Форум программистов CODEBY.NET Хостинг в Беларуси — Active Technologies

Разработка бизнес сайтов

Нужны клиенты? Тогда сюда быстрее...
X   Сообщение сайта
(Сообщение закроется через 2 секунды)

Здравствуйте, гость ( Вход | Регистрация )




> Борьба со SPAM -ом, Способы борьбы с нежелательной корреспон
Domino6
Вставить ник
сообщение 31:05:2005, 09:44
Цитата Ответить 


Lotus Developer
*****

Группа: Lotus team
Сообщений: 770
Регистрация: 11:05:2005
Из: Украина, Киев
Пользователь №: 1 712
Специализация: Lotus Notes/Domino Designer/Administrator



Репутация: - 1 +


Выскажитесь кто-как борется с нежелательной почтой по направлениям
1. Концепции борьбы, технологии (блек листы, анализ и т.д)
2. Конкретное ПО и самостоятельные решения.
3. Способы борьба с инициаторами
Подняться вверх 
 
Сообщение #1
 
Новая тема 
Ответов (1 - 29)
Gray
Вставить ник
сообщение 31:05:2005, 15:41
Цитата Ответить 


Новенький
*

Группа: Lotus team
Сообщений: 75
Регистрация: 10:05:2005
Из: Киев
Пользователь №: 1 705
Специализация: Начальник Domino администраторов



Репутация: - 0 +


Цитата
1. Концепции борьбы, технологии (блек листы, анализ и т.д)

Недавно прочитал вот это:
http://ism.tup.km.ua/email/spam_feat.html
применил, немного помогло.
плюс время от времени заполняю собственный блэк лист, хотя это уже помогает мало.
2 пункт ? все что есть для Domino - жутко дорогое.
многие советуют ND.Cerberus
3. Пока у нас нет нормальных законов, единственный способ, контакты с провайдерами. можно пообщаться с некоторыми в ukr.nodes

Сообщение отредактировал Gray - 31:05:2005, 15:44
Подняться вверх 
 
Сообщение #2
Afrael
Вставить ник
сообщение 7:06:2005, 06:26
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 37
Регистрация: 26:02:2004
Пользователь №: 295



Репутация: - 0 +


1. Использую ScanMail
2. Использую возможность 6-ки обращаться в сторониие блэклисты
3. Использую проверку обратной DNS зоны.

вроде бы хватает.
ну и иногда осбенно активных товарищей ручками в запрещенные адреса дописываем...
Подняться вверх 
 
Сообщение #3
Vagor.ini
Вставить ник
сообщение 7:06:2005, 07:09
Цитата Ответить 


MANTICora Software
*****

Группа: Lotus team
Сообщений: 826
Регистрация: 8:08:2003
Из: Минск, Беларусь
Пользователь №: 4
Специализация: Lotus Domino & Notes, Delphi



Репутация: - 1 +


Особенность структуры где я работаю не допускает большого количества спамаsmile.gif Рук и правли обработки почты хватает...
Подняться вверх 
 
Сообщение #4
Domino6
Вставить ник
сообщение 30:06:2005, 12:37
Цитата Ответить 


Lotus Developer
*****

Группа: Lotus team
Сообщений: 770
Регистрация: 11:05:2005
Из: Украина, Киев
Пользователь №: 1 712
Специализация: Lotus Notes/Domino Designer/Administrator



Репутация: - 1 +


Цитата(Gray @ 31:05:2005, 18:41 )
3. Пока у нас нет нормальных законов, единственный способ, контакты с провайдерами. можно пообщаться с некоторыми в ukr.nodes
*

Это как посмотреть вот новшества на Украине
Цытата ниже перевод

Цитата
Кримінальний кодекс України

Стаття 363-1. Перешкоджання роботі
                   електронно-обчислювальних машин (комп'ютерів),
                   автоматизованих систем, комп'ютерних мереж
                   чи мереж електрозв'язку шляхом масового
                   розповсюдження повідомлень електрозв'язку

     1. Умисне масове розповсюдження  повідомлень  електрозв'язку,
здійснене   без   попередньої  згоди  адресатів,  що  призвело  до
порушення або припинення  роботи  електронно-обчислювальних  машин
(комп'ютерів), автоматизованих систем, комп'ютерних мереж чи мереж
електрозв'язку, -

     карається штрафом від п'ятисот  до  тисячі  неоподатковуваних
мінімумів  доходів  громадян або обмеженням волі на строк до трьох
років.

     2. Ті самі дії,  вчинені повторно або за  попередньою  змовою
групою осіб, якщо вони заподіяли значну шкоду, -

     караються обмеженням   волі  на  строк  до  п'яти  років  або
позбавленням  волі  на  той  самий  строк,  з  позбавленням  права
обіймати  певні посади або займатися певною діяльністю на строк до
трьох років та з конфіскацією програмних або технічних засобів, за
допомогою  яких  було  здійснено масове розповсюдження повідомлень
електрозв'язку, які є власністю винної особи.
(  Кодекс  доповнено  статтею  363-1  згідно  із Законом N 2289-IV
( 2289-15 ) від 23.12.2004 )


ПЕРЕВОД
Цитата
Уголовный кодекс Украины

Статья 363-1 Перепятствие работе электронно-вычислительных машин(компьютеров),автоматизированных систем, компьютерных сетей или сетей электросвязи путем массового распространения сообщений электросвязи.

1. Умышленное массовое распространение соообщений элекстрочвязи, выполненное  без предварительного согласия адресата, что привело к нарушению или прекращению работы электронно-вычислительных машин(компьютеров) автоматизированных систем, компьютерных сетей или сетей электросвязи,-

карается штрафом от пятисот до тысячи необлагаемых минимумов доходов граждан(от переводчика: 8500-17000 грн или 1700-3400 USD)  или лишение свободы сроком до 3 лет

2. Те же самые действия, сделанные повторно или по предварительному согласию группой лиц, если они принесли значимый(или значительный) ущерб,-

караются ограничением свободы на срок до 5 лет или лишением свободы на тот самый срок, с лишением права занимать определенные должности или заниматся определенной деятельностью на срок до 3 лет и конфискацией программных или технических средств, с помощью которых было выполненно массовое распространение сообщений электросвязи, которые являются собственностью виновного лица
Подняться вверх 
 
Сообщение #5
Гость_Deus78_*
сообщение 30:09:2005, 06:58
Цитата Ответить 





Инопланетный гость






У меня стоит No Spam Today! 2.0.4.4 триальный... срок уже и стек давно но он каким-то макаром работает ) это это почтовая прокся..ей не важно с чем работать...
Подняться вверх 
 
Сообщение #6
Ferz
Вставить ник
сообщение 31:10:2005, 09:45
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 43
Регистрация: 13:08:2005
Пользователь №: 2 148
Специализация: программист 1С



Репутация: - 0 +


Встречный вопрос по мануалу для ScanMail
На почтовом серваке настроены правила на проверку по содержимом
+ Пару тройку блек листы
Заметил такую альтернативу чемь больше борешся со Спамом с пом блек листов тем чеше в них сам попадаешь
Подняться вверх 
 
Сообщение #7
Ferz
Вставить ник
сообщение 1:11:2005, 11:47
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 43
Регистрация: 13:08:2005
Пользователь №: 2 148
Специализация: программист 1С



Репутация: - 0 +


http://www-10.lotus.com/ldd/today.nsf/f012...e5?OpenDocument
некто не пробывал?
Подняться вверх 
 
Сообщение #8
Ferz
Вставить ник
сообщение 8:11:2005, 10:14
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 43
Регистрация: 13:08:2005
Пользователь №: 2 148
Специализация: программист 1С



Репутация: - 0 +


Цитата
Заметил такую альтернативу чемь больше борешся со Спамом с пом блек листов тем чеше в них сам попадаешь


Убрал отвечать на сообщения блокированных DNS
(ну что типа вы в черном списке DNS)
и все нормально
Подняться вверх 
 
Сообщение #9
neverbeen
Вставить ник
сообщение 13:11:2005, 23:38
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 13
Регистрация: 21:01:2005
Пользователь №: 1 268



Репутация: - 0 +


Цитата
Убрал отвечать на сообщения блокированных DNS

Ой, а как ты это сделал?


Что молчишь?
НУ КАК? Я тоже хочу так сделать, поделись опытом!

Сообщение отредактировал neverbeen - 16:11:2005, 23:32
Подняться вверх 
 
Сообщение #10
Ferz
Вставить ник
сообщение 30:11:2005, 06:27
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 43
Регистрация: 13:08:2005
Пользователь №: 2 148
Специализация: программист 1С



Репутация: - 0 +


конфигурация сервера >Орган и управ> Входяшие SMTP > Фильтры Черного Списка DNS имен
Подняться вверх 
 
Сообщение #11
Гость_Guest_*
сообщение 1:12:2005, 00:16
Цитата Ответить 





Инопланетный гость






Цитата(Ferz @ 30:11:2005, 08:27 )
конфигурация сервера >Орган и управ> Входяшие SMTP > Фильтры Черного Списка DNS имен
*


Ага, нету там такого пунктика не отвечать error messages/
Ибо:
Либо задаешь свой ответ
Либо ничего не изменяешь и тогда ответ будет стандартный
Либо вообще принмаешь все сообщения без rerject (напрмер tag & recieve выбрав),
в таком случае действительно error messages никуда не пойдут, т.к. ты принял есь спам с DNSBLSite, но хотя бы пометил их (tag), т.е. добавил к каждому письму поле $DNSBLSite!

Вот! Что ты на это скажешь?!
Подняться вверх 
 
Сообщение #12
Ferz
Вставить ник
сообщение 8:12:2005, 10:54
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 43
Регистрация: 13:08:2005
Пользователь №: 2 148
Специализация: программист 1С



Репутация: - 0 +


Цитата
Либо ничего не изменяешь и тогда ответ будет стандартный

Сделал поле пустым и все ок.
не посылает ничего.
Подняться вверх 
 
Сообщение #13
swan
Вставить ник
сообщение 6:02:2006, 05:25
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 5
Регистрация: 3:10:2005
Из: Минск, Беларусь
Пользователь №: 2 373
Специализация: Lotus Domino



Репутация: - 0 +


Цитата(Ferz @ 1:11:2005, 12:47 )


ИМХО - ботва. реагирует на поле From, а туда можно писать всё что захочешь...
Подняться вверх 
 
Сообщение #14
Proger J.
Вставить ник
сообщение 18:05:2006, 08:39
Цитата Ответить 


Новенький
*

Группа: Lotus team
Сообщений: 27
Регистрация: 15:03:2006
Из: Россия, Новокузнецк
Пользователь №: 3 083
Специализация: Lotus-программист



Репутация: - 0 +


Всем привет! ))
Есть вопрос. Где поставить галочку, чтобы сервер не принимал почту на адреса, которые не зарегистрированы на Сервере??
Спам идет на 3 незарегистрированных адреса (shortnamе таких нет, а доменное имя наше), а с них попадает ко мне и к еще нескольким сотрудникам.
Помогите, плиз... )
Подняться вверх 
 
Сообщение #15
Viacheslaw
Вставить ник
сообщение 5:09:2006, 08:38
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 52
Регистрация: 3:06:2006
Пользователь №: 4 572
Специализация: Admin



Репутация: - 0 +


Вопросик, допустим спамят с portsevendomain.biz или еще с какого-нибудь biz. Как правильно запретить в блэклисте целиком *.biz?

*.biz не работает (Domino 6.5.5)
Подняться вверх 
 
Сообщение #16
swan
Вставить ник
сообщение 5:09:2006, 11:43
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 5
Регистрация: 3:10:2005
Из: Минск, Беларусь
Пользователь №: 2 373
Специализация: Lotus Domino



Репутация: - 0 +


надо банить ".biz"
но возникает побочный эффект, будет банится и "mail.biznus.com" какой нибудь...
Подняться вверх 
 
Сообщение #17
Viacheslaw
Вставить ник
сообщение 7:09:2006, 11:20
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 52
Регистрация: 3:06:2006
Пользователь №: 4 572
Специализация: Admin



Репутация: - 0 +


swan спасибо.
Подняться вверх 
 
Сообщение #18
Crockee
Вставить ник
сообщение 27:10:2006, 14:49
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 1
Регистрация: 26:10:2006
Пользователь №: 7 397



Репутация: - 0 +


Пользуемся MailProtect (ND.Cerberus) от Notes Development, там прикручен антиспамовый движок от ISS. Настраивается довольно сложно, но отлично ловит весь SPAM, в т.ч. и русскоязычный
Подняться вверх 
 
Сообщение #19
Fossil Code
Вставить ник
сообщение 23:11:2006, 10:55
Цитата Ответить 


Гуру
***

Группа: Lotus team
Сообщений: 318
Регистрация: 22:11:2006
Из: Минск
Пользователь №: 7 965
Специализация: Нич-чего не понимаю!



Репутация: - 1 +


У меня 5-ка. Стоит ScanMail. В общем-то все нормально, ловит неплохо, но... Вычищать вручную базу _очччееенннььь_ тяжко. Просто туда попадают и вполне законные письма, причем не всегда понятно, с какого перепуга: т.е. автоматом удалять низззя. Даже пришлось уровень обнаружения спама понизить, чтобы справляться. Вообще-то проблема сместилась из области "отловить", не допуская на почтовый ящик пользователя, до "не допустить на сервер", чтобы полосу в Инете и мое время не кушали, нехорошие. Ну-с, для этого фильтрую по доменным именам, что помогает, но недостаточно эффективно. Ставлю фильтры на Инетовском маршрутизаторе, отсекая целые сети спам-зомби. Очень эффективно, но трудоемко, очень уж их много, и чревато запретами серверов, которые нужны пользователям. Для борьбы с теми, кто пишет на несуществующие у меня адреса самые распространенные занес в поле нежелательных SMTP получателей. Для остальных, абсолютно случайно сгенерированных, хотел заполнить поле разрешенных SMTP получателей, но... Увы, больше 64К в поле не лезет, а если внести туда группы, то не фильтрует, будто там и нет ничего. Веду статистику -- тот самый вычищенный спам сбрасываю в базу, где видны адреса, домены и т.п. За три недели ноября -- 25 тыс. Тяжко. Вот сейчас купим, поставлю 6-ку, там посмотрим, что изменилось. Да, еще, хотел перейти на методу, когда не спаммеров запрещать, а разрешать только тех, кто заявлен, да начальство убоялось, не столько "народного гнева", сколько показать свою причастность к явно не популярной мере.
Подняться вверх 
 
Сообщение #20
osmor
Вставить ник
сообщение 13:12:2006, 08:18
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 81
Регистрация: 9:01:2004
Пользователь №: 208



Репутация: - 1 +


Вопросы по конфигурационному документу
На одном из серверов высунутых наружу поле "Deny connections from the following SMTP internet hostnames/IP addresses:"
превысило 32К
соответсвенно ничего добавить не могу как можно это побороть?
Как можно самому поднять такой же сервер как и те что указыватся в поле "DNS Blacklist sites"
Подняться вверх 
 
Сообщение #21
Mirkin
Вставить ник
сообщение 6:02:2007, 09:18
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 10
Регистрация: 6:02:2007
Из: Тирасполь
Пользователь №: 9 122
Специализация: L0tu$ D0in0



Репутация: - 0 +


Цитата(Domino6 @ 31:05:2005, 11:44 ) *
Выскажитесь кто-как борется с нежелательной почтой по направлениям
1. Концепции борьбы, технологии (блек листы, анализ и т.д)
2. Конкретное ПО и самостоятельные решения.
3. Способы борьба с инициаторами

1. Белклисты - фигня, самое рульноеэто анализ
2. kSpam – An open source Lotus Domino spam filter никто не пробывал к 7-ке прикрутить?
3. растрел на месте
Подняться вверх 
 
Сообщение #22
hasvegas
Вставить ник
сообщение 30:05:2007, 06:10
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 1
Регистрация: 30:05:2007
Пользователь №: 11 125
Специализация: Сисадмин



Репутация: - 0 +


Привет!
Хочу и я нести свою лепту. Сам начинающий Lotus админ. Начальство решило поставить Lotus 7.
Для борьбы со спамом использую SpamSentinel триал версию можно взять на maysoft.com Режет спам на 98%. Кроме его стандартного black листа sbl-xbl.spamhaus.org использую еще и эти:
dnsbl.sorbs.net
relays.osirusoft.com
relays.ordb.org
Минус в том что по началу в спам попадала очень большая часть нормальной почты. Пришлось руками вносить нужные домены и адреса в белые списки. Как снизить чувствительность пока не нашел.
Триал можно продлить просто- снести подчистую и поставить заново, но перед этим надо сделать копии баз фильтра, чтобы заново не делать белые списки.
Подняться вверх 
 
Сообщение #23
Viacheslaw
Вставить ник
сообщение 15:10:2007, 12:55
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 52
Регистрация: 3:06:2006
Пользователь №: 4 572
Специализация: Admin



Репутация: - 0 +


российские блэк-листы кто какие порекомендует (те которые наш спам хорошо режут)
Подняться вверх 
 
Сообщение #24
Viacheslaw
Вставить ник
сообщение 10:01:2008, 15:35
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 52
Регистрация: 3:06:2006
Пользователь №: 4 572
Специализация: Admin



Репутация: - 0 +


Решил. До принимающего весь смтп траффик сервера установил еще одну железку. Собрал на ней Centos5+Postfix(relay MTA)+Kaspersky Antispam for RHEL smile.gif Лицензия вдвое дешевле чем у Яндекс.Спамооборона, для нашей организации цифра вобщем-то небольшая, всех устроила. Эта железка (если честно обычный стейшн с зеркалом софтверным 2х80 ... надеюсь временно) вполне решительно проблему решила - теперь только на графики красивые любуюсь - 80% стабильно режет. Причем режет в лотусовую базу MAIL-in, которой присвоен адрес spam@myдомен и все что метиться касперским в сабже как SPAM летит туда (специально перестраховываюсь, несмотря на белые списки адресов и доменов). Спам-сообщения живут в базе три дня, после чего автоматом убиваються. Вобщем проблема для меня пропала. Фильтр режет хорошо, если перестараеться, то письмо просто выуживаю в течение трех дней из спам-базы. Сотрудники предупреждены, шлют мне "правильные" адреса - которые кормлю касперу. Вот такое несовсем-доминошное-решение.
Подняться вверх 
 
Сообщение #25
Мыш <