<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Борьба со спамом для высоконагруженных почтовых систем на примере MTA Zmailer</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/47917.html</link>
    <description>Для больших высоконагруженных почтовых систем подходят далеко не все методы борьбы со спамом и вирусами. К сожалению, но гибкий и достаточно универсальный SpamAssassin с ядром на Perl становится узким местом, при большом потоке почты. Приходится или экстенсивным методом наращивать железо или искать другие методы решения задач.&lt;br&gt;&lt;br&gt;&lt;br&gt;В статье (http://kocmuk.ru/2009/01/09/zmailer-antispam-tricks/) рассказано, как на примере ZMailer MTA и фильтра Zmscanner организовать проверку почты на вирусы и некоторые типы борьбы со спамом в промышленных масштабах.&lt;br&gt;&lt;br&gt;&lt;br&gt;Итоги: &lt;br&gt;&lt;br&gt;-  мы зафильтровали явные источники спама в конфигах Zmailer;-  настроили прием сообщений с проверкой адресов отправителя и получателя (MAIL FROM, RCPT TO);-  используем DNSBL для отсечения известных открытых релеев и источников спама;-  используем SPF для проверки валидности сервера отправителя;-  используем производительный контекстный фильтр Zmscanner для проверки почты антивирусом ClamAV и фильтрации писем по содержимом...&lt;br&gt;&lt;br&gt;URL: http://kocmuk.</description>

<item>
    <title>Борьба со спамом для высоконагруженных почтовых систем на пр (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/47917.html#12</link>
    <pubDate>Thu, 15 Jan 2009 00:04:25 GMT</pubDate>
    <description>Статистики нет, а пробовать - пробовал. В промышленных объемах :)&lt;br&gt;</description>
</item>

<item>
    <title>Борьба со спамом для высоконагруженных почтовых систем на пр (moRRoz)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/47917.html#11</link>
    <pubDate>Tue, 13 Jan 2009 12:14:28 GMT</pubDate>
    <description>У вас есть статистика? &lt;br&gt;Вы пробовали использовать всё перечисленное?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Борьба со спамом для высоконагруженных почтовых систем на примере MTA Zmailer (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/47917.html#10</link>
    <pubDate>Tue, 13 Jan 2009 12:02:22 GMT</pubDate>
    <description>Из всего перечисленного только грейлистинг и дает какое-то  заметное снижение объемов спама, все остальное можно смело забыть. а всякие SPF и, особенно, DNSBL только вредят.&lt;br&gt;</description>
</item>

<item>
    <title>Борьба со спамом для высоконагруженных почтовых систем на пр... (Mirror13)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/47917.html#9</link>
    <pubDate>Tue, 13 Jan 2009 09:51:39 GMT</pubDate>
    <description>ага, в этой статье как раз про spamd речь и идет Ж-) к сожалению ничего кроме него мне не удалось найти для грейлистинга на файерволе Ж-(&lt;br&gt;объемы проходящей почты &amp;gt;100000 писем в сутки (точнее сказать сейчас не могу).&lt;br&gt;Хотя может крах базы не столько связан с потоком, сколько с чем то другим...Но мне приходилось раз в 1-2 недели базу удалять и четкой закономерности между ее крахами я не нашел.&lt;br&gt;&lt;br&gt;PS да и не гибок, если честно, грейлистинг через файер&lt;br&gt;</description>
</item>

<item>
    <title>Борьба со спамом для высоконагруженных почтовых систем на пр (moRRoz)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/47917.html#8</link>
    <pubDate>Tue, 13 Jan 2009 09:14:46 GMT</pubDate>
    <description>Рубит. Факт. Но разумное применение фильно помогает. DNSBL может быть не абсолютным признаком &quot;зарубить&quot;, а составляющей спам-рейтинга. И если IP хоста есть в DNSBL плюс есть еще что-нибудь подозрительное - то тогда рубить. Количество ложных срабатываний при таком подходе меньше.&lt;br&gt;</description>
</item>

<item>
    <title>Борьба со спамом для высоконагруженных почтовых систем на пр (moRRoz)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/47917.html#7</link>
    <pubDate>Tue, 13 Jan 2009 09:08:29 GMT</pubDate>
    <description>Да, забыл сказать, что грейлистинг средствами DCC на потоке до 10 миллионов писем на 1 сервер в сутки не доставляет никаких проблем. Сам DCC грейлист сервер там же на этом сервере.&lt;br&gt;&lt;br&gt;VIRT  RES  SHR  &#037;CPU &#037;MEM    TIME+    COMMAND&lt;br&gt;989m  532m 530m  0    6.6    28:21.04 /var/dcc/libexec/dccd -Gon -I nobody -i 1001 -Gweak-IP &lt;br&gt;</description>
</item>

<item>
    <title>Борьба со спамом для высоконагруженных почтовых систем на пр (XoRe)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/47917.html#6</link>
    <pubDate>Tue, 13 Jan 2009 09:07:08 GMT</pubDate>
    <description>&amp;gt;Да, средствами фаерволла производительнее, но кажется менее информативно для отправляющей стороны. Drop &lt;br&gt;&amp;gt;TCP соединения не даёт понять, в счём пролема недоставки сообщения. А &lt;br&gt;&amp;gt;так как политики грейлистинга у всех разные, то выявить проблему затруднительно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Средствами DCC грейлистинг гибкий. Можно делать белые списки в обход грейлистинга, например &lt;br&gt;&amp;gt;для почты на postmaster или abuse. Что бы к тебе хоть &lt;br&gt;&amp;gt;кто-то мог пробиться и написать о проблемах. С фаерволом так не &lt;br&gt;&amp;gt;выйдет. &lt;br&gt;&lt;br&gt;Логично.&lt;br&gt;Разумно.&lt;br&gt;Учту.&lt;br&gt;</description>
</item>

<item>
    <title>Борьба со спамом для высоконагруженных почтовых систем на пр (moRRoz)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/47917.html#5</link>
    <pubDate>Tue, 13 Jan 2009 09:02:45 GMT</pubDate>
    <description>Да, средствами фаерволла производительнее, но кажется менее информативно для отправляющей стороны. Drop TCP соединения не даёт понять, в счём пролема недоставки сообщения. А так как политики грейлистинга у всех разные, то выявить проблему затруднительно.&lt;br&gt;&lt;br&gt;Средствами DCC грейлистинг гибкий. Можно делать белые списки в обход грейлистинга, например для почты на postmaster или abuse. Что бы к тебе хоть кто-то мог пробиться и написать о проблемах. С фаерволом так не выйдет.&lt;br&gt;</description>
</item>

<item>
    <title>Борьба со спамом для высоконагруженных почтовых систем на пр... (XoRe)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/47917.html#4</link>
    <pubDate>Tue, 13 Jan 2009 08:52:12 GMT</pubDate>
    <description>&amp;gt;Расскажите подробнее про грейлистинг средствами файрвола. Сам пробовал spamd, который работает через &lt;br&gt;&amp;gt;pf, но на большом потоке у него портится база и письма &lt;br&gt;&amp;gt;вообще перестают приходить Ж-( &lt;br&gt;&lt;br&gt;Сам не реализовал, если честно)&lt;br&gt;Могу только дать ссылку:&lt;br&gt;http://www.onlamp.com/pub/a/bsd/2007/01/18/greylisting-with-pf.html?page=4&lt;br&gt;&lt;br&gt;Интересно про &quot;на большом потоке у него портится база&quot;&lt;br&gt;Расскажите, какие у вас объемы писем?&lt;br&gt;</description>
</item>

</channel>
</rss>
