Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » СПАМ (SPAM) : методы борьбы со спамом

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Открыть новую тему     Написать ответ в эту тему

VovanV



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Клиентские программы
 
  • MailWasher
    Цитата:
    MailWasher is free to use and won’t ever expire. It works with Outlook, Outlook Express, Incredimail, Thunderbird, Windows Live Mail, GMail, Hotmail, Yahoo, EM Client and every other email program.

    Серверные продукты
     
    Hardware
     
  • Hardware Anti-Virus, Anti-Spam
     
    Software
     
  • ORF Fusion
    ORF is our award-winning spam filtering software for Microsoft® Exchange Server.
     
  • XWall for Microsoft Exchange
    Цитата:
    Works with:
    — Any version of Microsoft Exchange server including Small Business Server and Office 365
    — Any SMTP server like IMail, Lotus Notes and Novell GroupWise
    — Junk-E-Mail Folder of Exchange using XWALLFilter Add-On  

  • Apache SpamAssassin
    Цитата:
    Apache SpamAssassin is the #1 Open Source anti-spam platform giving system administrators a filter to classify email and block spam (unsolicited bulk email).
    It uses a robust scoring framework and plug-ins to integrate a wide range of advanced heuristic and statistical analysis tests on email headers and body text including text analysis, Bayesian filtering, DNS blocklists, and collaborative filtering databases.
    Apache SpamAssassin is a project of the Apache Software Foundation (ASF).

  • Anti-Spam SMTP Proxy Server
    Anti-Spam SMTP Proxy Server Web Site
    Цитата:
    - Easy browser-based setup.
    - Uses your existing message transport and existing SMTP server.
    - Works with Sendmail, qmail, Postfix, Imail, Exchange, Courier, Mercury, Lotus Notes, and all other standard SMTP servers.
    - Runs on Linux, Unix, Windows, OS X, OS/2, and more.

  • SpamCop
    Цитата:
    Анти-спам базы, которые можно подключать к своим серверам.

  • Trend Micro Email and Collaboration Security Solutions
    Цитата:
    Since email is the attacker’s top choice for ransomware and targeted attacks, you need the best email security available to protect your organization. Trend Micro uses XGen™ security, the most advanced blend of cross-generational threat defense techniques, with proven methods to find more phishing emails and malware. Our email solutions work with Control Manager for central management and threat sharing with other security layers to improve your visibility and overall protection.

  • POPFile - Automatic Email Classification
    Цитата:
    POPFile automatically sorts your email messages and fights spam.

    Нет данных
  • DSPAM
    Офф. сайт: http://dspam.nuclearelephant.com/
    Wiki: http://dspamwiki.woozle.org/
  • Kaspersky Anti-Spam
    Офф. сайт: http://www.kaspersky.ru/news.html?id=1106425

    Ссылки по теме:
    http://www3.opennet.ru/links/sml/78.shtml  
    http://opennet.ru/keywords/spam.html  
    http://wiki.forth.org.ru/AntiSpam  
    http://www.opennet.ru/base/net/sendmail_antispam_setup.txt.html  - пошаговое руководство настройки антивирусных и спам фильтров под Unix.  
     
    ServerFault Q&A (англ.):
    http://serverfault.com/a/516316/190178
    Подробнее...
    http://serverfault.com/questions/tagged/spam?sort=votes
    Подробнее...
     
    Статистические фильтры:
    http://popfile.sourceforge.net (все платформы)  
    http://keir.net/k9.html (для Windows)  
    http://bogofilter.sourceforge.net (у кого свой почтовый сервер)  

    Отдельно обсуждается:

     
    qmail - борьба со спамом
    Антиспамерский фильтр для Postfix'а

  • Всего записей: 398 | Зарегистр. 22-04-2002 | Отправлено: 14:21 28-09-2002 | Исправлено: Paromshick, 10:24 04-02-2018
    FL0od13



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vangerTv
     
    В конце апреля я настраивал счётчик на серваке с Exchange 2003.
    Так вот за сутки было около 70000 DNS запросов по RBL, из них 50000 оказались положительными (отсеивались). Получается больше 70% спама отсеивается благодаря RBLям.
     

    Цитата:
    ..много легитимных серваков отбивается??

     
    К сожалению, настроить счётчик по отдельному сервису нельзя (напр. по whois.rfc-ignorant.org), и сказать какой процент коннектов отбивается по конкретному сервису я не могу.
     
    Но могу сказать одно - За всё время работы в конторе (1,5 года) мне ещё ни один пользователь или почтовый админ из другой конторы не жаловался, что до нас не доходит их почта. Правда моя контора хоть и крупная, но узкоспециализированная, и кол-во доменов, с которыми ведётся переписка, небольшое (большинство в исключениях).
     
    P.S. list.dsbl.org всё-таки умер...

    Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 11:44 04-12-2008 | Исправлено: FL0od13, 13:22 04-12-2008
    TokImota



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в последнее время стало заваливать спамом _от_самого_себя_  спамеры подменяют адрес отправителя и ОРФ пропускает как whitelist ...  не подскажет кто-нить как бороться?!
     
    Добавлено:
    нашел решение : http://www.vamsoft.com/howto-blacklist-self-spam.asp

    Всего записей: 721 | Зарегистр. 21-08-2007 | Отправлено: 23:55 22-01-2009
    swed

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Если есть возможность, лучше это требование RFC тоже выполнять. Иначе ваш почтовик становится похожим на рассылающего спам зомби. Со всеми вытекающими последствиями. Правда есть невменяемые хостеры и прочие владельцы IP, которые не хотят делать человеческий back-resolving IP для клиентов (кстати, их не так уж и много).  Что ж, для этого случая есть белые списки.

    Как вменить хостеру, что

    Цитата:
     
    В MX должно быть упоминание FQDN, заданное в настройках почтаря (имя, которым почтарь представляется).  
    Для FQDN должна быть прямая (A или MX) и обратная запись. По обратной записи должно резолвится FQDN. По FQDN должен резолвится IP, заданный в обратной записи.

    и таких писем  

    Цитата:
     
    Мною отправленное тестовое письмо:
     
    Received: from s25.org.ua ([195.248.234.25]:30117 "EHLO mail.ya.ru"
            smtp-auth: <none> TLS-CHIPER: <none> TLS-PEER-CN1: <none>)
            by mxfront13.yandex.ru with ESMTP id S7438512AbZA3WQr;
            Sat, 31 Jan 2009 01:16:47 +0300
    Received-SPF: softfail (mxfront13: transitioning domain of ya.ru does not designate 195.248.234.25 as permitted sender) client-ip=195.248.234.25; envelope-from=sergey-ob@ya.ru; helo=mail.ya.ru;
    Received: from ya.ru
            by mail.ya.ru (envelope-from <sergey-ob@ya.ru>)
            with esmtp (Refereemail Version 1.72); Sat, 31 Jan 2009 00:16:08 +0200
    Date: Sat, 31 Jan 2009 00:16:28 +0200
    From: sergey-ob@ya.ru
    Reply-To: sergey-ob@ya.ru
    Message-ID: <756841977.20090131001628@collection.com.ua>
    To: sergey-ob@ya.ru
    Subject: test smtp
     

    с явно кривым ELHO, без указания  IP отправителя ..
    быть не должно..
    после такого ответа от суппорта хостера

    Цитата:
     
    Для того чтобы SMTP не подставлял чужой адрес Вам нужно преобрести  
    выделенный IP для Вашего акаунта. Тогда мы сможем прописать для него Ваш  
    домен в обратку.
    Цены на IP тут http://<пока уберу в надежде что найду решение и не придется антирекламировать>
    > BВБ> SMTP работает нормально.
    > нет
    > вы так и не исправили настройки SMTP. Он по прежнему подставляет чужой адрес,
    > что приводит к 451 Подделка имени, из-за чего IP будет постоянно попадать в спам
    > листы.
    >> думаю это из-за так и не решенной проблемы ELHO
    >> Received: from s25.org.ua ([195.248.234.25]:35546 "EHLO mail.collection.com.ua"
    >>>>>>> 451 4.1.8 Possibly forged hostname for 195.248.234.25
    >>>>>>> Зачем ваш SMTP подставляет неверное имя используя почтовый адрес отправителя ?
    >> см. переписку в декабре.
     

    ?
     

    Всего записей: 172 | Зарегистр. 22-07-2004 | Отправлено: 01:58 31-01-2009 | Исправлено: swed, 10:10 03-02-2009
    chAlx

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    swed:
     

    Цитата:
    Как вменить хостеру

     
    А что тут вменять -- ну, нарушают стандарт, из-за чего почта пользователей блокируется многими почтовыми серверами. Если они считают это приемлемым -- поможет только массовый переход к другому хостеру.
     
    Можешь попробовать в договоре поискать упоминание про почту и попытаться разъяснить им, что [в отсутствие специальных примечаний] имеется в виду стандартная почта, соответствующая протоколу SMTP (хоть какой-то версии). Нарушение договора обычно более веский аргумент, чем нарушение RFC.

    Всего записей: 1691 | Зарегистр. 19-03-2003 | Отправлено: 12:02 04-02-2009
    Wonder007

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А что тут вменять -- ну, нарушают стандарт, из-за чего почта пользователей блокируется многими почтовыми серверами. Если они считают это приемлемым -- поможет только массовый переход к другому хостеру.

     
    А можно для того, чтобы аргументировано спорить с подобными хостерами, так сказать, привести номера стандартов (а лучше цитаты) где говорится о:
     

    Цитата:
    В MX должно быть упоминание FQDN, заданное в настройках почтаря (имя, которым почтарь представляется).  
    Для FQDN должна быть прямая (A или MX) и обратная запись. По обратной записи должно резолвится FQDN. По FQDN должен резолвится IP, заданный в обратной записи.  

     
    ?

    Всего записей: 8 | Зарегистр. 04-02-2009 | Отправлено: 13:02 04-02-2009
    Ruza



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Wonder007
    http://www.ietf.org/rfc/rfc2505.txt
    Цитаты там же...


    ----------
    Fools rush in where angels fear to tread.

    Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:40 04-02-2009
    Wonder007

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    http://www.ietf.org/rfc/rfc2505.txt  
    Цитаты там же...  

     
    Это все, конечно, здорово. Но я же просил цитаты из стандартов, а не из RFC с рекомендациями. Рекомендациям никто следовать не обязан и это не аргумент в споре с хостером.

    Всего записей: 8 | Зарегистр. 04-02-2009 | Отправлено: 14:09 04-02-2009
    swed

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Можешь попробовать в договоре поискать упоминание про почту и попытаться разъяснить им, что [в отсутствие специальных примечаний] имеется в виду стандартная почта, соответствующая протоколу SMTP (хоть какой-то версии). Нарушение договора обычно более веский аргумент, чем нарушение RFC.

     
    Может я невнимательно читал.. но кажись они технично "не упоминают" вопросов соответствия стандартов
     
    Договор при оформлении хостинга:

    Всего записей: 172 | Зарегистр. 22-07-2004 | Отправлено: 16:31 04-02-2009
    Refugee

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вам же ясно написали: выделенный IP для Вашего акаунта.
    То есть сейчас на одном ип сидит несколько клиентов хостера, и менять имя для одного из них он не должен. И предложение купить только ip вполне гуманно, наши бы послали покупать дедик.

    Всего записей: 513 | Зарегистр. 31-03-2004 | Отправлено: 18:03 04-02-2009
    swed

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Вам же ясно написали: выделенный IP для Вашего акаунта.

    Если бы я раньше не пользовался другими хостингами, я бы повелся
    а так, знаю, что нормальные админы настраивают нормально свой SMTP вне зависимости от количества клиентов.
    Например:
     

    Цитата:
    И предложение купить только ip вполне гуманно

    Согласен, если услуги SMTP не предоставляются вовсе, однако если они есть, то не должны быть настроены по стандартам..  

    Всего записей: 172 | Зарегистр. 22-07-2004 | Отправлено: 18:12 04-02-2009 | Исправлено: swed, 18:16 04-02-2009
    Wonder007

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    выделенный IP для Вашего акаунта

     
    А что это такое?  
     
    Перечитал почти всю ветку по несколько раз - так и не понял...
    У какого аккаунта? Какой IP? И какова связь каких-то там аккаунтов, IP-адресов и стандартов на SMTP?

    Всего записей: 8 | Зарегистр. 04-02-2009 | Отправлено: 18:16 04-02-2009
    swed

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Wonder007

    Цитата:
    У какого аккаунта? Какой IP?

    Имеется ввиду "Персональный IP-адрес на сервере" для хостинга или ресселинга для которого SMTP будет настроен "правильно".

    Всего записей: 172 | Зарегистр. 22-07-2004 | Отправлено: 18:53 04-02-2009
    Wonder007

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Имеется ввиду "Персональный IP-адрес на сервере" для хостинга или ресселинга для которого SMTP будет настроен "правильно".

     
    Я дико извиняюсь, а каким образом IP-адрес может быть "правильным" или неправильным и что такое "ресселинг"?
     
    Вдобавок, не могли бы вы изложить вашу ситуацию более подробно: кто, куда, через чего и чего именно посылал, что получил в ответ, как настроен клиент и т.п. Для идиотов вроде меня

    Всего записей: 8 | Зарегистр. 04-02-2009 | Отправлено: 19:09 04-02-2009
    swed

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Wonder007

    Цитата:
    и что такое "ресселинг"

     

    Цитата:
    Реселлинг (от англ. reselling, букв. перепродажа) — способ продажи услуг хостинга, когда владелец физического сервера разделяет его на части с целью дальнейшей перепродажи его мощностей другим хостинг-провайдерам.

     
    http://ru.wikipedia.org/wiki/Реселлинг_хостинга
     

    Цитата:
    Вдобавок, не могли бы вы изложить вашу ситуацию более подробно: кто, куда, через чего и чего именно посылал, что получил в ответ, как настроен клиент и т.п. Для идиотов вроде меня

     
    На этой странице я достаточно изложил суть проблемы. и выделил ключевые моменты жирным шрифтом.  
     
    Главный вопрос состоит в том, как убедить хостера настроить SMTP сервер в соответствии с рекомендациями RFC-2821 и RFC-2505
     

    Всего записей: 172 | Зарегистр. 22-07-2004 | Отправлено: 22:38 04-02-2009 | Исправлено: swed, 22:40 04-02-2009
    Wonder007

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Главный вопрос состоит в том, как убедить хостера настроить SMTP сервер в соответствии с рекомендациями RFC-2821 и RFC-2505  

     
    Повторю: рекомендациям следовать никто не обязан.
     
    Из стандартов, насколько мне известно, есть только два в применении к почте в данной ситуации: STD0010 - Simple Mail Transfer Protocol, описываемый в, кто бы мог подумать, RFC821 - Simple Mail Transfer Protocol, и STD0011 - STANDARD FOR THE FORMAT OF ARPA INTERNET TEXT MESSAGES.
     

    Цитата:
    На этой странице я достаточно изложил суть проблемы.

     
    Ну воля ваша конечно. Я не в силах понять вашу проблему.  
    Да, собственно, кто я такой?

    Всего записей: 8 | Зарегистр. 04-02-2009 | Отправлено: 09:57 05-02-2009
    TuMOXA123

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может пригодиться кому.
     
    Долгое время из сетей hinet.net меня доставали боты, ищущие open relay сервера. Поскольку каждое сообщение postfixa постмастеру анализируется мной, я решил уменьшить себе работу и забанил (файрволлом) все адреса hinet.net какие смог определить. После чего количество попыток отправить мне спам упало примерно на порядок (т.е. раз в 10). Причём спам шёл по большей части не hinet.net. Есть подозрение, что боты не столько искали open relay, сколько определяли доступность сервера при распределении задач ботам-рассыльщикам.
     
    Адреса hinet.net
     
    Диапазоны определялись Здесь
    Маска рассчитывалась этим

    Всего записей: 456 | Зарегистр. 27-01-2003 | Отправлено: 15:52 27-03-2009
    Inco2005

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствую всех)
    Собрал тут свою систему антиспама, хочу протестировать.
    Может кто даст домен заспамленный недельки на две и доложит о результатах теста.
    Со моей стороны установлен plesk, так что webmail pop3 smtp spamassasin будет.

    Всего записей: 41 | Зарегистр. 25-02-2005 | Отправлено: 17:24 12-04-2009
    vangerTv

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброе утро камрады)
    хотел поинтересоваться-это у меня одного поток спама упал раза в 3-4, или нет?)
    раньше по 100-120 тысяч писем валило, сейчас не более 30 тысяч в день...интересно с чем связано- с уменьшением финансирования??

    Всего записей: 51 | Зарегистр. 06-03-2008 | Отправлено: 08:57 17-06-2009
    IvanovNick



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вем добрый день !! Вопрос такого характера : " Один из компьютеров в сети распространяет спам. Как определить его IP-адрес, без антивирусной проверки всех рабочих станций. Какой есть ариант решения проблемы если на шлюзе установлена  ОС Windows 2003 (без стороннего ПО)"  
    Очень нужна помощь людей разберающийхся в этой облости...
                                                                           
                                                                           Заранее спасибо!

    Всего записей: 97 | Зарегистр. 14-07-2009 | Отправлено: 13:46 24-07-2009
    saveliev



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Промониторить, кто из сети шлет больше всего пакетов на 25 порт на шлюзе стандартными средствами винды это можно сделать

    Всего записей: 10 | Зарегистр. 03-10-2006 | Отправлено: 14:24 24-07-2009
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » СПАМ (SPAM) : методы борьбы со спамом


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru