My momentalne na celkem vytizenem stroji provozujeme graylisting a objem SPAMu klesl nasobne (treba ja jsem drive dostaval stovky SPAMu za den, zatimco dnes jednotky). Inspirovalo me to a premyslim, zda by nemelo smysl nabidnout to jako placenou sluzbu. Zatim je problem s tim, ze neni kdo by tomu delal marketing a propagaci :-)
(pripadni zakaznici, hlaste se :-) )
Postu zpomali tak, jak ho nastavis :-) Po nejakem jednom mesici je mnozstvi zpozdenych e-mailu nemeritelne.
Nejsem si jisty, ze zvysuje zatez serveru. Server NEMUSI dorucovat mraky posty.
Neni problem ho obejit, jenze za soucasne situace ten system funguje.
Samozrejme, az spammeri zacnou pouzivat nejake jine metody nez hackle pocitace ci open relays, pak to bude problem. Pokud hledas svaty gral, ktery Ti navzdy vyresi problem se spamem, tak ver, ze ho nenajdes.
Tedy pokud si nekoupis nasi ultimatni horstovu antispamovaci © ™ sluzbu (pokus o marketing) :-)
Hakcle pocitace nebudou delat retrying posty. Ony se snazi poslat hlavne neodeslane e-maily. A provoz, ktery je vygenerovan, neni trivialni, takze je pocitac skoro vzdy odstrizen drive, nez rozesle celou davku.
Open Relaye greylisting nezastavi, to sem to nejak zmotal. Open Relaye zastavi blcklisty :-)
Ucici se filtry jsou sice ucinne, ale jejich implementace neni obvykle trivialni a navic prave ony zerou hodne vypocetni kapacity.
Ja mam momentalne na serveru nasazeny greylisting a jeste za nim osobniho spamasassina. Denne dojde jeden spam, false positive je tak jeden do mesice a dalsich pet spamu denne je ve folderu SPAM.
Implementaci filtru v MUA prichazis o to, aby uzivatele pouzivali stejnou znalostni bazi. Navic ty e-maily musis stahnout (a to Ti zere konektivitu).
BTW netusim, co znamena "kdyz se to dobre napise". Je mozne, ze spamassasin je spatne napsany, ale spamasassin uzivatelu, kteri maji velke bayesovske databaze, dokaze potrapit server vic nez cely greylisting.
Problem s behem antispamu na desktopu jsem popsal vyse. Nevim jak pro Tebe, ale pro me je idealni stav, abych zadne SPAMy nedostaval do sveho MUA. A ne, abych mel plny folder s nazvem "pravdepodobne SPAMy".
Muj antispam na Gigacentru pracuje bleskove a docela ucinne.
Blahopreju. Koneckoncu dobre zbozi se chvali samo :-)
Stav u sebe jsem uz nekolikrat popisoval a jsem plne spokojen. Sice kolem sebe nemavam predponami jako GIGA, nicmene to celkem funguje ... I ze strany ostatnich uzivatelu dotycneho systemu jsem neslysel stiznosti.
A stejně tak, jako si dávají pozor, aby adresa, z níž spam rozesílají, měla reverzní záznam, tak, jako si dávají pozor, aby to, co vydávají za zpáteční adresu, vypadalo věrorohodně, tak se přizpůsobí i greylistingu. A to jakmile to pro ně bude efektivní, tedy jakmile se rozšíří natolik, aby jim stálo za to ho řešit.
Ale u toho mého příkladu nešlo jen o čistý bayesovský filtr, on se také téměř nikdy samostatně nepoužívá. Šlo tam hlavně o rating pomocných kritérií, jako jsou určité nešvary v hlavičkách. Ty jsem musel postupně upravit, defaultně se třeba dával určitý bonus, pokud tam byla hlavička MUA, která ukazovala na Mozillu - jenže i takové spamy už mi začaly chodit. Nebo tam byl nesmyslně vysoký bonus, pokud tam byly hlavičky nějakého systému Habeas SWE - jenže zatímco mi zatím nepřišel normální mail, kde by byly, spamu s nimi už mi přišla spousta. A tak dále.
