RE:NODE

აპლიკაციები12 წუთის საკითხავი

ფოსტის სერვერის სპამ-ფილტრი: ქულები, blocklist-ები და სწავლება

როგორ წყვეტს ფოსტის სერვერი, რა არის სპამი: ქულების ზღვრები, DNS blocklist-ები, greylisting, ბაიესური სწავლება და როგორ იპოვო და გაასწორო ცრუ დადებითები.

0 მკითხველი

სპამ-ფილტრი ერთი ტესტი არ არის. ეს რამდენიმე ათეული პატარა ტესტია, რომელთაგან თითოეული ქულებს ამატებს ან აკლებს, და ზღვარი, რომელიც ჯამს გადაწყვეტილებად აქცევს: მიწოდება, Junk-ში შენახვა თუ უარყოფა. ტესტები, რომლებიც საქმის უმეტეს ნაწილს აკეთებს, წერილის სიტყვებს საერთოდ არ ეხება. ისინი იმას ეხება, საიდან მოვიდა წერილი - არის თუ არა დამკავშირებელი მისამართი blocklist-ში, გადის თუ არა SPF, DKIM და DMARC, იქცევა თუ არა გამგზავნი სერვერი ნამდვილი ფოსტის სერვერივით - და ისინი წყდება მანამ, სანამ წერილის ტანი ბოლომდე ჩამოვა. შინაარსის ანალიზი და გაწვრთნილი სტატისტიკური კლასიფიკატორი დანარჩენის უმეტესობას იჭერს. ვინც სერვერს მართავს, მისი საქმე ძირითადად ზღვრების არჩევა, კლასიფიკატორისთვის კარგი მაგალითების მიწოდება და ცრუ დადებითების გამოძიებაა, რადგან ლეგიტიმური ინვოისი Junk-ში უფრო ძვირი ჯდება, ვიდრე ათი სპამ-წერილი inbox-ში.

როგორ იკრიბება სპამის ქულა#

ყველა სერიოზული ფილტრი - SpamAssassin, Rspamd და Stalwart-ში ჩაშენებული ფილტრი - ზოგადად ერთნაირად მუშაობს. ყოველ წესს, რომელიც ამოქმედდება, წონა აქვს; წონები იკრიბება; ჯამი ზღვრებს ედარება. ტიპურ შეფასებულ წერილს ათამდე წესი აქვს მიბმული:

სიგნალიტიპური ეფექტირატომ მუშაობს
დამკავშირებელი IP DNS blocklist-შიდიდი დადებითიცნობილი კომპრომეტირებული ან სპამერი ჰოსტები
SPF fail, DKIM fail, DMARC failდადებითიგაყალბებული ან არასწორად დაყენებული გამგზავნი
DMARC pass გასწორებული დომენითუარყოფითიდომენის მფლობელი მას თავდებობს
არ აქვს reverse DNS, ან აქვს ზოგადიდადებითისახლის კავშირები და ბოტნეტები
ბმულები URI blocklist-ში მყოფ დომენებზედიდი დადებითიტვირთი თავად ბმულია
ბაიესური კლასიფიკატორი ამბობს, რომ სპამიადადებითი, მასშტაბირებულინასწავლია შენივე ფოსტიდან
დამახინჯებული header-ები, აკლია Date ან Message-IDმცირე დადებითიმასობრივი ხელსაწყოები კუთხეებს ჭრის
გამგზავნს ამ მომხმარებლისთვის ადრეც მიუწერიაუარყოფითირეპუტაცია თითოეული კორესპონდენტისთვის

ზღვრები პროდუქტებს შორის განსხვავდება. SpamAssassin-ის ტრადიციული ნაგულისხმევი მნიშვნელობა წერილის სპამად მოსანიშნად არის 5.0; Rspamd-ს ცალკე მოქმედებები აქვს greylisting-ისთვის, header-ის დამატებისთვის და უარყოფისთვის, და უარყოფის ზღვარი მონიშვნისაზე გაცილებით მაღალია. ზუსტი რიცხვები ნაკლებად მნიშვნელოვანია, ვიდრე ფორმა: ერთი ზღვარი, რომლის ზემოთაც ფოსტა Junk-ში მიდის, და გაცილებით მაღალი, რომლის ზემოთაც ის პირდაპირ უარიყოფა. მათ შორის სივრცეში ცხოვრობს გაურკვეველი ფოსტა, და მისი Junk-ში მოთავსება უარყოფის ნაცვლად არის ის, რაც მომხმარებელს ცრუ დადებითების გადარჩენის საშუალებას აძლევს.

არცერთ ცალკეულ წესს არ უნდა შეეძლოს წერილის უარყოფის ხაზს გადაღმა თავად გადაგდება, გარდა იმ წესებისა, რომლებსაც აბსოლუტურად ენდობი. Blocklist-ში მოხვედრა პლუს გაყალბებული DKIM ხელმოწერა თავდაჯერებული უარყოფაა. მარტო blocklist-ში მოხვედრა, თანაც ისეთ სიაში, რომელიც ცრუ დადებითებით არის ცნობილი, მხოლოდ Junk-ისთვის უნდა იყოს საკმარისი.

კართან უარყოფა თუ Junk-ში შენახვა#

ფოსტის სერვერს სპამზე რეაგირებისთვის ორი მომენტი აქვს, და მათ განსხვავებული შედეგები მოსდევს.

SMTP საუბრის დროს, DATA ფაზის ბოლოს გაცემული პასუხის ჩათვლით, სერვერს შეუძლია წერილი 5xx პასუხით უარყოს. პრობლემა მაშინ გამგზავნ სერვერს ეკისრება: თუ ფოსტა ლეგიტიმური იყო, გამგზავნი საკუთარი სერვერიდან bounce-ს მიიღებს, რომელიც უხსნის, რომ წერილი უარყოფილია, და ეცოდინება, რომ სხვა გზა უნდა სცადოს. არაფერი იკარგება ჩუმად.

წერილის მიღების შემდეგ სერვერს მხოლოდ მისი Junk-ში შენახვა, მონიშვნა ან გადაგდება შეუძლია. Bounce მას არ უნდა გაუგზავნოს - ამ დროისთვის გამგზავნის მისამართი, სავარაუდოდ, გაყალბებულია, და bounce ფოსტას უდანაშაულო მესამე მხარეს უგზავნის, რომლის მისამართიც გამოიყენეს. ეს backscatter-ია, და მის გამო სერვერები თავად ხვდებიან blocklist-ებში.

ასე რომ, წესი ასეთია: ყველაფერი, რაშიც დარწმუნებული ხარ, SMTP-ის დროს უარიყოფა, ხოლო ყველაფერი გაურკვეველი მიიღება და ინახება. მიღებული ფოსტის ჩუმად გადაგდება თითქმის არასოდეს არის სწორი არჩევანი, რადგან ამის შესახებ ვერავინ იგებს - ვერც გამგზავნი, ვერც მიმღები.

ქულა უარყოფის ზემოთქულა სპამის ზემოთგამგზავნი სერვერიუკავშირდება პორტ 25-ზეკავშირის შემოწმებაDNSBL, rDNS, greylistკონვერტის შემოწმებაSPF, მიმღები არსებობსშინაარსის შემოწმებაDKIM, DMARC, Bayes, წესებიუარყოფა 5xx-ითგამგზავნს ეცნობებაJunk საქაღალდემომხმარებელი გადაარჩენსInbox
სად შეიძლება წერილის შეჩერება

DNS blocklist-ები#

DNS blocklist (DNSBL) არის DNS-ით გამოქვეყნებული IP მისამართების სია. 198.51.100.23-ის Spamhaus ZEN-ში შესამოწმებლად სერვერი ოქტეტებს აბრუნებს და სიის ზონის ქვეშ სახელს კითხულობს:

bash
$ dig +short 23.100.51.198.zen.spamhaus.org127.0.0.4

პასუხის არქონა ნიშნავს, რომ მისამართი სიაში არ არის. პასუხი 127.0.0.0/8-ში ნიშნავს, რომ არის, და კონკრეტული მნიშვნელობა მიზეზს ამბობს - ZEN-ისთვის 127.0.0.2 არის SBL (ცნობილი სპამის წყაროები), 127.0.0.4-დან 127.0.0.7-მდე XBL (კომპრომეტირებული მანქანები), ხოლო 127.0.0.10 და 127.0.0.11 PBL (მისამართების დიაპაზონები, რომლებიდანაც ფოსტა პირდაპირ არ უნდა იგზავნებოდეს, მაგალითად სახლის კავშირები). ყველა სია საკუთარ კოდებს აღწერს, და სატესტო ჩანაწერი 127.0.0.2-ზე საშუალებას გაძლევს, შეამოწმო, რომ ძიებები მუშაობს: dig +short 2.0.0.127.zen.spamhaus.org პასუხებს უნდა აბრუნებდეს.

ღირს სამი სახის სიის ცოდნა:

  • IP სიები დამკავშირებელ სერვერს ამოწმებს. ყველაზე ცნობილი Spamhaus ZEN-ია; Barracuda-ს სია უფასო რეგისტრაციას მოითხოვს; SpamCop-ისა მომხმარებლების საჩივრებით იკვებება.
  • დომენებისა და URI-ის სიები ბმულებსა და header-ებში არსებულ დომენებს ამოწმებს. ჩვეულებრივ Spamhaus DBL, SURBL და URIBL გამოიყენება, და ისინი იჭერს სპამს, რომელიც სუფთა, ახლახან დაქირავებული სერვერებიდან იგზავნება, რადგან ბმული მაინც სადღაც ცნობილ ადგილას მიუთითებს.
  • Allowlist-ები (DNSWL) პირიქით მოქმედებს და ქულას ამცირებს მისამართებისთვის, რომლებიც ცნობილია ლეგიტიმური ფოსტის გაგზავნით.

Blocklist-ები ყველაზე იაფი და ეფექტური ცალკეული დაცვაა, და ამავე დროს პატარა სერვერებზე ცრუ დადებითების უმეტესობის წყარო. პატარა კომპანიის ფოსტა ზოგჯერ საზიარო ჰოსტინგის სერვერიდან მოდის, რომლის მისამართიც მეზობლის გამო მოხვდა სიაში. სიებს წონა იმის მიხედვით მიანიჭე, რამდენად ენდობი მათ, ნაცვლად იმისა, რომ ნებისმიერ დამთხვევაზე უარყო.

Greylisting#

Greylisting ნამდვილ ფოსტის სერვერებსა და სპამის პროგრამებს შორის განსხვავებას იყენებს. როცა წერილი მოდის გამგზავნი IP-ის, გამგზავნის მისამართისა და მიმღების ისეთი კომბინაციიდან, რომელიც სერვერს ადრე არ უნახავს, ის დროებით უარიყოფა 4xx პასუხით, მაგალითად 451 4.7.1 Try again later. ნამდვილი ფოსტის სერვერი წერილს რიგში აყენებს და რამდენიმე წუთში თავიდან ცდის, და განმეორებითი ცდა მიიღება. სპამის პროგრამა, რომელიც "ესროლე და დაივიწყე" პრინციპით მუშაობს, აღარასოდეს ბრუნდება.

ადრე ის სპამის დიდ ნაწილს თავისით აშორებდა. ახლა მისი ეფექტი უფრო მცირეა - სპამი სულ უფრო ხშირად ნამდვილი საფოსტო ინფრასტრუქტურით იგზავნება, მათ შორის დიდი პროვაიდერების კომპრომეტირებული ანგარიშებით, რომლებიც თავიდან ცდიან, როგორც ყველა სხვა - და Stalwart-ის საკუთარი დოკუმენტაციაც ამას ამბობს. მისი ფასი უცვლელია:

  • ნებისმიერი ახალი კორესპონდენტის პირველი წერილი ყოვნდება გამგზავნის განმეორების ინტერვალით, რომელიც წუთიდან ნახევარ საათამდე ან მეტამდე მერყეობს.
  • დიდი გამგზავნები თავიდან სხვა IP-დან ცდიან პულიდან, ამიტომ სამეული არ ემთხვევა და დაყოვნება მეორდება. ზოგი ფილტრი ამ მიზეზით დამთხვევას ცალკეული მისამართის ნაცვლად ქსელზე არბილებს.
  • შესვლის კოდები და პაროლის აღდგენის წერილები მოდის მას შემდეგ, რაც უკვე ვადაგასულია. ეს არის საჩივარი, რომელსაც სინამდვილეში მოისმენ.

გონივრული შუალედი არის greylisting-ის გამოყენება მხოლოდ იმ ფოსტისთვის, რომელსაც უკვე საეჭვო ქულა აქვს, და არა ყველა ახალი გამგზავნისთვის. ეს იჭერს "ესროლე და დაივიწყე" გამგზავნებს, რომლებიც ისედაც ცუდად გამოიყურება, და ბანკის ერთჯერად კოდს თავს ანებებს.

ავთენტიფიკაციის შედეგები როგორც სპამის სიგნალები#

SPF, DKIM და DMARC გამგზავნის ავთენტიფიკაციისთვის შეიქმნა და არა სპამის აღმოსაჩენად, მაგრამ მათი შედეგები ქულისთვის ერთ-ერთი ყველაზე სასარგებლო შემავალი მონაცემია. SPF, DKIM და DMARC ახსნილი აღწერს, როგორ მუშაობს ისინი; მიმღების მხარეს მთავარია, როგორ შეაფასო ისინი.

  • DMARC pass ნიშნავს, რომ დომენის მფლობელმა წერილზე პასუხისმგებლობა აიღო. ეს სასარგებლო უარყოფითი ქულაა, თუმცა არაფერს ამბობს იმაზე, არის თუ არა დომენის მფლობელი სპამერი. სპამერები საკუთარ დომენებს შესანიშნავად ავთენტიფიცირებენ.
  • DMARC fail დომენზე, რომელსაც `p=reject` აქვს, ნიშნავს, რომ მფლობელმა მიმღებებს სთხოვა ასეთი ფოსტის უარყოფა. შეასრულე და უარყავი SMTP-ის დროს.
  • SPF fail DMARC-ის გარეშე უფრო სუსტი მტკიცებულებაა, ვიდრე ჩანს, რადგან გადამისამართება SPF-ს რეგულარულად არღვევს. მცირე დადებითი ქულა და არა უარყოფა.
  • ავთენტიფიკაციის სრული არარსებობა დომენიდან, რომელიც ბევრ ფოსტას აგზავნის, საეჭვოა; პაწაწინა დომენიდან ეს უბრალოდ ძველმოდურობაა.

პრაქტიკული ეფექტი ის არის, რომ ავთენტიფიკაცია ფოსტას ორ ჯგუფად ყოფს: "ვიღაც მას თავდებობს" და "არავინ თავდებობს", ხოლო ქულის დანარჩენი ნაწილი თითოეული ჯგუფის შიგნით წყვეტს.

ბაიესური ფილტრაცია და სწავლება#

სტატისტიკური კლასიფიკატორი ფილტრის ის ნაწილია, რომელიც შენს ფოსტას სწავლობს და არა ყველასას. ის წერილებს ტოკენებად ყოფს - სიტყვებად, header-ების ფრაგმენტებად, URL-ის ნაწილებად - და ითვლის, რამდენად ხშირად ჩნდება თითოეული ტოკენი სპამსა და ლეგიტიმურ ფოსტაში. ახალი წერილი თავისი ტოკენებიდან ალბათობას იღებს, და ეს ალბათობა ქულად იქცევა. Stalwart-ის კლასიფიკატორი naive Bayes-ისა და inverse chi-square მეთოდების ჰიბრიდია და ავტომატურად სწავლობს, როცა ფოსტა მასში გადის.

სტატისტიკურ კლასიფიკატორებს კარგად ცნობილი მოთხოვნები აქვს:

  • დავის ორივე მხარე. მას ლეგიტიმური ფოსტაც სჭირდება და სპამიც, შესადარებელი რაოდენობით. კლასიფიკატორი, რომელიც მხოლოდ სპამზე გაწვრთნეს, სწავლობს, რომ ყველა სიტყვა სპამურია.
  • მინიმუმი, სანამ მას ენდობიან. იმპლემენტაციების უმეტესობა კლასიფიკატორს უგულებელყოფს, სანამ თითოეული სახის რამდენიმე ასეულ წერილს არ ნახავს. ახალი სერვერი პირველ კვირებში blocklist-ებსა და წესებს ეყრდნობა.
  • სწორი შესწორებები. როცა მომხმარებელი წერილს Junk-ში გადაიტანს, ან იქიდან გამოიტანს, ეს სწავლების ყველაზე ღირებული სიგნალია, რასაც მიიღებ. დარწმუნდი, რომ მომხმარებლებმა იციან, რომ შესწორება სწორედ წერილის გადატანაა, და რომ inbox-იდან სპამის წაშლა არაფერს ასწავლის.
  • თითო მომხმარებელზე თუ საერთო. საერთო კლასიფიკატორი უფრო სწრაფად სწავლობს; თითო მომხმარებლისა უმკლავდება იმ ადამიანს, რომლის სამუშაოც მარკეტინგს მიმსგავსებულ ფოსტას მოიცავს. პატარა სერვერზე ჩვეულებრივი არჩევანი საერთოა.

თუ კლასიფიკატორი გადაიხრება - ცრუ დადებითების სერია, რომლებსაც საერთო თემა აქვს - მიზეზი თითქმის ყოველთვის არასწორი სწავლების პარტიაა, მაგალითად მომხმარებელმა newsletter-ების მთელი საქაღალდე Junk-ში გადაათრია, რადგან აღარ სურდა. არასასურველი newsletter-ებისთვის სწორი ინსტრუმენტი გამოწერის გაუქმებაა; სწავლება სპამისთვისაა.

შინაარსის წესები და რატომ არის ისინი ნაკლებად მნიშვნელოვანი, ვიდრე ადრე#

კლასიკური შინაარსის წესები - მყვირალა სათაურები, "free" და "winner", სურათი ტექსტის გარეშე, დამალული ტექსტი HTML-ში - ისევ ამოქმედდება, მაგრამ თითოეულს მცირე წონა აქვს, რადგან ლეგიტიმური მარკეტინგი ზუსტად იგივე რამეებს აკეთებს. რაც შინაარსის ანალიზში ისევ ამართლებს:

  • ბმულები. წერილი, რომლის ბმულის ხილული ტექსტი ერთ დომენს ასახელებს, ხოლო href სხვაზე მიუთითებს, ან რომლის ბმულებიც შემამოკლებელს ან ახლახან დარეგისტრირებულ დომენს იყენებს, გაცილებით საეჭვოა, ვიდრე ნებისმიერი ფორმულირება.
  • მიმაგრებული ფაილები. შესრულებადი ფაილები, სკრიპტები, მაკროებიანი Office დოკუმენტები და მათი შემცველი არქივები malware-ის უმეტესობის მიწოდების მექანიზმია. ბევრი სერვერი ყველაზე სარისკო ფაილის ტიპებს პირდაპირ უარყოფს.
  • სტრუქტურა. წერილები მხოლოდ HTML ნაწილით და ღია ტექსტის გარეშე, ან header-ებით ისეთი თანმიმდევრობით, რომელსაც არცერთი ნამდვილი კლიენტი არ ქმნის, მასობრივ ხელსაწყოებს ამხელს.

Fuzzy hash სერვისები, როგორიცაა Pyzor და Razor, წერილის დაიჯესტს სხვა სერვერების მიერ მოხსენებულ დაიჯესტებს ადარებს, რაც იჭერს ერთნაირ სპამს, რომელიც ბევრ მიმღებს ეგზავნება. Stalwart-ის ფილტრი ამ კოლექტიურ დაიჯესტის შემოწმებებსაც უჭერს მხარს.

ცრუ დადებითები: მათი პოვნა და გასწორება#

ცრუ დადებითი შეცდომის ძვირადღირებული სახეა. ვიღაცამ ვერ მიიღო ფასის შეთავაზება, მიწოდების შეტყობინება ან ხელშეკრულება, და ამის შესახებ არავინ იცოდა. მათი პოვნა ჩვევის საკითხია:

  1. სთხოვე მომხმარებლებს, Junk-ს ჩახედონ პირველი რამდენიმე კვირის განმავლობაში და შეგატყობინონ ყველაფერი არასწორი, ნაცვლად იმისა, რომ წაუკითხავად დააცარიელონ.
  2. წაიკითხე არასწორად შენახული წერილის header-ები. ფილტრი თავის ვერდიქტსა და ქულას header-ებში წერს - წერილის წყაროში მოძებნე სპამის სტატუსი და ამოქმედებული წესების სია, ასევე Authentication-Results header-ი SPF-ის, DKIM-ისა და DMARC-ის შედეგებით.
  3. გაასწორე მიზეზი და არა სიმპტომი. თუ ერთი blocklist მომწოდებელს სულ მონიშნავს, ამ სიის წონა შეამცირე. თუ DKIM იმიტომ ვარდება, რომ მომწოდებლის ფოსტა გაფუჭებულია, უთხარი მათ; header-ების გადაგზავნილი ასლი ჩვეულებრივ საკმარისია.
  4. Allowlist ვიწროდ. გამგზავნი დომენი დაუშვი მხოლოდ მაშინ, როცა ის ამ დომენისთვის DKIM-ს ან DMARC-ს გადის, და არასოდეს მხოლოდ From: მისამართის მიხედვით. სპამერები From:-ს თავისუფლად აყალბებენ, და allowlist-ის ჩანაწერი შიშველი მისამართისთვის მოწვევაა.

საპირისპირო პრობლემა - როცა შენი ფოსტა სხვების Junk-ში ხვდება - სხვა თემაა სხვა გამოსავლებით, და ის აღწერილია სტატიაში რატომ ხვდება ელფოსტა სპამში.

სპამის დახარისხება Sieve-ით

Sieve სერვერის მხარეს ფოსტის წესების სტანდარტული ენაა, და Stalwart მას უჭერს მხარს, ManageSieve-ით იმ კლიენტებისთვის, რომლებიც წესებს არედაქტირებენ. წესი, რომელიც მონიშნულ ფოსტას Junk-ში ინახავს, ასე გამოიყურება:

junk.sieve
require ["fileinto"];if header :contains "X-Spam-Status" "Yes" {    fileinto "Junk";    stop;}

Header-ის სახელი, რომელსაც ფილტრი წერს, პროდუქტებსა და კონფიგურაციებს შორის განსხვავდება, ამიტომ წესზე დაყრდნობამდე გახსენი მონიშნული წერილის წყარო და დააკოპირე ზუსტი სახელი და მნიშვნელობა. თითო მომხმარებლის Sieve წესები ისიც არის, სადაც მომხმარებლებს შეუძლიათ ხმაურიანი, მაგრამ ლეგიტიმური გამგზავნის ცალკე საქაღალდეში გადატანა, რაც გაცილებით უკეთესი პასუხია, ვიდრე კლასიფიკატორისთვის იმის სწავლება, რომ მისი ფოსტა სპამია.

სპამ-ფილტრი RE:NODE-ის ფოსტის სერვერზე#

Mail Server ხაზზე მუშაობს Stalwart, და სპამ-ფილტრი მისი ნაწილია, რომელიც იმავე ვებ ადმინიდან კონფიგურირდება, საიდანაც დომენები, საფოსტო ყუთები და DKIM. Blocklist-ები, greylisting და კლასიფიკატორის ქცევა იქ პარამეტრებად არის; Stalwart-ის დოკუმენტაცია შეამოწმე იმ ვერსიისთვის, რომელსაც შენი სერვერი აჩვენებს, რადგან კონფიგურაციის განლაგება გამოშვებებს შორის შეიცვალა. ფოსტის მიღებას საერთოდ პორტი 25 სჭირდება, რომელსაც მხარდაჭერა მოთხოვნით შენს სერვერზე გადაამისამართებს - და როგორც კი ის გაიხსნება, სკანერები და სპამი საათებში მოვა, ამიტომ პირველი კვირა Junk-ის დაკვირვებას დაუთმე, ნაცვლად იმის ვარაუდისა, რომ ნაგულისხმევი პარამეტრები შენს ფოსტას შეესაბამება. თუ ჯერ კიდევ წყვეტ, საერთოდ გაუშვა თუ არა საკუთარი სერვერი, თვითონ დაჰოსტილი ფოსტის სერვერის გზამკვლევი ამ გადაწყვეტილების გულწრფელი ვერსიაა.

FAQ#

სპამი უნდა უარვყო თუ Junk საქაღალდეში მოვათავსო?

ორივე, დარწმუნებულობის სხვადასხვა დონეზე. უარყავი SMTP საუბრის დროს, როცა დარწმუნებული ხარ, რომ ლეგიტიმურმა გამგზავნმა bounce მიიღოს და გაიგოს. გაურკვეველი ფოსტა Junk-ში მოათავსე, რომ მომხმარებლებმა შეძლონ მისი გადარჩენა. არასოდეს გაუგზავნო bounce ფოსტას მისი მიღების შემდეგ, რადგან გამგზავნის მისამართი ჩვეულებრივ გაყალბებულია და bounce უდანაშაულო მხარეს მიდის.

ჯერ კიდევ ღირს greylisting-ის ჩართვა?

ნაწილობრივ. ის ისევ აჩერებს "ესროლე და დაივიწყე" სპამის პროგრამებს, მაგრამ ბევრი სპამი ახლა ნამდვილი ფოსტის სერვერებით მოდის, რომლებიც თავიდან ცდიან. მისი ფასი - დაყოვნებული პირველი წერილები და ვადაგასული შესვლის კოდები - ისევ ისეთია, როგორიც ყოველთვის. Greylisting მხოლოდ იმ ფოსტისთვის, რომელიც უკვე საეჭვოდ გამოიყურება, სარგებლის უმეტესობას ინარჩუნებს მცირე ფასად.

რატომ იღებს უცებ ყველა წერილი სპამის ქულას?

ჩვეულებრივ ეს DNS blocklist-ის პრობლემაა. თუ სერვერი blocklist-ებს საჯარო resolver-ით კითხულობს, ზოგი სია შეცდომის კოდით პასუხობს, რომელსაც არასწორად დაყენებული ფილტრი "სიაშია"-დ კითხულობს. შეამოწმე ქულები წერილის header-ებში: თუ ერთი და იგივე blocklist-ის წესი ყველა წერილზე ამოქმედდება, მიზეზი ეს არის.

რამდენი ხანი სჭირდება ბაიესურ სწავლებას, რომ სარგებელი მოიტანოს?

კვირები და არა დღეები. კლასიფიკატორების უმეტესობა ქულაში არ მონაწილეობს, სანამ სპამისა და ლეგიტიმური ფოსტის რამდენიმე ასეული მაგალითი არ ექნება. მანამდე ტვირთს blocklist-ები და ავთენტიფიკაციის შედეგები ზიდავს. დარწმუნდი, რომ მომხმარებლები არასწორად შენახულ ფოსტას გადაიტანენ და არ წაშლიან, რადგან სწორედ ეს არის სწავლება.

შემიძლია allowlist-ში დავამატო მომწოდებელი, რომლის ფოსტაც სულ იჭედება?

კი, მაგრამ allowlist-ში დაამატე ავთენტიფიცირებული დომენი და არა From: მისამართი, და ჯერ ნახე, რატომ იჭედება. DKIM-ის ჩავარდნილი ხელმოწერა ან სიაში მყოფი გამგზავნი IP მათი გასასწორებელი პრობლემაა, და მოკლე შეტყობინება header-ებით ჩვეულებრივ ასწორებს მას ყველა მიმღებისთვის და არა მხოლოდ შენთვის.


კომენტარები

სრულიად ანონიმურად: ანგარიშის, ელფოსტის და cookie-ის გარეშე. ინახება მხოლოდ სახელი, ტექსტი და დრო - სხვა არაფერი. ბმულების რაოდენობა ლიმიტირებულია.

0/2000