Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Борьба со SPAM -ом
Форум программистов > Базы данных и администрирование > Lotus > Lotus - Администрирование
Domino6
Выскажитесь кто-как борется с нежелательной почтой по направлениям
1. Концепции борьбы, технологии (блек листы, анализ и т.д)
2. Конкретное ПО и самостоятельные решения.
3. Способы борьба с инициаторами
Gray
Цитата
1. Концепции борьбы, технологии (блек листы, анализ и т.д)

Недавно прочитал вот это:
]]>http://ism.tup.km.ua/email/spam_feat.html]]>
применил, немного помогло.
плюс время от времени заполняю собственный блэк лист, хотя это уже помогает мало.
2 пункт ? все что есть для Domino - жутко дорогое.
многие советуют ND.Cerberus
3. Пока у нас нет нормальных законов, единственный способ, контакты с провайдерами. можно пообщаться с некоторыми в ukr.nodes
Afrael
1. Использую ScanMail
2. Использую возможность 6-ки обращаться в сторониие блэклисты
3. Использую проверку обратной DNS зоны.

вроде бы хватает.
ну и иногда осбенно активных товарищей ручками в запрещенные адреса дописываем...
Vagor.ini
Особенность структуры где я работаю не допускает большого количества спамаsmile.gif Рук и правли обработки почты хватает...
Domino6
Цитата(Gray @ 31:05:2005, 18:41 )
3. Пока у нас нет нормальных законов, единственный способ, контакты с провайдерами. можно пообщаться с некоторыми в ukr.nodes
*

Это как посмотреть вот новшества на Украине
Цытата ниже перевод

Цитата
]]>Кримінальний кодекс України]]>

Стаття 363-1. Перешкоджання роботі
                   електронно-обчислювальних машин (комп'ютерів),
                   автоматизованих систем, комп'ютерних мереж
                   чи мереж електрозв'язку шляхом масового
                   розповсюдження повідомлень електрозв'язку

     1. Умисне масове розповсюдження  повідомлень  електрозв'язку,
здійснене   без   попередньої  згоди  адресатів,  що  призвело  до
порушення або припинення  роботи  електронно-обчислювальних  машин
(комп'ютерів), автоматизованих систем, комп'ютерних мереж чи мереж
електрозв'язку, -

     карається штрафом від п'ятисот  до  тисячі  неоподатковуваних
мінімумів  доходів  громадян або обмеженням волі на строк до трьох
років.

     2. Ті самі дії,  вчинені повторно або за  попередньою  змовою
групою осіб, якщо вони заподіяли значну шкоду, -

     караються обмеженням   волі  на  строк  до  п'яти  років  або
позбавленням  волі  на  той  самий  строк,  з  позбавленням  права
обіймати  певні посади або займатися певною діяльністю на строк до
трьох років та з конфіскацією програмних або технічних засобів, за
допомогою  яких  було  здійснено масове розповсюдження повідомлень
електрозв'язку, які є власністю винної особи.
(  Кодекс  доповнено  статтею  363-1  згідно  із Законом N 2289-IV
( 2289-15 ) від 23.12.2004 )


ПЕРЕВОД
Цитата
Уголовный кодекс Украины

Статья 363-1 Перепятствие работе электронно-вычислительных машин(компьютеров),автоматизированных систем, компьютерных сетей или сетей электросвязи путем массового распространения сообщений электросвязи.

1. Умышленное массовое распространение соообщений элекстрочвязи, выполненное  без предварительного согласия адресата, что привело к нарушению или прекращению работы электронно-вычислительных машин(компьютеров) автоматизированных систем, компьютерных сетей или сетей электросвязи,-

карается штрафом от пятисот до тысячи необлагаемых минимумов доходов граждан(от переводчика: 8500-17000 грн или 1700-3400 USD)  или лишение свободы сроком до 3 лет

2. Те же самые действия, сделанные повторно или по предварительному согласию группой лиц, если они принесли значимый(или значительный) ущерб,-

караются ограничением свободы на срок до 5 лет или лишением свободы на тот самый срок, с лишением права занимать определенные должности или заниматся определенной деятельностью на срок до 3 лет и конфискацией программных или технических средств, с помощью которых было выполненно массовое распространение сообщений электросвязи, которые являются собственностью виновного лица
Deus78
У меня стоит No Spam Today! 2.0.4.4 триальный... срок уже и стек давно но он каким-то макаром работает ) это это почтовая прокся..ей не важно с чем работать...
Ferz
Встречный вопрос по мануалу для ScanMail
На почтовом серваке настроены правила на проверку по содержимом
+ Пару тройку блек листы
Заметил такую альтернативу чемь больше борешся со Спамом с пом блек листов тем чеше в них сам попадаешь
Ferz
]]>http://www-10.lotus.com/ldd/today.nsf/f012...e5?OpenDocument]]>
некто не пробывал?
Ferz
Цитата
Заметил такую альтернативу чемь больше борешся со Спамом с пом блек листов тем чеше в них сам попадаешь


Убрал отвечать на сообщения блокированных DNS
(ну что типа вы в черном списке DNS)
и все нормально
neverbeen
Цитата
Убрал отвечать на сообщения блокированных DNS

Ой, а как ты это сделал?


Что молчишь?
НУ КАК? Я тоже хочу так сделать, поделись опытом!
Ferz
конфигурация сервера >Орган и управ> Входяшие SMTP > Фильтры Черного Списка DNS имен
Guest
Цитата(Ferz @ 30:11:2005, 08:27 )
конфигурация сервера >Орган и управ> Входяшие SMTP > Фильтры Черного Списка DNS имен
*


Ага, нету там такого пунктика не отвечать error messages/
Ибо:
Либо задаешь свой ответ
Либо ничего не изменяешь и тогда ответ будет стандартный
Либо вообще принмаешь все сообщения без rerject (напрмер tag & recieve выбрав),
в таком случае действительно error messages никуда не пойдут, т.к. ты принял есь спам с DNSBLSite, но хотя бы пометил их (tag), т.е. добавил к каждому письму поле $DNSBLSite!

Вот! Что ты на это скажешь?!
Ferz
Цитата
Либо ничего не изменяешь и тогда ответ будет стандартный

Сделал поле пустым и все ок.
не посылает ничего.
swan
Цитата(Ferz @ 1:11:2005, 12:47 )


ИМХО - ботва. реагирует на поле From, а туда можно писать всё что захочешь...
Proger J.
Всем привет! ))
Есть вопрос. Где поставить галочку, чтобы сервер не принимал почту на адреса, которые не зарегистрированы на Сервере??
Спам идет на 3 незарегистрированных адреса (shortnamе таких нет, а доменное имя наше), а с них попадает ко мне и к еще нескольким сотрудникам.
Помогите, плиз... )
Viacheslaw
Вопросик, допустим спамят с portsevendomain.biz или еще с какого-нибудь biz. Как правильно запретить в блэклисте целиком *.biz?

*.biz не работает (Domino 6.5.5)
swan
надо банить ".biz"
но возникает побочный эффект, будет банится и "mail.biznus.com" какой нибудь...
Viacheslaw
swan спасибо.
Crockee
Пользуемся MailProtect (ND.Cerberus) от Notes Development, там прикручен антиспамовый движок от ISS. Настраивается довольно сложно, но отлично ловит весь SPAM, в т.ч. и русскоязычный
Fossil Code
У меня 5-ка. Стоит ScanMail. В общем-то все нормально, ловит неплохо, но... Вычищать вручную базу _очччееенннььь_ тяжко. Просто туда попадают и вполне законные письма, причем не всегда понятно, с какого перепуга: т.е. автоматом удалять низззя. Даже пришлось уровень обнаружения спама понизить, чтобы справляться. Вообще-то проблема сместилась из области "отловить", не допуская на почтовый ящик пользователя, до "не допустить на сервер", чтобы полосу в Инете и мое время не кушали, нехорошие. Ну-с, для этого фильтрую по доменным именам, что помогает, но недостаточно эффективно. Ставлю фильтры на Инетовском маршрутизаторе, отсекая целые сети спам-зомби. Очень эффективно, но трудоемко, очень уж их много, и чревато запретами серверов, которые нужны пользователям. Для борьбы с теми, кто пишет на несуществующие у меня адреса самые распространенные занес в поле нежелательных SMTP получателей. Для остальных, абсолютно случайно сгенерированных, хотел заполнить поле разрешенных SMTP получателей, но... Увы, больше 64К в поле не лезет, а если внести туда группы, то не фильтрует, будто там и нет ничего. Веду статистику -- тот самый вычищенный спам сбрасываю в базу, где видны адреса, домены и т.п. За три недели ноября -- 25 тыс. Тяжко. Вот сейчас купим, поставлю 6-ку, там посмотрим, что изменилось. Да, еще, хотел перейти на методу, когда не спаммеров запрещать, а разрешать только тех, кто заявлен, да начальство убоялось, не столько "народного гнева", сколько показать свою причастность к явно не популярной мере.
osmor
Вопросы по конфигурационному документу
На одном из серверов высунутых наружу поле "Deny connections from the following SMTP internet hostnames/IP addresses:"
превысило 32К
соответсвенно ничего добавить не могу как можно это побороть?
Как можно самому поднять такой же сервер как и те что указыватся в поле "DNS Blacklist sites"
Mirkin
Цитата(Domino6 @ 31:05:2005, 11:44 ) *
Выскажитесь кто-как борется с нежелательной почтой по направлениям
1. Концепции борьбы, технологии (блек листы, анализ и т.д)
2. Конкретное ПО и самостоятельные решения.
3. Способы борьба с инициаторами

1. Белклисты - фигня, самое рульноеэто анализ
2. kSpam – An open source Lotus Domino spam filter никто не пробывал к 7-ке прикрутить?
3. растрел на месте
hasvegas
Привет!
Хочу и я нести свою лепту. Сам начинающий Lotus админ. Начальство решило поставить Lotus 7.
Для борьбы со спамом использую SpamSentinel триал версию можно взять на maysoft.com Режет спам на 98%. Кроме его стандартного black листа sbl-xbl.spamhaus.org использую еще и эти:
dnsbl.sorbs.net
relays.osirusoft.com
relays.ordb.org
Минус в том что по началу в спам попадала очень большая часть нормальной почты. Пришлось руками вносить нужные домены и адреса в белые списки. Как снизить чувствительность пока не нашел.
Триал можно продлить просто- снести подчистую и поставить заново, но перед этим надо сделать копии баз фильтра, чтобы заново не делать белые списки.
Viacheslaw
российские блэк-листы кто какие порекомендует (те которые наш спам хорошо режут)
Viacheslaw
Решил. До принимающего весь смтп траффик сервера установил еще одну железку. Собрал на ней Centos5+Postfix(relay MTA)+Kaspersky Antispam for RHEL smile.gif Лицензия вдвое дешевле чем у Яндекс.Спамооборона, для нашей организации цифра вобщем-то небольшая, всех устроила. Эта железка (если честно обычный стейшн с зеркалом софтверным 2х80 ... надеюсь временно) вполне решительно проблему решила - теперь только на графики красивые любуюсь - 80% стабильно режет. Причем режет в лотусовую базу MAIL-in, которой присвоен адрес spam@myдомен и все что метиться касперским в сабже как SPAM летит туда (специально перестраховываюсь, несмотря на белые списки адресов и доменов). Спам-сообщения живут в базе три дня, после чего автоматом убиваються. Вобщем проблема для меня пропала. Фильтр режет хорошо, если перестараеться, то письмо просто выуживаю в течение трех дней из спам-базы. Сотрудники предупреждены, шлют мне "правильные" адреса - которые кормлю касперу. Вот такое несовсем-доминошное-решение.
Мыш
1. Проверка адреса отправителя, блэк-листы, анализ контента.
2. Exim (front-end почтовый сервер), SpamAssassin (антиспам), ClamAV (антивирус). Все под Линукс, все бесплатное.
3. Просто негромко матерюсь :-)
choks
Цитата(Proger J. @ 18:05:2006 - 11:39) *
Есть вопрос. Где поставить галочку, чтобы сервер не принимал почту на адреса, которые не зарегистрированы на Сервере??

Документ: Configuration - Router/SMTP - Restrictions and Controls - SMTP Inbound Controls
отдел: Inbound Intended Recipients Controls (внизу)
параметр: Verify that local domain recipients exist in the Domino Directory:
значение: Enabled
choks
Никто не встречал есть ли реализация серых списков(greylisting) для Домино?
SergeyKirik
Цитата(Mirkin @ 6:02:2007, 11:18 ) *
1. Белклисты - фигня, самое рульноеэто анализ
2. kSpam – An open source Lotus Domino spam filter никто не пробывал к 7-ке прикрутить?
3. растрел на месте


Пробовал kSpam. Но застрял в самом начале. Как понял из описания - надо сделать 3 базы данных: нормальная почта, спам и еще спам какой-то, для этого есть три файла: kspamcon.ntf, mailgood.ntf, mailspam.ntf, надо из них сделать 3 базы с расширением .nsf . Как создать эти базы ?
EHT
SergeyKirik
Создать новую БД из шаблонов (kspamcon.ntf, mailgood.ntf, mailspam.ntf) в Среде разработки Lotus Domino Designer

Смотрите в соседний топик: Инфо-ция о разработке в среде Ln, Документация, статьи ... ]]>ссылка]]>
или
прямо на Интерактивный курс по Lotus ]]>ссылка]]> про NSF раздел 1, подраздел 1.2 Структура баз данных
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Форум IP.Board © 2001-2008 IPS, Inc.