BAYES_*, které mají přiřazeno určité skóre. To skóre také musí někdo určit a stane se, že mu ujede ruka. Takže nedávno mi třeba po upgradu výrazně klesla účinnost, protože z nějakých důvodů autoři snížili skóre BAYES_*, např. u BAYES_90 to bylo (přibližně) z 4.5 na 2.5.
problemom spamu je, ze jeho povodca je elektronicky nevypatratelny a prakticky nepostihnutelny.
ano, niekde v spame je uvedeny kontakt, lenze pre stroje bezcenny.
stroj, pokial ma realne automaticky postihnut povodcu spamu "zablokovanim", musi vediet, jeho sietovu identitu.
u mailu to docielis jedine tak, ze sa vytvori zavislost - e-mailova adresa v hlavicke uvedena ako odosielatel + prvy doveryhodny SMTP server na ktory to MUA posiela. Pokial uzna tento SMTP server mail za "ok", tak ho oznaci dohodnutou znackou. Prijimajuci SMTP server (cize server adresata mailu) sa na zaklade tejto znacky rozhodne sam, co bude s tym mailom robit.
Cely tento proces sa vola inak aj elektronicky podpis - asymetricka sifra. Ono to nie je len to "PGP" - elektronicky podpis moze mat kludne server, zariadenie, software. Otazkou je len vybudovanie nezavislej a nepodkopatelnej siete certifikacnych autorit (co uz vlastne je) a rozsirenie dohodnutej metodiky podla akej sa takato technologia nasadi.
Musime si vazne naliat cisteho vina:
- spam sa oplati a bude sa oplacat, nicim to nezrusime - vzdy bude mat odozvu a vzniknu klienti. problem je v tom, ze popri tom vznika velmi vela bordelu, ktory platia vsetci ostatni.
- filtrovanie spamu nech je metoda akokolvek sofistikovana je len liecenim nasledkov a nie pricin.
- riesenie pricin je odstranenie dovodov vzniku spamu, co je velmi tazke - motivacia tu podla prveho bodu cisteho vina vzdy bude - lenze mal by nastat aj dost podstatny mechanizmus akym sa spriehladni "povodca" e-mailu - netreba sa toho bat, nejde o osobne data, proste e-identita a o restrikciach sa rozhoduje cielovy server.
- nepomoze ani system "platenia" za kazdy odoslany mail - to su rozpravkovo sprostucke napady.
- samozrejme postoj ku spamu je v spolocnosti skor laxny - proste vacsina "maze" a venuje sa inym problemom (zvycajne totiz ocakava, ze to proste niekto vyriesi, predlozi, nasadi, otestuje). Nemozno u vacsiny, aj ked trpi, ocakavat ani moralnu podporu. Lenze na druhu stranu "hotovu vec" prijmu s uspokojenim. To ze parta IT vzdelancov krici, ze spam je hrozna vec je malym krikom v tichu ;-)
- neexistuje ani sposob akym prevychovat pouzivatelov a s tymto treba pocitat. Ziadnu zodpovednost pri ich spravani sa pri mailovani nemozno ocakavat a viacmenej sa to zhorsuje tak, ako e-mail prenika cim dalej viac medzi vrstvy, pre ktore je "ten e-mail" nejaka webstranka na internete.
Pre implementaciu elektronickeho podpisu nie je nutne ani rusit existujuci SMTP protokol - proste server, co nevie citat znacky (elek. podpis servera) proste nadalej maily spracuje a doruci. Ale stroje, ktore to vedia, si navzajom budu vediet podat hodnotnu informaciu o povode mailu a tym padom si stanovit stupne ochrany.
Ma niekto radikalne odlisny a lepsie funkcny napad?