoo.com
    X-Assp-Version: 1.3.3.8()
    X-Assp-Spam: YES
    X-Assp-Block: NO (Testmode)
    X-SMSMSE-SCL: 9
    X-Assp-ID: id-2246c24258
    X-Assp-Spam-Reason: BombHeaderRe:'koi8-r'
    X-Assp-Totalscore: 5
     
    Делаем каественные рассылки.
     
    Подробности тут - http://emailspam.ru
    --------------------------------------------------------
     
    Кто знает, как это отключить? И еще. Может кто знает, где есть возможность получить информацию (на русском) по настройке программы ASSP?

    Всего записей: 5 | Зарегистр. 01-09-2006 | Отправлено: 08:55 18-04-2008 | Исправлено: 1000box, 08:56 18-04-2008
    Rossiyanka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    А почему не рассматриваются такие продукты как McAfee GroupShield for MS Exchange with Anti-Spam plugin или второй вариант MIME Sweeper for MS Exchange?

    Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 20:30 18-04-2008
    strvv



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    обычно все ексенджи если используются, то стоят в локалке, за основным почтовиком.
    поэтому и не рассматриваются.
    если сама используешь и считаешь интересным продуктом - опиши. администратор выведет в шапку твое творение.

    Всего записей: 22 | Зарегистр. 20-03-2004 | Отправлено: 08:43 21-04-2008
    Rossiyanka



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вот как раз основной почтовик у меня перекрывает  
    MIME Sweeper, а внутренние защищены  
    GroupShield'ом with anti-spam plugin! Рекламировать не буду, скажу, что продукты очень надежны уже в течение 6 лет.

    Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 19:27 21-04-2008
    cbh1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а как бороться с исходящим из локальной сети спамом?проверяю машины,но ведь идеального антивируса нету,хотелось бы из блокировать на выходе из системы,стоит MDaemon,ISA 2006

    Всего записей: 98 | Зарегистр. 12-09-2007 | Отправлено: 11:57 26-04-2008
    valhalla



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    cbh1

    Цитата:
    а как бороться с исходящим из локальной сети спамом?проверяю машины,но ведь идеального антивируса нету,хотелось бы из блокировать на выходе из системы,стоит MDaemon,ISA 2006

    Если ты имеешь ввиду вирусы на рабочих станциях, то на мой взгляд нормального механизма блокировки нет, потому как твой сервер эти вирусы для рассылки спама задействовать не будут. Нужно отслеживать статистику по трафику. У некоторых антивирусов есть механизмы блокировки спама. Например, у McAfee VirusScan есть Prevent Mass Mailling Worms from sending mail, который у меня в некоторое время назад заблокировал одну бухгалтерскую прогу, котороая, вероятно, некорректно оформляла заголовки писем, что характерно для спаммерских прог. По идее, эта функция должна блокировать рассылку спама, но все это нужно проверять.

    Всего записей: 2917 | Зарегистр. 30-10-2001 | Отправлено: 16:39 27-04-2008
    unknown

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    cbh1
    Если есть возможность, сделай отправку почты только с указанием логина/пароля.
     
    Если нет, то не помню как в MDaemon, но в postfix вроде есть ограничение на кол-во отсылаемых писем за одну минуту. Возможно в MDaemon и ISA 2006 такое тоже можно настроить (т.е. например ограничение 1 письмо в одну минуту, и может быть уведомление админа о нарушении).
    Такое решение не идеально, но позволит минимизировать негативные последствия заражения спам-вирусами пользовательских компьютеров.  
     
    И еще - на шлюзе в интернет должен быть заблокирован исходящий-входящий трафик для smtp (25 порт) для всех кроме почтовых серверов.
     
    Добавлено:
    имелось ввиду "ограничение на кол-во отсылаемых писем за одну минуту с одного IP"

    Всего записей: 102 | Зарегистр. 22-04-2002 | Отправлено: 17:10 27-04-2008 | Исправлено: unknown, 17:17 27-04-2008
    Victor_Dobrov



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Предлагаю свой способ борьбы со спамом и вредоносными сайтами:
     
        Идея по созданию глобальной базы неблагонадёжных адресов для борьбы со спамом и вредоносными сайтами:
     
    Сделать в браузерах и почтовых программах две функции (меню/кнопки): 'Спам' (или 'Вредоносный адрес') и 'Доверять отправителю'. При выделении адреса в браузере или сообщения в почтовом клиенте и нажатии этих кнопок/пунктов меню создать (если уже не создана) на компьютере пользователя базу, в которую отправляется адрес сайта/e-mail спамера с пометкой: 'Вредоносный' или 'Не вредоносный'. Для каждого адреса в базе создать счётчик, который будет увеличиваться с каждой пометкой этого адреса как 'Спам/Вредоносный', и уменьшаться при отправке адреса с пометкой 'Доверять отправителю'. Если счётчик 'Спам/Вредоносный' равен 1 и адрес пришел с пометкой 'Доверять отправителю', то данная запись удаляется из базы данных вредоносных сайтов/e-mail адресов.
    Создать в Интернете сервер с аналогичной глобальной базой данных и переодически (например перед обновлением системы или получении/отправке пользователем почты) дополнять базу на Интернет-сервере базой с компьютера пользователя.
    Теперь до открытия сайта/загрузки входящих сообщений браузер/почтовый клиент может отправить адрес/список входящих e-mail-ов на сервер с базой неблагонадежных адресов и получить обратно этот же адрес/список, в котором сервер пометит все адреса, которые есть в его базе, как 'Вредоносные'. Далее браузер либо либо открывает страницу, либо выдаёт предупреждение о неблагонадежности сайта, а почтовый клиент принимает почту, оставляя от адресов спамеров только заголовки либо не принимая их вообще.
     
        Несколько плюсов такого подхода:
     
    1) не потребуется на каждом компьютере устанавливать различные антиспамовые фильтры.
    2) стоит кому-либо отправить сайт/e-mail адрес как неблагонадежный в глобальную базу и это заработает для всех.
    3) этот сервис/службу можно легко отключить и контролировать личный траффик самостоятельно.
    4) на сервер отправляются только неблагонадежные адреса, а не личные письма пользователя.
    5) для e-mail спамера можно отправлять и содержание письма - это позволит вычислить разные ящики одного спамера. (аналогично можно отправлять содержание Web-страницы)
    6) руководствуясь общей базой, можно блокировать или закрывать неблагонадёжные сайты/почтовые ящики (и открывать к ним доступ при удалении данного адреса из базы), либо устанавливать сайту/почтовому ящику индекс надёжности (например по 10-ти бальной шкале).
    7) пересылаемый при синхронизации объем текстовых данных чрезвычайно мал и не будет оказывать заметного влияния на траффик, к тому же после синхронизации с глобальным сервером локальную базу можно удалить.
    8) Индекс адреса в базе можно расширить дополнительными информационными записями.
    9) вместо глобальной базы предприятие/фирма может (худший вариант) использовать локальную.
    10) На системном уровне эта возможность может быть реализована без проблем. На уровне отдельных программ не намного сложнее, аналог такой базы - сервер freedb.org по музыкальным дискам отлично работает, используя оба способа.

    Всего записей: 742 | Зарегистр. 27-09-2005 | Отправлено: 03:02 28-04-2008 | Исправлено: Victor_Dobrov, 13:17 28-04-2008
    valhalla



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_Dobrov
    Вся эта идея ничего не стоит, потому как спамеры генерят адреса отправителя, что называется, от балды. Очень скоро база будет весить гигабайты. Абсолютно бессмысленно.

    Всего записей: 2917 | Зарегистр. 30-10-2001 | Отправлено: 11:08 28-04-2008 | Исправлено: valhalla, 11:11 28-04-2008
    Imageman



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Можно хранить не адреса почты, а их MD5 хэш (по хэшу узнать адрес нереально).
     
    Но спаммеры при помощи ботнетов могут сделать "накрутку" такой базы, так что это сразу надо учитывать.
     
    Было бы неплохо иметь сотню таких БД и интеллектуальную систему автоматического выбора каким серверам больше доверять, каким меньше. И сделать ПО серверов открытым.

    Всего записей: 129 | Зарегистр. 19-10-2001 | Отправлено: 12:20 28-04-2008
    Victor_Dobrov



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    valhalla - я не специалист и не знал, что отправляя письмо, можно скрыть свой адрес...
     
    Imageman - от сотни баз будет только вред, надежнее одна база, как например аудио-freedb.

    Всего записей: 742 | Зарегистр. 27-09-2005 | Отправлено: 12:49 28-04-2008
    strvv



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    серые списки помогают, правда не особо, все равно пробивают.

    Всего записей: 22 | Зарегистр. 20-03-2004 | Отправлено: 13:08 28-04-2008
    Imageman



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    от сотни баз будет только вред, надежнее одна база

    и чем надежнее? Представляешь, если хакеры ломанут её?
     
    Нет уж - в данном случае по мне лучше децентрализация + открытое ПО, которое доделывается не обним-двумя программером, а целым сообществом.
     
    Дополнение: видимо стоит хранить не майл адреса, а IP адреса, возможно стоит хранить и путь доставки письма. Их то труднее подделать?

    Всего записей: 129 | Зарегистр. 19-10-2001 | Отправлено: 13:40 28-04-2008 | Исправлено: Imageman, 19:12 28-04-2008
    valhalla



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вот вам навскидку несколько спаммерских адресатов:
    -Иштуган Евстюгин <asad777us@yahoo.com>
    -Болеслав Драгомиров <young_ch884subhednu@mailpersonal.com>
    -Афиша Москвы <mijo.stanko@litostroj-ei.si>
    -Socorro Gonzales <bywoner@exit109.com>
    -Михаил Авиафин <rxibjrjkl@blueadvantage.com>
    Вы всерьез собираетесь заносить эти адреса в базу? Они, можно сказать, уникальные и используются один раз. Я у себя в GFI ME давно забил заносить письма в черный список, потому как процент использования одних и тех же адресов чрезвычайно мал и не стоит даже пары щелчков мыши для перетаскивания спама в папку с черным списком. Вобщем, обсуждать нечего.
     
    Добавлено:
    Victor_Dobrov

    Цитата:
    valhalla - я не специалист и не знал, что отправляя письмо, можно скрыть свой адрес...  

    В любой почтовой программе можно написать любой адрес (в The Bat! - это в поле "Информация для поля от"), от имени которого придет письмо. Хоть Владимир Путин.

    Всего записей: 2917 | Зарегистр. 30-10-2001 | Отправлено: 17:11 28-04-2008 | Исправлено: valhalla, 17:14 28-04-2008
    dabserver

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    шапка год не обновлялась. может кто нибудь расписать что из перечисленного хотя бы в шапке - является бесплатным, и как программы/сервисы классифицируются/позиционируются?
     
    - есть же программы только для пометки писем на лету
    - есть программы и для пометки и для задерживания спама в своем как бы хранилище
    - есть сервисы, мало интересные по отдельности. без сочетания с другими ...
     
    ну и самое главное - имхо это открытость или хотя бы бесплатность ...

    Всего записей: 146 | Зарегистр. 26-08-2003 | Отправлено: 19:01 28-04-2008
    unknown

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_Dobrov
    1. похоже ты не сталкивался, когда спамеры пишут твой адрес в своих рассылках в поле FROM Это практически 100% способ заставить отказаться человека от своего емайла, как бы он не был ему дорог
    2. ты изобрел велосипед, твой способ по сути (но с фиксированием IP вместо емайл, как отметил Imageman ) уже давно используется как RBL (Real-time Black List - актуальный чёрный список IP-адресов отправителей спама.)
     

    Всего записей: 102 | Зарегистр. 22-04-2002 | Отправлено: 17:56 29-04-2008
    spirites

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вечер добрый.
    Задача: фильтрация писем подозрительного содержания (писем скорей всего являющихся памом)
    Трафик проходит через прокси-сервер реализованный на MS Windows 2k Server  помощью WinProxy.
    Какое ПО посоветуете для удаления писем подозрительного содержания из потока, с возможностью занесения их в базу и последующего ознакомления и при необходимости занесения подобных писем в белый лист.
    Спасибо.

    Всего записей: 45 | Зарегистр. 20-06-2004 | Отправлено: 00:01 10-05-2008
    ra1n



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите плс, анти-спам к Lotus любой подойдет??
    или может есть опыт у кого и посоветуете конкретную программу
    чтоб не читать про все подряд
     
    Добавлено:
    для установки на сервер само-собой
    + чтобы была возможность у пользователей просмотреть отфильтрованные письма  
    (но это уже похоже к Лотусу впорос)
     
    Добавлено:
    ТАк же интересуют мнения по поводу Dr.Web для IBM Lotus Domino
     

    Цитата:
    Dr.Web для IBM Lotus Domino — комплексное модульное решение для обработки и фильтрации входящего и исходящего трафика на платформе IBM Lotus Domino под управлением Windows XP/Server 2000/2003. Продукт осуществляет фильтрацию почты от вирусов, спама и прочей нежелательной корреспонденции.

    Всего записей: 328 | Зарегистр. 22-12-2006 | Отправлено: 09:26 22-05-2008
    vangerTv

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    2 ra1n
     
    У меня поднят ORF на виртуальном smtp от мелкомягких( правда неужен доп. сервак...).а с него уже почта идёт на Домино. жить стало полегче...а вообще на сам лотус планирую ставить защиту от макафи, тока чуть попозже..щас пока денег лишних нет.

    Всего записей: 51 | Зарегистр. 06-03-2008 | Отправлено: 15:21 27-05-2008
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » СПАМ (SPAM) : методы борьбы со спамом


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru