Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » СПАМ (SPAM) : методы борьбы со спамом

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Открыть новую тему     Написать ответ в эту тему

VovanV



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Клиентские программы
 
  • MailWasher
    Цитата:
    MailWasher is free to use and won’t ever expire. It works with Outlook, Outlook Express, Incredimail, Thunderbird, Windows Live Mail, GMail, Hotmail, Yahoo, EM Client and every other email program.

    Серверные продукты
     
    Hardware
     
  • Hardware Anti-Virus, Anti-Spam
     
    Software
     
  • ORF Fusion
    ORF is our award-winning spam filtering software for Microsoft® Exchange Server.
     
  • XWall for Microsoft Exchange
    Цитата:
    Works with:
    — Any version of Microsoft Exchange server including Small Business Server and Office 365
    — Any SMTP server like IMail, Lotus Notes and Novell GroupWise
    — Junk-E-Mail Folder of Exchange using XWALLFilter Add-On  

  • Apache SpamAssassin
    Цитата:
    Apache SpamAssassin is the #1 Open Source anti-spam platform giving system administrators a filter to classify email and block spam (unsolicited bulk email).
    It uses a robust scoring framework and plug-ins to integrate a wide range of advanced heuristic and statistical analysis tests on email headers and body text including text analysis, Bayesian filtering, DNS blocklists, and collaborative filtering databases.
    Apache SpamAssassin is a project of the Apache Software Foundation (ASF).

  • Anti-Spam SMTP Proxy Server
    Anti-Spam SMTP Proxy Server Web Site
    Цитата:
    - Easy browser-based setup.
    - Uses your existing message transport and existing SMTP server.
    - Works with Sendmail, qmail, Postfix, Imail, Exchange, Courier, Mercury, Lotus Notes, and all other standard SMTP servers.
    - Runs on Linux, Unix, Windows, OS X, OS/2, and more.

  • SpamCop
    Цитата:
    Анти-спам базы, которые можно подключать к своим серверам.

  • Trend Micro Email and Collaboration Security Solutions
    Цитата:
    Since email is the attacker’s top choice for ransomware and targeted attacks, you need the best email security available to protect your organization. Trend Micro uses XGen™ security, the most advanced blend of cross-generational threat defense techniques, with proven methods to find more phishing emails and malware. Our email solutions work with Control Manager for central management and threat sharing with other security layers to improve your visibility and overall protection.

  • POPFile - Automatic Email Classification
    Цитата:
    POPFile automatically sorts your email messages and fights spam.

    Нет данных
  • DSPAM
    Офф. сайт: http://dspam.nuclearelephant.com/
    Wiki: http://dspamwiki.woozle.org/
  • Kaspersky Anti-Spam
    Офф. сайт: http://www.kaspersky.ru/news.html?id=1106425

    Ссылки по теме:
    http://www3.opennet.ru/links/sml/78.shtml  
    http://opennet.ru/keywords/spam.html  
    http://wiki.forth.org.ru/AntiSpam  
    http://www.opennet.ru/base/net/sendmail_antispam_setup.txt.html  - пошаговое руководство настройки антивирусных и спам фильтров под Unix.  
     
    ServerFault Q&A (англ.):
    http://serverfault.com/a/516316/190178
    Подробнее...
    http://serverfault.com/questions/tagged/spam?sort=votes
    Подробнее...
     
    Статистические фильтры:
    http://popfile.sourceforge.net (все платформы)  
    http://keir.net/k9.html (для Windows)  
    http://bogofilter.sourceforge.net (у кого свой почтовый сервер)  

    Отдельно обсуждается:

     
    qmail - борьба со спамом
    Антиспамерский фильтр для Postfix'а

  • Всего записей: 398 | Зарегистр. 22-04-2002 | Отправлено: 14:21 28-09-2002 | Исправлено: Paromshick, 10:24 04-02-2018
    Klisha



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Cu_Galen
    SIAL
    отвечу за TrendMicro
    1. eManager Корректно работает с кодировками - лично проверено
    3. Работает уже с полученными письмами
    4. Ведет логи, которые можно анализировать.
     
     
    Добавлено:
    Кстати, по каким признакам фильтровать письма, которые состоят фактически из картинки и пары бредовых фраз внизу, которые просто нереально в фильтр загнать..?

    Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 11:15 22-06-2005
    svs123456789

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а можно сдесь обсудить "MailBox Sentry"  
    _http://sentry.com.ru/
    я её пробую НО - она скорее для индивидуального использования

    Всего записей: 2934 | Зарегистр. 10-04-2003 | Отправлено: 11:29 11-07-2005 | Исправлено: svs123456789, 11:33 11-07-2005
    mavka

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    как то все в частности это  
    помоему оптимально будет настраивать личные фильтры для каждого. Например, я принимаю все письма из
    mavka@
    @mavka.ua
    vasya@ukr.net
    193.193.193.101
    остальные по запросу. какойто виндовый почтовик имеет такую фичу - письмо ставится на "дезинфекцию" и отсылаемый должен его подтвердить. Геморно, но если надо с человеком связаться - подтвердишь письмо, а если какоето уведомление то начих оно ему надо =)
    (sieva умеет фильтровать так)
     
    помоему со стороны клиента это самое оптимально
     
    со стороны же сервера.  Если я хостер. и у меня тысяча клиентов. Находится какойто уродец, который проспамивает и в результате я в блеклистах И тысяча этих клиентов недовольны =(
    Вот ужасно интересует проблема с такой стороны. Со своей стороны высчитывали спам количеством посланых писем в час. Но даже при таком успевали проспамить

    Всего записей: 14 | Зарегистр. 08-03-2004 | Отправлено: 16:08 11-07-2005
    tankistua

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    еще метод.
    Принимать почту только после третьей попытки.
    Например, smtp-ишник пытается отправить письмо, приемный смтп-ишник отрубает его с 451 ошибкой например. После 3-ех попыток письмо принимается и сервер заносится в список условно-белых, поэтому далее почта ходит как обычно.
     
    На что расчитано это в принципе понятно -  спамеры , как правило, по второму разу письмо не пытаются пропихнуть.

    Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 16:57 11-07-2005
    angelweb



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Klisha

    Цитата:
    Кстати, по каким признакам фильтровать письма, которые состоят фактически из картинки и пары бредовых фраз внизу, которые просто нереально в фильтр загнать..?

    посмотреть исходник письма и блокировать аттачменты (к примеру image001.jpg) у меня так  
    "Компьютерный сервис" рубится )

    Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 18:16 11-07-2005 | Исправлено: angelweb, 18:17 11-07-2005
    mavka

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    после третей попытки. или после десятой..  скрипт проспамил. очередь на релее какомто.  
    и отсылается покуда не отошлется или не попытается возвратится через неделю или сколько там в очереди. вобщем такой вариант всего лишь тормозит почту и нагружает отправляющие серваки
     
     
    блокировать аттачменты не вариант. я не могу своих же сотрудников заставить писать заявки в плейнтексте а не аттачментами
    и название картинки вплне безобидное. теперь картинки нельзя будет отсылать? =)
     

    Всего записей: 14 | Зарегистр. 08-03-2004 | Отправлено: 19:46 11-07-2005
    angelweb



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mavka

    Цитата:
    теперь картинки нельзя будет отсылать? =)  
    это правило только для входящей почты (не все jpg а только определённые  - если посмотреть они не меняют название файла) ..  
    мне помогло , народ не жалуется
     

    Всего записей: 687 | Зарегистр. 09-12-2004 | Отправлено: 19:52 11-07-2005
    bornbill



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ проблема следующая не столько от спама сколько отлупов от спамеров которые используют наш домен для рассылки, естественно по ип их вычислить не удаётся рассылают через соксы и открытые релеи, а на сервер приходят отлупы сейчас отлупы занимают приблизительно 70% процента канала , сменить домен крайне не удобно, можно выключить временно MX на месяц, чтобы на наш почтовый домен не ходила почта вообще. у кого какие идеи,советы,методы борьбы будут? Заранее благодарен.

