• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Борьба Со Spam -ом

  • Автор темы La5a7a
  • Дата начала
L

La5a7a

Выскажитесь кто-как борется с нежелательной почтой по направлениям
1. Концепции борьбы, технологии (блек листы, анализ и т.д)
2. Конкретное ПО и самостоятельные решения.
3. Способы борьба с инициаторами
 
I

ildareshka

Выскажитесь кто-как борется с нежелательной почтой по направлениям
1. Концепции борьбы, технологии (блек листы, анализ и т.д)
2. Конкретное ПО и самостоятельные решения.
3. Способы борьба с инициаторами
доминошка стоит за постфиксом со спаморезкой
 
A

alexstudent

Выскажитесь кто-как борется с нежелательной почтой по направлениям
1. Концепции борьбы, технологии (блек листы, анализ и т.д)
2. Конкретное ПО и самостоятельные решения.
3. Способы борьба с инициаторами


Аналогично предыдущему ответу, сервер на postfix + spamassassin релеит почту на серверы Domino.
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
общий подход, кот. справедливо высказали коллеги - проблемами СМТП должны заниматься полноценные МТА, а они существуют только под *никсы
какой мэйлер выбрать - вопрос вкуса и умения его готовить, интеграция с доминой - через LDAP, дабы счупать присутствие юзверей, в АК, а не тупо релеить, нагружая спамфильтр и каналы

Добавлено: как-то так: https://codeby.net/threads/28758.html?vi...st&p=131248

Добавлено: особенности LDAP связки https://codeby.net/threads/51509.html?vi...st&p=239401
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
и в DNS прописать
 

aameno2

Lotus Team
27.01.2009
733
139
BIT
134
5 копеек.
ASSP. Стоит давно уже, грей лист + проверка на соответствие подключаемых на RFC.
Грей убирает тупых спамеров, а проверка RFC еще 99%. Ужесточение валидации SPF и DKIM, т.е. отказ принимать soft fail еще уберет часть.
Блэк листами не пользуюсь, как и анализом. Количество ложно положительных срабатываний неприемлемо.
З.Ы. хотя до сих пор встречаются сервера без PTR
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
а я проще разобрался, написал свою приблуду - если письмо приходит от того, кому юзверь ни разу не отправлял оно ложится в папочку SPAM

тем самым кардинальное решение приоритетов, - а стоит хоть раз такому написать его письма честно появляются в Входящих

просто ;)
 
B

Baneslaer

>>а я проще разобрался, написал свою приблуду - если письмо приходит от того, кому юзверь ни разу не отправлял оно ложится в папочку SPAM
тем самым кардинальное решение приоритетов, - а стоит хоть раз такому написать его письма честно появляются в Входящих


а с правилами как быть?
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
67
Мои 5 копеек. У нас сделана база для спама, в которую не очень злобный спам (злобность определяется спаморезкой по сумме критериев - блэклисты, отсутствие PTR, анализ контента) перенаправляется спаморезкой путем подмены оригинальных получателей. В базе работает агент, который разграничивает доступ к письмам, удаляет старые, пересылает спам желающим "всегда получать всё" и т.д. Пользователи, соответственно, имеют доступ к этой базе...
Смысл отдельной базы - спам не забивает почтовые базы юзеров, юзеры не могут случайно удалить важное письмо (обычно ведь спам чистят путем ctrl-a + del).
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
>>а я проще разобрался, написал свою приблуду - если письмо приходит от того, кому юзверь ни разу не отправлял оно ложится в папочку SPAM
тем самым кардинальное решение приоритетов, - а стоит хоть раз такому написать его письма честно появляются в Входящих


а с правилами как быть?
одно единственное правило - для приблуду, всё остальное агент
 
B

Baneslaer

одно единственное правило - для приблуду, всё остальное агент

офигеть, а если пользователи привыкли пользоваться своими правилами, что и правильно.
Т.е. чтобы все письма от Петрова, складывались в папочку Петров, от Иванова - в папку Иванов.
А тут им говоришь - забудьте, я приблуду установил...Имхо, не совсем верный подход.
Приблуда тогда должна уметь обрабатывать существующие правила + нежелательную почту.
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
офигеть, а если пользователи привыкли пользоваться своими правилами, что и правильно.
Т.е. чтобы все письма от Петрова, складывались в папочку Петров, от Иванова - в папку Иванов.
А тут им говоришь - забудьте, я приблуду установил...Имхо, не совсем верный подход.
Приблуда тогда должна уметь обрабатывать существующие правила + нежелательную почту.
а разве я сказал что приблуда отменяет правила в ПЯ? :maybe:
 
B

Baneslaer

>>а разве я сказал что приблуда отменяет правила в ПЯ?


если письмо приходит от того, кому юзверь ни разу не отправлял оно ложится в папочку SPAM
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!