Antispam na vlastní mail server

j

Re:Antispam na vlastní mail server
« Odpověď #15 kdy: 18. 08. 2013, 13:55:23 »
Ne, ty bys mel predevsim sezrat svoji ruku ... samo, muzes si vybrat, ze ti denne prijde 10 000 spamu ... v tom jiste rychle a efektivne nejdes ten mail, co ti prisel hned a bez zdrzovani ... a to se vyplati.

2udrzbar z nadvorni cety : Neexistuje zadny uzasny pravidlo, ani zadnej dokonalej nastroj. Antispam je vzdy soubor jednotlivych opatreni. Greylist vychazi z toho, ze spamerum se nevyplati posilat mail podruhy. Spamassassin taky neni spolehlivej, musis ho ucit a zere vykon. Kdyz pred nej das byt jen ten greyllist, tak snizis jeho zatizeni ... a to dost podstatne.


Re:Antispam na vlastní mail server
« Odpověď #16 kdy: 20. 08. 2013, 14:17:58 »
Mám se spamem opačný problém − skoro žádný mi nechodí :D.

Takže kdybych nainstalovat greylisting nebo spamassasing, mohl bych ho taky chválit jak krásně funguje. Místo toho čekám, až mi spam opravdu začne chodit a pak to hodlám řešit. Do té doby mi stačí odmítat zprávy od neexistujících adres, což je jediné antispamové řešení, co aktuálně uplatňuju. Jo a vlastně ještě validuji DKIM a uplatňuju ADSP politiku.

Re:Antispam na vlastní mail server
« Odpověď #17 kdy: 20. 08. 2013, 14:22:46 »
Spammeri zrejme zmenili chovani a greylistingu se prizpusobili, protoze cca 70% spamu prochazelo.
Spousta spambotů už neposílá spamy přímo, namísto toho vykrádají hesla k webmailům a odesílají jejich prostřednictvím. Takový spam může mít klidně i validní DKIM podpis: http://oskar.blog.root.cz/2011/08/02/spammeri-jsou-zase-mazanejsi/

j

Re:Antispam na vlastní mail server
« Odpověď #18 kdy: 20. 08. 2013, 15:51:04 »
Mám se spamem opačný problém − skoro žádný mi nechodí :D.

Takže kdybych nainstalovat greylisting nebo spamassasing, mohl bych ho taky chválit jak krásně funguje. Místo toho čekám, až mi spam opravdu začne chodit a pak to hodlám řešit. Do té doby mi stačí odmítat zprávy od neexistujících adres, což je jediné antispamové řešení, co aktuálně uplatňuju. Jo a vlastně ještě validuji DKIM a uplatňuju ADSP politiku.

Co je to neexistujici adresa? Kdyz ti poslu z pepazdepa@seznam.cz ... jak poznas jestli existuje? ;D

Mimochodem, docela prca je nastavit/validovat SPF ... trebas seznam to dela. Zajimavy to zacne bejt v situaci, kdy nektere mailove aplikace (utlouk, ale nejenom ten, tusim ze to dela i google) neumi preposlat mail. Pokud se ho snazej preposlat "jako od puvodniho odesilatele", tak to samo neprojde ...

Pro zajimavost, pokud nekdo pouziva exchange, a necha do toho napadat radove kolem 10k spamu (coz muze byt na nekolik malo hodin), tak neexistuje zpusob, jak to nastroji exchange smaznout. Proste to nejde, zhrouti se to ... musej se na to pouzit externi tooly.

BTW: Napis sem svuj mail a za par hodin mas o zabavu postarano ... ;D

...
Reklamace:
Jaký domácí mazlíček se nachází ve slově „kapesné“?:
jakejpa mazlicek ...zdroj (velmi zdrave) potravy ne? Ja prece nemuzu za to, ze nekdo doma chova kralika ... a nekdo jinej cokla ;D

B

Re:Antispam na vlastní mail server
« Odpověď #19 kdy: 20. 08. 2013, 18:22:15 »
Co je to neexistujici adresa? Kdyz ti poslu z pepazdepa@seznam.cz ... jak poznas jestli existuje? ;D

Připojím se na SMTP server obsluhující doménu seznam.cz a pokusím se poslat mail, tady je popsané nastavení pro Postfix: http://www.postfix.org/postconf.5.html#reject_unverified_sender


j

Re:Antispam na vlastní mail server
« Odpověď #20 kdy: 22. 08. 2013, 21:41:39 »
Co je to neexistujici adresa? Kdyz ti poslu z pepazdepa@seznam.cz ... jak poznas jestli existuje? ;D

Připojím se na SMTP server obsluhující doménu seznam.cz a pokusím se poslat mail, tady je popsané nastavení pro Postfix: http://www.postfix.org/postconf.5.html#reject_unverified_sender

lol ...

Co myslis, jak slozity je sehnat si seznam 10M existujicich mailovych adres a naladovat je do from? Mimochodem, jen si ten srv takhle nastav ... za 1/2 dne ses na vsech blacklistech po svete.

B

Re:Antispam na vlastní mail server
« Odpověď #21 kdy: 22. 08. 2013, 22:08:11 »
Co je to neexistujici adresa? Kdyz ti poslu z pepazdepa@seznam.cz ... jak poznas jestli existuje? ;D

Připojím se na SMTP server obsluhující doménu seznam.cz a pokusím se poslat mail, tady je popsané nastavení pro Postfix: http://www.postfix.org/postconf.5.html#reject_unverified_sender

lol ...

Co myslis, jak slozity je sehnat si seznam 10M existujicich mailovych adres a naladovat je do from?

To se určitě dá udělat, ale aspoň mám kam posílat bounce když bude potřeba. A jako bonus to navíc odráží část spamů.

Mimochodem, jen si ten srv takhle nastav ... za 1/2 dne ses na vsech blacklistech po svete.

Mám tak SMTP server nastavený už několik let a s blacklisty problém nemám.