    Всего записей: 1440 | Зарегистр. 02-04-2004 | Отправлено: 12:17 20-07-2005
    mavka

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    не принимать оутлупов? хотя б месяц

    Всего записей: 14 | Зарегистр. 08-03-2004 | Отправлено: 13:44 20-07-2005
    bornbill



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mavka
    Вот я и спрашиваю поможет ли это или нет потомучто не совсем понимаю как это отразится на рассыльщиках спама, и почему они откажутся от идеии рассылать от нашего домена

    Всего записей: 1440 | Зарегистр. 02-04-2004 | Отправлено: 14:38 20-07-2005
    ipmanyak



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bornbill что подразумеваешь под отлупом ?  поясни !  
     в принципе 90% спама режу на уровне DNS ,  для этогю юзаю  
    1 - RBL список - базы открыттых релеев,
    2 - включил требование HELO/EHLO,
    3 - включил проверку DNS REVERSE LOOKUP (не путать с ptr reverse lookup)  
    4 - spamassin юзаю, но от него толку мало .
    почтарь MSAEMON 8.0.2  
    поскольку отлуп идет на уровне DNS , то канал не забивается .  
     
     
    Добавлено:
    похоже не въехал малость ! то есть спамеры шлют письма и в поле from пишут адерса твоего домена ?  с этим имхо никак не справится .

    Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 09:37 21-07-2005
    ooptimum



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ipmanyak

    Цитата:
    о есть спамеры шлют письма и в поле from пишут адерса твоего домена ?  с этим имхо никак не справится .
     

    SPF

    Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 09:47 21-07-2005
    rtzra



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я использую т.н. серые списки - "greylisting". Очень эффективно. Единственная заморочка - первое получание письма происходит с определяемой задержкой.

    Всего записей: 27 | Зарегистр. 03-04-2003 | Отправлено: 10:00 21-07-2005
    strvv



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    к сожалению серые списки помогают, но часть высокоумных долбо@бов используют прямое посыл почты, не через своего провайдера и часть почты тереятся, причем это уже моя проблема, т.к. это различные ген.директора, гл. инженеры и прочая муть...
    а по поводу from... с твоими адресами - можно настроить почтовку, что посыл с твоими адресами будет требовать авторизацию...если отправитель не в тобой определенных адресах. т.е. это не проблема. у меня режу только при накоплении нескольких критериев. таких как реверс днс, хэлло, и еще пару (сейчас не вспомню)...
    а рбл - они малось не эффективны, а некоторые вроде blackholes.fiveten - вообще не адекватны.

    Всего записей: 22 | Зарегистр. 20-03-2004 | Отправлено: 10:31 21-07-2005
    Denuk



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Просмотрел я шапку(не все проги, конечно), но большинство под Linux and freeBSD.
    У меня Win2000Server, для него, чего, вообще прог сетевых нету? а со спамом бороться-то нужно, причем на стороне сервера. Пробовал поставить почтовик MDaemon, но там сам черт голову сломит, пока настроишь. может кто подскажет прогу или почтовик с антиспаммером? буду признателен.

    Всего записей: 86 | Зарегистр. 25-04-2005 | Отправлено: 10:49 22-07-2005
    bornbill



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ipmanyak
    да как раз.
     тоесть спамеры используют именно наш домен в поле от: (
    ooptimum
    please give me raussian equivalent SPF?
    ))
    Так вот у меня вопрос что мне даст не приём отлупов в течении месяца? то что посоветовал mavka
    Denuk
    ламай себе голову и так разбёрёшся готовых решений не жди в исполнении одной кнопочкой "УБИТЬ СПАМ"
     
    Народ ну серъёзно что посоветуете потомучто траффа выедае не реально....
    Повторюсь крайняя мера возможность останова работы домена на месяц, но сменить домен не представляется возможным (

    Всего записей: 1440 | Зарегистр. 02-04-2004 | Отправлено: 17:00 02-08-2005
    sergey34er



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Совет старого специалиста
    рубить все домены на уровне ipf (ipfilter) тоесть рубить соединения на уровне SYN
    такие как wanadoo.fr (гады очень любят дробить сети даже класса С на 4-8 подсетей)
    тоесть рубить целиком сегменты В класса.
    так же *.rr.com
    так же всю бразилию 200.0.0.0/8
    ну и т.д
    так же хорошо помогает такая прога как milter-sender (*nix) посылает запрос на сервер с которого пришла почта не наличие адреса . Точно перестанут ходить письма с адресами типа dfrtb@mail.ru vbfdrfkdt@test.com сгенеренные вирусами или через open релей.
    могу запостить свой файл ipf.conf с вырезаной францией , германией , голландией , бельгией , и частично штатами и естественно с бразилией.
     

    Всего записей: 45 | Зарегистр. 14-01-2004 | Отправлено: 17:13 02-08-2005
    BigHarry



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bornbill
    Для начала - прописать как уже советовали SPF запись - многие почтовики тады просто не будут принимать левые письма якобы от вашего домена, и, соотвественно - отлупов будет меньше.
    Ну а от левых отлупов - можно избавиться хотя бы не доставляя их в ящики юзерам. Делается так: при посылке письма из ващего домена ваш почтовик вставляет в заголовок письма какое-нить хитрое слово (типа X-MyDomen: passed). В случае, когда ваше письмо завернут обратно по какой-либо причине - этот заворот будет включать в себя все тело письма или на худой конец заголовок. В дальнейшем - ваш почтовик когда принимает заворот (возвраты определяются по пустому MAIL FROM:<>) - он по приему такого письма ищет это хитрое слово - и если его не находит - то дает ответ 550 - и привет семье.
    Канечно - трафик при этом набегает, но левак по крайней мере хоть не проходит к юзерам...
     
    Добавлено:
    sergey34er
    Можно и почтовиком рубить в момент начала сессии - сразу отлуп давать с 550.
    Как это можно сделать я рассказывал тут:
    http://forum.ru-board.com/topic.cgi?forum=8&topic=10931#1

    Всего записей: 75 | Зарегистр. 05-02-2003 | Отправлено: 17:16 02-08-2005
    sergey34er



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    нет смысла почтовиком рубить  
    1 потому что сессия на 25 порт уже установлена
    2 копия sendmail или что у вас там - запущена
    3 не дай бог еще и перед почтовиком антивирус стоит или антиспам (еще добавим по копии)
    4 трафик за экономию которого мы боремся съеден.
     
    тоесть на выходе (-) ресурсы и (-) трафик
    вы видимо никогда не нелетали не spam атаку из бразилии или из китая
    когда на канал T1 валится за минуту до 300 писем (соответственно 300 сессий)
    2х800 P3 + scsi (320) скрипит мощами , когда в обычном режиме всего 0.1% загрузки
     
     
    потом еще , зачем всем сообщать что вот вам отлуп уважаемые , или вы надеетесь , что получив отлуп эти ребята не придут к вам через 10 минут снова. Обязательно придут у них же робот.

    Всего записей: 45 | Зарегистр. 14-01-2004 | Отправлено: 10:10 03-08-2005 | Исправлено: sergey34er, 10:13 03-08-2005
    BigHarry



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sergey34er

    Цитата:
    1 потому что сессия на 25 порт уже установлена  
    2 копия sendmail или что у вас там - запущена  
    3 не дай бог еще и перед почтовиком антивирус стоит или антиспам (еще добавим по копии)  
    4 трафик за экономию которого мы боремся съеден.

     
    Какие копии? Вы о чем? Запущен один демон почтовика и один демон антивируса (кторый форкает только при окончательном получении письма).
    Трафик в этом случае - мизерный, и его в этом случае больше исходящего.
     

    Цитата:
    вы видимо никогда не нелетали не spam атаку из бразилии или из китая  
    когда на канал T1 валится за минуту до 300 писем

    Триста писем в минуту - ерунда. Если почтовик не справляется - то ставим ограничение на количество сессий - и он будет всем говорить 421 - попробуйте позже. Ничего страшного.

    Цитата:
    2х800 P3 + scsi (320) скрипит мощами , когда в обычном режиме всего 0.1% загрузки

    У вас винда что-ли, что такой суровый комп скрипит? Если винда - то сочуствую, там и не такой нагрузкой можно нагнуть сервак.
     

    Цитата:
    потом еще , зачем всем сообщать что вот вам отлуп уважаемые , или вы надеетесь , что получив отлуп эти ребята не придут к вам через 10 минут снова. Обязательно придут у них же робот.

    Есть надежда, что робот у них продвинутый и получив отлуп - вычеркнет получателя из списка. Надежда маленькая, но ведь как-то должны же спамерюги актуализировать свои списки - иначе они тоже немало времени потеряют на попытках доставить письмо уже не существующему получателю.

    Всего записей: 75 | Зарегистр. 05-02-2003 | Отправлено: 11:44 03-08-2005
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » СПАМ (SPAM) : методы борьбы со спамом


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru