The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: Почтовая система среднего офиса на базе Postfix и FreeBSD, opennews (ok), 24-Окт-07, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


115. "OpenNews: Почтовая система среднего офиса на базе Postfix и ..."  +/
Сообщение от don_olesemail (??), 27-Окт-07, 09:58 
Вот же блин народ, про "потребности бизнеса" думает. А что на улице творится или с другими - глубоко всё-равно. Вот потому и воняет на улице, потому что все думают про "свой" бизнес и ложили с прибором на других.

А админа уволили - и хорошо. Зачем хорошему человеку работать в банке, тем более крупном? Сейчас более менее мальски уважающий себя человек в крупном банке работать не будет.

Ответить | Правка | Наверх | Cообщить модератору

116. "OpenNews: Почтовая система среднего офиса на базе Postfix и ..."  +/
Сообщение от zerotemail (?), 27-Окт-07, 13:09 
все правильно вы говорите, я тоже прихожу к такому же выводу, что пора делать ноги. человек, про которого я упомянул, понял это раньше, посмотрел на реакцию руководства на свои усилия - и написал по собственному. Кстати это заблуждение - что большие конторы типа банков платят шальные деньги. Уж они то умеют считать деньги и выжимать из кадровых ресурсов результат, мне даже попадались соискатели, которые отказывались от собеседования, узнав, что это банк

но к теме организации антиспам решения эта история имеет косвенное отношение. Ясно, что универсального решения быть не может, но стремиться к универсализации надо. Потому, например, что с среднем турагенстве сотрудников так на 10, работающих с инетом, держать высокооплачиваемого UNIX админа - роскошь, а вот коммуникационный сервер на UNIX - самое оно иметь. Т.к. ставящему такие сервера обычно не очень интересно на потоке своих клиентов заниматься рутиной, антиспам решение должно резать максимум того, что можно порезать автоматически, при этом не резать то, что может быть нормальным письмом

а в таких турагенствах должны стоять UNIX сервера, потому что ни одна встроенная хардварь вам не даст того же функционала в плане разграничения прав доступа, установки лимитов и контроля за сотрудниками - а клиенту в лице владельца это интересно. Или вы предпочитаете, чтобы ставили пиратскую винду с какими нибудь приблудами ... ? дык с 2008 года с этим вообще плохо будет - читайте законы

При наличии своего админа реакция на непришедшее письмо - созвониться с админом отправителя, ткнуть его, что у него не настроен обратный резолвинг, постараться дожать тему. Если желания с той стороны нет что то делать, тосказать своим сотрудникам - эти редиски не могут почту настроить. Ваши сотрудники созваниваются и принимают почту, отправленную с какого нить mail.ru корреспондентом и все счастливы, за исключением того, что когда это становится нормой, то на вас, как на админа льется негатив ваших же сотрудников - они знают что за IT отвечаете вы, и что IT создает им проблемы

но этоне есть норма, можно свести поток спама к разумным величинам, и дальше с этими разумными величинами работать руками. т.к. структура спама меняется, мне такая схема представляется единственно разумной при организации своими силами

еще раз говорю - попробуйте, это работает
- гретинг пауза - если прошло, то
- черный список по IP - если прошло, то
-  черный список по доменам (сразу включить всякую срань типа yahoo.com - если будет надо, потом отдельный адрес разоешите) - если прошло, то
- серые списки (здесь нужно играться с таймаутами и автоблокировкой, для недружелюбных почтовых систем типа yandex, mail, rambler - серые списки не применять) - если прошло, то
- проверка существования отправителя (точно знаю, что реализуется в Sendmail и Exim, слышал, что реализовано в Postfix) - если прошло, то
- антивирус или несколько в стэк - если прошло, то
- контент анализ (и не раньше, т.к. вам нужно сначала срубить основную массу) - если прошло, то
- отдать пользователю

никакого махания шашкой по поводу забанить (.dsl и т.п.) здесь нет. Даже такой схемой (у меня в решениях она более наворочана) основной поток спама режется на ура, сводя его к величине, доступной нечастой ручной обработке

Ответить | Правка | Наверх | Cообщить модератору

117. "OpenNews: Почтовая система среднего офиса на базе Postfix и ..."  +/
Сообщение от zerotemail (?), 27-Окт-07, 13:26 
- еще хочу добавить, что в такой схеме тело письма для большей части спама не принимается в принципе - что здорово экономит вам траффик
- тело письма принимается только если дошло до фазы антивирусной проверки
- но есть и обратная сторона - при внедрении предлагаемой схемы количество ретрейнов (попыток подключиться и отправить письмо) увеличивается в 2-3 раза. К этому надо быть готовым. Но, т.к. тело письма при таких попытках не принимается, можно говорить об экономии траффика
- схему эту я применяю уже лет 5 уже лет, за исключением техники серых списков, которые открыл для себя года 2 назад
Ответить | Правка | Наверх | Cообщить модератору

119. "OpenNews: Почтовая система среднего офиса на базе Postfix и ..."  +/
Сообщение от XoReemail (ok), 27-Окт-07, 17:09 
2zerot:

>еще раз говорю - попробуйте, это работает
>- гретинг пауза - если прошло, то
>- черный список по IP - если прошло, то
>-  черный список по доменам (сразу включить всякую срань типа yahoo.com

А почему сначала пауза, а потом черные списки?
Если поставить черные списки сразу, то время обработки сокращается на время паузы.
Плюс экономия трафика на заголовках )
А если идет алгоритм "не выдержал паузу -> послан в черный список; потом смотрится в черный список - о, а ты там _уже_ есть, дисконнект".
То можно наверное заменить реакцию "не выдержал паузу -> послан в черный список" на "не выдержал паузу -> послан в черный список, дисконнект".

Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору

120. "OpenNews: Почтовая система среднего офиса на базе Postfix и ..."  +/
Сообщение от zerotemail (?), 27-Окт-07, 18:26 
дело в том, что пауза в черном списке реализована средствами Exim и, насколько я понимаю, стоит раньше ACL с черными списками
но по сути вы правы. У меня, например, особо злостные спамеры время от времени уводятся в черный список сетевого фильтра, после чего их обращения ваще не доходят до почтовика

Ответить | Правка | Наверх | Cообщить модератору

125. "OpenNews: Почтовая система среднего офиса на базе Postfix и ..."  +/
Сообщение от ТинПу (?), 28-Окт-07, 02:36 
>У меня, например, особо злостные спамеры время от времени уводятся в черный список
>сетевого фильтра, после чего их обращения ваще не доходят до почтовика

Ну дык! Уже давно (и успешно!) первый этап фильтрации - это отбой на фаерволе заблеклистенных IP. zerot - весьма рекомендую, у меня на почте BSD - мне простще - посмотри на spamd, и pfsync.

Ответить | Правка | Наверх | Cообщить модератору

128. "OpenNews: Почтовая система среднего офиса на базе Postfix и ..."  +/
Сообщение от zerotemail (??), 28-Окт-07, 12:18 
я посмотрю
- но что то мне подсказывает, что spamd и pfsync - это аналог spamassassin и формирователь черных списков к нему
- у меня есть cвои авторские модули, которые формируют черные списки IP по анализу логов почтовика и логов работы серых списков. А куда их прикручивать - к почтовику или сетевому фильтру - это дело совсем несложной техники
- анализ и формирование блэклиста по контент фильтру - имеет право на жизнь, но контент фильтр может ошибаться,он - последняя линия обороны, по возможности - только предупреждающая пользователя, но не рубящая письма
в любом случае спасибо
Ответить | Правка | Наверх | Cообщить модератору

121. "OpenNews: Почтовая система среднего офиса на базе Postfix и ..."  +/
Сообщение от zerotemail (?), 27-Окт-07, 19:18 
дело в том, что пауза реализована средствами Exim и, насколько я понимаю, стоит раньше ACL (в терминологии Exim) с черными списками
но по сути вы правы. У меня, например, особо злостные спамеры время от времени уводятся в черный список сетевого фильтра, после чего их обращения ваще не доходят до почтовика1

Ответить | Правка | К родителю #119 | Наверх | Cообщить модератору

126. "OpenNews: Почтовая система среднего офиса на базе Postfix и ..."  +/
Сообщение от zerotemail (??), 28-Окт-07, 12:12 
еще
стал тут разбираться - есть в Exim опция, позволяющая реализовать черные списки по IP до ACL, можно тогда файерволом не заморачиваться
Ответить | Правка | К родителю #119 | Наверх | Cообщить модератору

127. "OpenNews: Почтовая система среднего офиса на базе Postfix и ..."  +/
Сообщение от don_olesemail (??), 28-Окт-07, 12:17 
Друзья!
Чёрный список фаерволом хорошо. Но увы, тогда в логах вы не увидите какое письмо хотело к вам прийти.
Ответить | Правка | Наверх | Cообщить модератору

130. "OpenNews: Почтовая система среднего офиса на базе Postfix и ..."  +/
Сообщение от SergeySL (ok), 28-Окт-07, 14:08 
>Друзья!
>Чёрный список фаерволом хорошо. Но увы, тогда в логах вы не увидите
>какое письмо хотело к вам прийти.

Конечно. В чёрные списки частенько попадают огромные бесплатные ресурсы, с которых периодически идет нужная корреспонденция.

Ответить | Правка | Наверх | Cообщить модератору

131. "OpenNews: Почтовая система среднего офиса на базе Postfix и ..."  +/
Сообщение от zerotemail (??), 28-Окт-07, 15:18 
тут есть тонкость
- такие солидные ресурсы. как yandex.ru и т.п. сами ведут борьбу со спамом, и зачастую (в силу своей архитектуры) не заточены под работу с серыми списками, но замечательно отрабатывают по проверке существования отправителя. У таких ресурсов в силу ряда причин спамерам не разгуляться
- эти ресурсы обычно не попадают в черные списки, а с них идет основная масса писем, приходящаяся на бесплатные ресурсы
- с другой стороны мелкие публичные сервера, не уделяющие должного антиспам профилактике, могут и должны попадать в черные списки, если их используют спамеры. И задача администратора  конторы, принимающей письма с этих ресурсов - разрешить отправку с отдельных адресов, запрошенных сотрудниками. Публичный же сервис в целом должен оставаться в черном списке (но по имени домена отправителя, а не IP), т.к. это справедливо для предоставляющих некачественный сервис
- еще раз. Сначала сводим к минимуму поток спама, потом с остальным разбираемся руками. Альтернативы как то не видно, а процесс борьбы со спамом - это процесс постоянный, его нельзя автоматизировать полностью, как нельзя обеспечить 100% фильтрацию спама - можно только оптимизировать алгоритмы борьбы под текущую структуру спама
Ответить | Правка | Наверх | Cообщить модератору

148. "OpenNews: Почтовая система среднего офиса на базе Postfix и ..."  +/
Сообщение от NarkomanLoveemail (??), 17-Ноя-07, 00:03 
Кто мне может сказать: почему при использовании postfixadmin если создать домен вида mail.second.local то к нему нельзя будет содавать почтовые ящики, а если создать mail.second.ru то все нормально. Что за проблема у postfixadmin с доменом local???
помогите плиз, бьюсь уже пару недель головой об стенку )))


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру