|
2.6, администратор почтовика (?), 21:33, 17/09/2018 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| –10 +/– |
альтернативы сабжу сейчас - неактуальны. Так же как и он сам. Доисторическое тормозное ненужно.
байесовые фильтры спаммеры прекрасно научились обходить. А поскольку всем лень/некогда кормить их ham'ом - то реальная почта как раз отлично попадается.
валидные dkim/spf - сегодня неотъемлемая фича каждого уважающего себя спаммера (а у корпоративной почтовки/вебмагазина/много кого еще - их может и не быть)
остальные критерии дают массу ложных срабатываний, поскольку являются лишь чьим-то представлением о том, как выглядят "правильные" почтовки, а пользователь, вот сюрприз, имеет совершенно другие.
Даже когда-то казавшаяся панацеей relay reputation в эпоху облачков не стоит выеденного яйца.
ставьте ironport, не мелочитесь. Это работает.
| |
|
3.21, лютый лютик__ (?), 05:35, 18/09/2018 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +/– |
> ставьте ironport, не мелочитесь. Это работает.
Ну, с точки зрения юзера со старым, но особо не незасвеченным корпоративным адресом - через ironport регулярно пролетает спам. И наоборот в блокировку уходят вполне адекватные письма от всяких саппортов или даже рабочая переписка.
А вот в бесплатном gmail никакого спама не вижу. Так что не молочитесь с ironport, идите в гмэйл!
| |
|
4.22, пох (?), 07:41, 18/09/2018 [^] [^^] [^^^] [ответить] [к модератору]
| –1 +/– |
странно, я, правда, давно с ним дела не имел, но он был хорош именно минимальным числом ложных срабатываний. Подписка-то у вас не протухла ли пару лет назад? С тех пор как касперский окончательно засветился как вор данных, выбора что-то и не осталось :-(
> А вот в бесплатном gmail никакого спама не вижу. Так что не молочитесь с ironport, идите в гмэйл!
это если почту получать собираетесь только с gmail'а. Ну, может еще с яндекса и мэйлсpy, они партнеры.
Причем спам на мой "не особо засвеченный" но времен когда их можно было завести только по invite, почтовый ящик эпизодически таки прорывается (и даже мимо spam-folder - "оно ж с gmail, на гугле ж не могут быть спамеры, у него капча и номер телефона!"), а вот нормальная почта уже иногда и реджектится, даже до спам-фолдера не доходя.
Эх, а было ведь время, когда я действительно его советовал людям, спрашивавшим "где бы завести почту для сайтика"... Сейчас советую нанять, наконец, нормального админа (не помогает).
| |
|
|
|
3.17, Аноним (17), 23:41, 17/09/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
Никто не говорит, что он плох. Вопрос, какие ещё варианты народ использует. Для расширения кругозора, так сказать.
| |
3.36, ann none (?), 18:54, 18/09/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
perl. а в этом вашем rspamd lua.
для настоящего хардкора товарищ Эрик Реймонд написал еще ндцать лет назад bogofilter. но у него ровно один недостаток - девопсы и админы локалхостов не могут нагуглить готовый рецепт как его присобачить к экзиму.
| |
|
2.34, GedNN (?), 18:21, 18/09/2018 [^] [^^] [^^^] [ответить] [↓] [↑] [к модератору]
| +/– |
RspamD и забытый проект spamprob. :-) Работают в паре.
Корпоратив, около 300 пользователей. Обучение на исходящих + перемещение спам/не спам.
Detected spam by ALL 1849
Detected spam by SpamProbe and RSpamD 895
Detected spam only by RSpamD 43
Detected spam only by SpamProbe 911
| |
|
3.48, Vsevolod Stakhov (?), 14:22, 23/09/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Я как-то читал ваш пост в ЖЖ, но так и не смог понять, зачем тут этот spamprobe? Разве что если он уже натренирован, корпусов не сохранилось, а учить Bayes в Rspamd лень.
В прошлом этих bayes фильтров наплодили множество: bogofilter, spamoracle, spamprobe, crm114, dspam. У всех примерно одинаковые проблемы: паршивый (а то и дырявый) парсинг mime, наивный bayes (кроме crm/dspam), отсутствие поддержки стоп слов, отсутствие поддержки utf8 (например, нормализации юникода), отсутствие лингвистической нормализации, неумение работать с заголовками (то, что написано в документации spamprobe про это, меня умиляет, да).
| |
|
2.39, linvinus (?), 11:07, 19/09/2018 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +1 +/– |
amavis + spamassain + самописные плагины
1) автоматический белый список по полю TO для всех исходящих писем кроме системных, присутствие в списке добавляет отрицательные балы в spamassian
2) при получении письма проверка на то что отправитель существует на сервере отправителя (конект + RCPT TO == 250?) (по полю from), проверка добавляет положительные баллы, частично задевает рассылки
3) автоматическая тренировка баяса на spam по ящикам уволенных пользователей на которые клиенты писать не будут
4) автоматическая тренировка на ham по исходящим письмам (случайная выборка, не всё подряд)
5) автоматическая тренировка на spam если письмо перемещено из входящей папки в папку нежелательная почта (powershell на exchange).
6) ручная тренировка на ham, для пользователей есть инструкция как обучить антиспам путём пересылки сообщения на специальный адрес, некоторые пользуются, но в основном работает п.1
порядка 200 пользователей за два дня
1 Passed BAD
1348 Passed CLEAN
1812 Passed SPAM
какие баллы сколько раз сработали https://pastebin.com/tjum6pEJ (самописные начинаются с AWL_)
если больше 3 баллов то спам.
| |
|
3.42, GedNN (?), 15:48, 19/09/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
А почему случайная, а не всё подряд?
>4) автоматическая тренировка на ham по исходящим письмам (случайная выборка, не всё подряд) | |
|
4.47, linvinus (?), 16:24, 20/09/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
в идеале баяс нужно кормить только теми письмами которые он пропустил как спам тогда как пользователь посчитал что это не спам.
Но автоматизировать это очень сложно, если почтовик exchange, поэтому для баланса подкармливаю случайными исходящими письмами.
если кормить всеми словами как не спам он мало что будет ловить, у меня получалось так что он реагировал только на точные копии спаммерских писем которыми его обучили, а чуть текст меняется всё считает не спам.
я думаю лучше не перекармливать его ham'ом :)
| |
|
5.50, GedNN (?), 18:53, 25/09/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Нинаю. Я все что уходит скармливаю как Ham, все что люди положили в папку Spam скармливаю как спам.
Еще есть доверенные организации/сервера, письма от которых скармливаю как Ham.
Вроде не жалуются.
| |
|
|
|
|
1.24, CHERTS (ok), 08:25, 18/09/2018 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +1 +/– |
Rspamd - самая адекватная альтернатива, если правильно его настроить + посадить всех юзеров на web-интерфейс в котором есть кнопки Spam/Ham для обучения rspamd, то он вполне нормально обучается и начинает неплохо отлавливать спам.
| |
|
2.26, Mikula (?), 09:37, 18/09/2018 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +/– |
>посадить всех юзеров на web-интерфейс в котором есть кнопки Spam/Ham для обучения rspamd
Это где такое в rspamd реализовано?
| |
|
3.27, exSun (ok), 09:59, 18/09/2018 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +/– |
Я просто по крону Maildir разбираю. Всё прочитанное более 3 часов назад (find -cmin) и оставшееся в INBOX или его потомках, уходит в хам, всё прочитанное более 3 часов назад из Junk - в спам. Перемещение в Junk и обратно - работа сторонних средств (веб-интерфейса или IMAP-клиента). Не шибко быстро, но работает.
| |
|
|
5.31, exSun (ok), 11:15, 18/09/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> Правильное решение это через Sieve
Согласен. Просто лень делать, когда и так хорошо работает. Но как запихивать в ham по Sieve то, что пришло в инбокс, там было прочитано и там осталось?
| |
|
|
|
|
|
2.45, angra (ok), 01:43, 20/09/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Я тебя сейчас ошарашу. На go будет работать медленее, так как у него очень тормозной регекс движок. Вот на rust другое дело, но кто же это осилит.
| |
2.49, Vsevolod Stakhov (?), 17:30, 23/09/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Давно уже переписали, когда новомодных go и растов еще в проекте не было. Зачем тянут это чудовище - я сам не очень понимаю: лучше бы присылали идеи, багрепорты, а еще лучше - pull request'ы - мне.
| |
|
|