Регистрация...

Почтовый сервер Eserv // AntiSpam

oldwiki /2006-04-27 21:49/ ac (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Новости
05.03.2010
Eserv421
05.03.2010
HttpProxy
02.03.2010
EservVideo
02.12.2009
Eserv4Wiki
02.12.2009
Eserv4acWEB
02.12.2009
PopPull
02.12.2009
Eserv4Docs
22.11.2009
PigMailPigProxy2/WhatsNew
22.11.2009
PigMail/WhatsNew
18.11.2009
Eserv4WhatsNew
23.09.2009
FossilEservHowTo
22.09.2009
SourceCodeManagement
22.09.2009
FossilScm
16.09.2009
SendEmail
08.09.2009
RoundCube
07.05.2009
GitScm
07.05.2009
GitEservHowTo
06.05.2009
SunBird
06.05.2009
WebDav
20.04.2009
Etelnet
18.04.2009
PigMailPigProxy2/Downloads
15.04.2009
EnigMail
13.04.2009
HashingAlgorithmVoting
26.03.2009
PigMailPigProxy2
21.03.2009
PigProxy2
21.03.2009
PigMail2
19.03.2009
WhyBinaryConfig
19.03.2009
DavExplorer
15.09.2008
ThunderBird
28.07.2008
NAT
09.06.2008
mstat
02.06.2008
FireWall
29.05.2008
EservClamav
25.03.2008
Eserv/2/Download
25.03.2008
EservWhatsNew
25.03.2008
EservAntivirusTrial
25.03.2008
EproxyDownload
25.03.2008
Eserv/3/Download
25.03.2008
EservEproxy334
25.03.2008
PigProxy
25.03.2008
PigMail
06.03.2008
SnmpMonitor
06.03.2008
RealtimeBlackholeList
14.02.2008
uTorrent
13.02.2008
FileZilla
01.02.2008
EservKAV5
30.01.2008
AntivirusDrWEB
24.01.2008
MContentPlugin
24.01.2008
mcontent
15.01.2008
Order

Anti Spam — Сборник ссылок на антиспамерские программы и краткое описание используемых антиспамерских техник.

Ведется c 2002 г Андреем Черезовым с помощью добровольцев
Для занятых: испытал в реальной работе очень многие программы (серверные и клиентские), однозначно рекомендую PopFile и SpamProtexx. См. также AntiSpamNews.

Оглавление документа

Виды антиспам-защиты, и решение для почтового сервера Eserv (SMTP)

Обучаемые фильтры, основанные на статистическом анализе текста с применением теоремы Байеса (или Бейеса подают наибольшие надежды на избавление от спама

  • http://popfile.sourceforge.net/PopFile — быстро "взлетевший" на SourceForge проект (с 2002г): использует ту же теорему Байеса, что и BogoFilter, но написан на Perl, имеет версию для Windows, работает как POP-proxy, и более универсален (не только для фильтрации спама, а для сортировки почты вообще - авто-классификации по заданным темам). Последние месяцы я использую именно PopFile, ОЧЕНЬ доволен До этого пробовал перечисленные ниже, особенно долго SpamAssassin. Авторы PopFile дали также хорошее описание теории — здесь (вместе с портретом математика и здесь ([~ac])
  • EservPopFilePopFile plugin для Eserv/3
  • SpamProtexx — новый (2005) отечественный байесовый классификатор.
  • http://www.upserve.com/spammunition/default.asp — Add-in для Outlook 2000
  • http://www.hotpile.com/?id=49 — VB скрипт для Windows
  • http://www.fourmilab.ch/annoyance-filter/ — консольная программа для Windows, годится для почтовых серверов
  • (MaxWolf 19.05.2003): http://www.spampal.org/ — сам по себе spampal фильтрует по куче (настраиваемой) разных DNSBL-ей, но, помимо этого, у него него есть механизм плагинов, в рамках которого добрые люди написали плагин байесовского фильтра http://www.status3.i-r.co.uk/bayesian.htm Вместе с плагином, позволяющим фильтровать по регулярным выражениям (его можно найти на http://www.spampal.org/plugins.html) эта штука является, на мой взгляд, самым мощным, удобным, эффективным и простым в установке и настройке средством фильтрации спама под Win32 платформы. (комментарий [~ac] см. ниже)
  • Mozilla 1.4 теперь имеет встроенный Bayesian spam filtering
  • AnnoyanceFilter

Программы, использующие "хи-квадрат вероятности"

Популярные программы фильтрации спама на почтовых серверах Unix

Менее популярные, тоже для Unix

  • http://www.paganini.net/ask/ActiveSpamKiller — реализует популярную в последнее время идею (мне она нравится всё меньше : "This one works by holding mail from unknown addresses hostage, sending them a response and asking for confirmation. When confirmation is received, the mail is delivered and the sender added to a list so all subsequent mail from them will be delivered immediately." Т.е. робот не сразу принимает письмо от неизвестного ранее отправителя, а "вступает с ним в переписку". Отправитель должен подтвердить своё намерение доставить письмо, тогда это и последующие его письма пройдут без проблем (включается в белый список). Предполагается, что спамер либо использует несуществующий или чужой обратный адрес, либо просто не станет заниматься подтверждением миллиона писем Вот только что делать тому человеку, от чьего имени (email точнее) поспамил спамер — он получит тонны запросов на подтверждение (если идея подтверждений приживется на многих компьютерах)... Впрочем этот несчастный пострадает в любом случае — даже от незащищенных систем ему прийдет много почты — с сообщениями о невозможности доставки (отсутствует адрес и т.п.). Написано на Python. См. также SpamRipper и WinAntiSpam ниже — используется та же идея. 30.11.2003 поступила информация о том, что km.ru использует ту же идею (реализация e-Style ISP).
  • http://tmda.net/TaggedMessageDeliveryAgent — еще на ту же тему. Написано на Python. http://sourceforge.net/projects/tmda
  • http://www.rhyolite.com/anti-spam/dcc/DistributedChecksumClearinghouse Есть онлайновое демо, где можно проверить, какие спам-оценки выставляет система конкретным письмам (письмо отправляется через форму на странице): http://www.rhyolite.com/cgi-bin/dccproc-demo

Для почтовых клиентов Windows (конкретно для MS Outlook)

  • Для PopFile есть plugin для Outlook (см. страницу PopFile)
  • http://www.cloudmark.com/products/spamnet/overview/SpamNet — работает подобно DistributedChecksumClearinghouse, но с клиентских компьютеров.
  • http://www.spampal.org/ — эта программа подсказана рассылкой с http://bugtraq.ru/. Для Windows. Работает, как и popfile, в виде POP3-proxy. Но для отсева спама использует разные DNSBL. По моему опыту (использую такую блокировку как фильтр в Eserv/3), это отсевает лишь небольшую часть спама (по моему опыту — около 10%, по [другим данным|http://www.nwfusion.com/research/2001/0910feat.html] 24% — в общем мизер), т.к. блокировать новые открытые релеи быстро не успевают. PopFile (см. ниже) сильнее этой программы по многим параметрам. 21.03.2003: Не верьте [статье уважаемого автора|http://www.runet.ru/analitika/2663.html], SpamPal не панацея. Хотя наличие русской версии — это, конечно, хорошо (MaxWolf 19.05.2003): — Да, лучше не верить, а проверить самому. Только не забыть поставить Bayesian Plugin и RegEx Filter (см. комментарии MaxWolf выше). [~ac]: А потом поставить POPfile, и сравнить . MaxWolf: И всё же, SpamPal в кооперации с Bayesian plugin (расширение для интеллектуального вероятностного опознавания спама) действует очень эффективно. На мой взгляд, отпадает даже необходимость в осуществлении запросов в какие-то сетевые базы данных спамерских адресов и релеев.
  • http://www.spamripper.com/SpamRipper, как и ActiveSpamKiller, просит подтверждения у неизвестных отправителей. Свежая программа — сайт в разработке, цена неизвестна.
  • http://www.winantispam.com/WinAntiSpam — российская программа. Принцип тот же, что и у ActiveSpamKiller и SpamRipper — запрос подтверждения у отправителя. Мне вот иногда приходится слать подтверждения за своего робота php@eserv.ru — иначе те клиенты, которые работают с магазином и форумом у нас на сайте, и при этом используют WinAntiSpam, не получают важные извещения с нашего сайта В общем, не всё складно в этой идее...
  • (12.03.2006) http://sentry.com.ru/MailBox Sentry — российская программа. Тоже "запрос/ответ", но авторы считают свою реализацию более "идеологически правильной".
  • http://rus.spamliquidator.com/SpamLiquidator — еще одна новая российская программа, использующая не новые, не самые эффективные идеи... Аналог DistributedChecksumClearinghouse.

Решение для случаев, когда нужен временный самоуничтожаемый Email для указания в "публичных местах"

  • http://spamgourmet.org/ — там можно завести адрес, который после получения (и переправки вам) указанного количества писем самоудалится, и спамеры, даже достав этот адрес, не смогут вам досаждать более указанного к-ва раз
  • http://www.spamgourmet.com/ — это тоже он. Уже есть русская версия сайта "СпамГурман".

Эти господа заплатили Google за рекламу их линков по слову "spam"

Базы данных спамерских IP (и открытых релеев), спамерских доменов и производителей спам-софта

  • http://ordb.org/
  • http://mail-abuse.org/
  • http://dnsbl.org/
  • http://spamsites.org/
  • ...
  • Эффективность большинства баз низкая, т.к. ip блокируются пост-фактум: уже после массовой рассылки кто-нибудь "доносит" на спамера (не обязательно человек, это могут быть и роботы ящиков-ловушек), и его ip блокируется на будущее. Но тем не менее какую-то долю почтового трафика сэкономить серверу способны. См. RBL, OpenRelay.

"Авторизация" домена отправителя

HashCash

В связи с приближением "конца света" (завершения эпохи надежной доставки Email) можно еще раз подумать о "жизни после смерти" — моё мнение см. в HashCash

См.также (прочие интересные ссылки по Anti-Spam)

Google index c 11.09.2003 по 10.01.2004

  • spamassassin.org 4000 -> 2570 (-36% !)
  • rhyolite.com 1210 DCC -> 1250 (+ 3%)
  • eserv.ru 446 (наш сайт просто для сравнения, мы не разрабатываем свой antispam -> 672 (+50%)
  • popfile.sourceforge.net 329 -> 439 (+33%)
  • spampal.org 252 -> 307 (+21%)
  • spambayes.sourceforge.net 124 -> 201 (+62%)
  • spamliquidator.com 7 -> 47 (+571%)
  • winantispam.com 3 -> 6 (+100%)
  • GoogleIndex вычисляется через ForthWiki:GoogleApi (SOAP)
 
Комментарии к этой версии (27.04.2006 21:49) [~AndreyCherezov]
Работает на Eserv/4.21913 (07.03.2010)