Чи перебуває в SMTP-списку а) зупиняє багато спаму та б) зупиняє багато законної пошти?


10

Я щойно встановив SMTP-сервер на відносно мало використовуваному домені за допомогою Postfix та включив в список відображення з SQLGrey . Поки це, здається, працює нормально, і хоча незначні роздратування затримок електронних листів від нових відправників, я можу помітити з журналів, що це стримує ряд спам-повідомлень.

З вашого досвіду, чи грайлінг ефективно зупиняє багато спаму? Це корисне доповнення, наприклад, SpamAssassin або додає його до верхнього зайвого / зайвого?

Якби я розгорнув це для більш важких доменів (можливо, з більш вимогливими користувачами), чи можна передбачити значну частину погано налаштованих поштових серверів, які в кінцевому підсумку відскакують або втратять повідомлення?


1
Для оновленої версії цього питання дивіться: serverfault.com/questions/436327/…
james.garriss

Відповіді:


5

З вашого досвіду, чи грайлінг ефективно зупиняє багато спаму?

Це дуже ефективно. Я використовував його протягом 3+ років, і це мало певний вплив на наш процес фільтрації.

Це корисне доповнення, наприклад, SpamAssassin або додає його до верхнього зайвого / зайвого?

Це фактично зменшить навантаження на сканування. Я рекомендую додати його.

Якби я розгорнув це для більш важких доменів (можливо, з більш вимогливими користувачами), чи можна передбачити значну частину погано налаштованих поштових серверів, які в кінцевому підсумку відскакують або втратять повідомлення?

Я бачив це, хоча поштові сервери були сильно неправильно налаштовані (поштовий майстер вирішив негайно відмовитись від доставки, якщо була тиха помилка, а не повторна спроба надсилання). Це зводиться до того, як відправник обробляє повідомлення 4xx проти повідомлення 5xx. Якщо вони відносяться до них однаково, у вас виникнуть кілька питань. Якщо вони поводяться з ними правильно , там, де 4xx є безвідмовним, і відправник повторно спробує, проблем не виникне. Навіть якщо вони неправильно налаштовані, найпростішим рішенням є додати домен відправника до вашого грайліста як "вже баченого", і дати йому абсурдний бал, щоб він не потрапляв до бази даних.


Я приймаю цю відповідь зараз, тому що ми вже деякий час використовуємо грайлістинг, і це здається дуже ефективним. Я впевнений, що частково до пропозицій тут, у нас не було жодних реальних проблем із невдалою поштою або надмірними затримками.
Збийте

9

На моєму досвіді, вміст у стилі сімейства не дає достатньої користі для виправдання недоліків. Хоча я налаштовував на своєму сервері грайлінг, це було досить прикро, щоб затримати кожну (нову) вхідну пошту. Я також точно знаю, що якийсь вхідний електронний лист втрачався.

Спамери були досить наполегливими (і я думаю, навіть тоді вони починали автоматично робити повторні спроби), що їх спам все-таки пройшов. Я відмовлявся від виправлення літніх років назад і не оглядався.


6
Як правило, відмітка не затримує кожен новий вхідний електронний лист. Це лише затримує шаблони ip-відправника-одержувача, яких раніше не бачили. Це далеко не всі вхідні електронні листи.
Тоні Мейер

2
Я розумію, тому я сказав "новий" вхідний електронний лист. Напевно, я не пояснив це досить добре, але, мабуть, кожен, хто розуміє, що таке грайлінг, визнає проблему. Незалежно, це все одно дратувало.
Грег Х'югілл

1
Я почав використовувати грелістинг 5 років тому, і, як і більшість методів боротьби зі спамом, було фантастично, коли він з'явився вперше. Однак я згоден, що пільги вже мінімальні. Я серйозно думав про її вимкнення.
Аарон

Я виявив сірий список, як реалізований у SmarterMail, щоб заблокувати більш законну електронну пошту (я припускаю, що відправники відмовляються після відмови), ніж мені було комфортно. Це було особливо прикро, коли я робив такі дії, як спроба скидання пароля і т. Д. Я вимикаю його у всіх своїх доменах, які мають більш-менш низький трафік, але все ще атакують спамерами. У мене немає конкретних відомостей про журнали та статистику тощо
qxotk

5
Секрет ефективного грайлінгу полягає в (a) встановленні порогу достатньо низьким рівнем того, що відправники, які вперше потрапляють у дію, проходять через перші 2-3 дні та (b) закінчується термін дії бази даних дійсно старих записів. Спамери будуть помічати greylisters, і буде повторити ще раз в якій - то момент. Закінчення часу їх вступу через тиждень або більше призведе до того, що вони знову пройдуть процес, підвищуючи його ефективність. До цього ми потрапили в пастку на 95%; після того, як я додав термін дії, ми потрапили у схожість на 99,99%. Настійно рекомендується.
Avery Payne

3

Грайлістинг ефективно зупинить багато спаму, перш ніж він навіть потрапить у ваш фільтр вмісту.

Це дійсно корисна залежність, оскільки це значно зменшить завантаженість вами сканування, зменшить помилкові негативи (частина спаму, який не потрапив би у ваш фільтр вмісту, буде попередньо заблокований за допомогою перегляду в глибокому списку), і він, за визначенням, не може ввести будь-який хибний позитив (законна пошта блокується).

Повідомлення, які ви втрачаєте, пов’язані з невідповідністю відправників smtp - так, деякі "великі" все ще не грають добре, короткий білий список буде піклуватися про них, поки вони не виправлять свою систему. Зрештою, наявність багатьох сайтів із грайлістикою в Інтернеті матиме приємний побічний ефект змусити більше людей використовувати правильно налаштовані поштові сервери.

При гарному налаштуванні грайлістів (хороша реалізація + хороша конфігурація / операції) дуже мало листів затримуються, і більшість часу затримка буде в порядку декількох хвилин. Крім того, гарне налаштування грайлінгу - це здебільшого система "розгортання та забуття", що зменшує потік спаму, завантажує системи, не збільшуючи навантаження (sysadmin).

Перш ніж насправді ввімкнути список відображення в існуючих доменах, я настійно пропоную розгорнути його в «режимі навчання», де він буде дивитися потік пошти, не затримуючи нічого. Це дасть час навчитися трійкам та автовідкривачам хороших відправників smtp.

Якщо заблоковано багато електронних листів до сканера вмісту, це матиме ряд хороших побічних ефектів. Мені особливо подобаються такі:

  1. окрім коротких та нечасто мінливих білих списків ручної системи, система сірого списку не потребує спільних знань між серверами, спрощуючи розгортання декількох MX'е в географічно розподілених місцях / центрах обробки даних
  2. зменшення завантаження сканування означає, що ви можете використовувати менше обладнання для сканування вмісту
  3. менше серверів для сканування вмісту означає, що ви можете легше їх централізувати, керувати ними, налагоджувати їх (краще співвідношення сигнал / шум у журналах;)
  4. менше навантаження на ваші системи для відхилення "очевидного" спаму та більше навантаження на спамер-систему для повторної доставки обох означає кращий коефіцієнт завантаження приймача / навантаження спама, що робить надсилання спаму дорожчим ", і це добре в довгостроковій справі" термін

Загалом, вміст в списку зводиться до:

  1. примушуючи відправників відповідати стандартам, це полегшить роботу всієї системи електронної пошти та буде легше керуватися (-> легше відстежувати спамерів як побічний ефект)
  2. збільшуючи (трохи) вартість відправлення електронної пошти, маючи невеликий вплив на законних відправників і більший на спамер (-> збільшення витрат на відправлення спаму завжди добре)

EDIT: хоча існує законний (невеликий, але це IMHO) вплив законних термінів доставки пошти, його можна зменшити, використовуючи інші засоби для обходу грайлістів, як-от tarpitting та SPF . Перший цікавий, але я хотів би зробити кілька реальних тестів, перш ніж судити про його ефективність / недоліки, останні не завжди доступні.


1
Добрий пост, але, будь ласка, зафіксуйте рядок "він не може, за визначенням, вводити будь-які помилкові позитиви". Це неправда, відмітка списку може (і призведе) до втрати законної пошти, якщо сервер відправлення неправильно налаштований. Хоча це не відбудеться в ідеальному світі, це потрібно враховувати.
sleske

Все-таки +1 за хороший пост, особливо "режим навчання".
sleske

@sleske, дякую за ваш коментар, але я не повинен погодитися. Я не називаю дані "законної пошти", що надходять від "неправильно налаштованого сервера відправки" - це не те, що визначено як електронний лист, а щось подібне до нього. ОТО, правда, вам потрібно це врахувати, як я пояснюю у своїй відповіді.
Лука404

3
Ну, я твердо вірю, що потреби користувачів повинні завжди бути на першому місці (зрештою, саме за це ми платимо). Таким чином, саме користувачі визначають, чи є пошта легітимною чи ні, і їм не байдуже неправильно налаштовані сервери. Якщо користувач хоче отримати пошту, це законно, це так просто.
sleske

2

Так, грайлінг може дуже недорого зупинити розумну кількість спаму. Навіть коли це не зупиняє спам, додана затримка дає додатковий час, щоб повідомлення або відправник були внесені до списків DNSBL або хеш-файлів.

Ви повинні переконатися, що ви використовуєте хорошу реалізацію (я особисто не знайомий з SQLGrey). Зокрема, ви, як правило, можете з'ясувати способи довірити трійкам, не побачивши точну трійку раніше (наприклад, якщо ви бачили достатню кількість хороших трійок з IP, то, мабуть, немає жодного сенсу відмінювати будь-які подальші трійки з цього IP). Після невеликої кількості часу дуже мало законних повідомлень міститься в списку.


2

Однією з можливих проблем із відображенням в списку є те, що користувачі не отримуватимуть пошту негайно. Це найбільше засмучує пошту про скидання пароля. Ці листи, як правило, потрапляють у сірий список, оскільки відправник / одержувач / ip буде новим.

raj


2

Щоб додати до інших відповідей:

Одна річ , яку потрібно враховувати при розгортанні сірого списку є те , що він буде збільшувати затримки для (певних) законних повідомлень. Ви повинні спочатку дізнатися, чи це проблема для ваших користувачів.

Наприклад, якщо у вашій організації здебільшого є внутрішні листи та електронні листи з кількома давніми діловими партнерами, вплив буде незначним.

ОТОХ, якщо ви часто обмінюєтесь повідомленнями з новими клієнтами, це може бути боляче. Зокрема, одна ситуація може бути проблемою: якщо ви спілкуєтесь з кимось по телефону і хочете обмінятися документами, що стосуються обговорення, електронною поштою (те, що я регулярно роблю в телефонних дзвінках типу підтримки), навіть угода на кілька хвилин може бути неприйнятний.

Тому, як завжди, враховуйте конкретні потреби користувачів.


1

Я мав відмінну удачу з грайлістом. Особисто я ніколи не використовував би це як мій єдиний захід проти спаму, але коли він включений у склад багатошарової системи спаму (включаючи SpamAssassing, amavisd, clamav, RBLs, SPF / DKIM тощо), він забезпечує багато вигода.

Одне важливе зауваження, є кілька провайдерів послуг (основні), які не спрацьовують гралітоване місце призначення витончено (списки розсилки Yahoo були добре відомим прикладом). Я б радив переглянути деякі білі списки, які люди склали, щоб переконатися, що ви не заблокуєте справжню електронну пошту.

На мій досвід, переважна більшість електронних повідомлень, які ви отримуєте від людини до людини (від реальної особи / користувача), протікає через один з основних поштових серверів (postfix, qmail, обмін, sendmail), всі з яких обробляють грайлінг належним чином. Інколи ви можете натрапити на якесь програмне забезпечення для списку розсилки або автоматизовану програму електронної пошти, яка не працює з ним правильно, але мій досвід говорить про це дуже рідко.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.