The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз системы фильтрации спама Rspamd 1.4, opennews (??), 22-Ноя-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Релиз системы фильтрации спама Rspamd 1.4"  +/
Сообщение от PavelR (??), 22-Ноя-16, 18:47 
Возможно ли с использованием Rspamd делать/сделать/реализовать логирование проходящей через фильтр почты, аналогичное amavis-у? Там в таблицы пишутся записи о каждом прошедшем письме, с сабжектами и перечнем получателей. Это можно использовать для контроля за ящиками на предмет угона аккаунта.
Ответить | Правка | Наверх | Cообщить модератору

13. "Релиз системы фильтрации спама Rspamd 1.4"  +/
Сообщение от vstakhovemail (ok), 22-Ноя-16, 18:54 
> Возможно ли с использованием Rspamd делать/сделать/реализовать логирование проходящей
> через фильтр почты, аналогичное amavis-у? Там в таблицы пишутся записи о
> каждом прошедшем письме, с сабжектами и перечнем получателей. Это можно использовать
> для контроля за ящиками на предмет угона аккаунта.

Можно. Я для этого писал плагин для Clickhouse (https://clickhouse.yandex). Но пока я этот плагин еще не включал в состав Rspamd, так как он еще не доведен до конца. Ну а написать то же самое для Redis pub/sub вообще не составляет проблем. Основной вопрос, чем вы будете эти данные анализировать.

Ответить | Правка | Наверх | Cообщить модератору

24. "Релиз системы фильтрации спама Rspamd 1.4"  +4 +/
Сообщение от VitalVas (ok), 22-Ноя-16, 21:29 
>> Возможно ли с использованием Rspamd делать/сделать/реализовать логирование проходящей
>> через фильтр почты, аналогичное amavis-у? Там в таблицы пишутся записи о
>> каждом прошедшем письме, с сабжектами и перечнем получателей. Это можно использовать
>> для контроля за ящиками на предмет угона аккаунта.
> Можно. Я для этого писал плагин для Clickhouse (https://clickhouse.yandex). Но пока я
> этот плагин еще не включал в состав Rspamd, так как он
> еще не доведен до конца. Ну а написать то же самое
> для Redis pub/sub вообще не составляет проблем. Основной вопрос, чем вы
> будете эти данные анализировать.

А когда будет плагин для ClickHouse включен в основной состав, или возможно ли как-то отдельно поставить?

Ответить | Правка | Наверх | Cообщить модератору

51. "Релиз системы фильтрации спама Rspamd 1.4"  +/
Сообщение от vstakhovemail (ok), 23-Ноя-16, 16:26 
>[оверквотинг удален]
>>> через фильтр почты, аналогичное amavis-у? Там в таблицы пишутся записи о
>>> каждом прошедшем письме, с сабжектами и перечнем получателей. Это можно использовать
>>> для контроля за ящиками на предмет угона аккаунта.
>> Можно. Я для этого писал плагин для Clickhouse (https://clickhouse.yandex). Но пока я
>> этот плагин еще не включал в состав Rspamd, так как он
>> еще не доведен до конца. Ну а написать то же самое
>> для Redis pub/sub вообще не составляет проблем. Основной вопрос, чем вы
>> будете эти данные анализировать.
> А когда будет плагин для ClickHouse включен в основной состав, или возможно
> ли как-то отдельно поставить?

Я его уже добавил в репозиторий. Будет в составе 1.4.1, который я планирую выпустить довольно скоро.

Ответить | Правка | Наверх | Cообщить модератору

88. "Релиз системы фильтрации спама Rspamd 1.4"  +1 +/
Сообщение от vstakhovemail (ok), 25-Ноя-16, 14:32 
>>[оверквотинг удален]
>> А когда будет плагин для ClickHouse включен в основной состав, или возможно
>> ли как-то отдельно поставить?
> Я его уже добавил в репозиторий. Будет в составе 1.4.1, который я
> планирую выпустить довольно скоро.

https://rspamd.com/doc/modules/clickhouse.html - можно пока посмотреть, как его использовать.

Ответить | Правка | Наверх | Cообщить модератору

90. "Релиз системы фильтрации спама Rspamd 1.4"  +/
Сообщение от VitalVas (ok), 26-Ноя-16, 20:43 
> https://rspamd.com/doc/modules/clickhouse.html - можно пока посмотреть, как его использовать.

Спасибо! Ждем обновлений.

Ответить | Правка | Наверх | Cообщить модератору

20. "Релиз системы фильтрации спама Rspamd 1.4"  +/
Сообщение от Sw00p aka Jerom (?), 22-Ноя-16, 19:49 
а смысл ? легче логи парсить, а вашими темпами он скоро обрастётся и перерастёт в недоделанный почтовый сервер.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

21. "Релиз системы фильтрации спама Rspamd 1.4"  +/
Сообщение от PavelR (??), 22-Ноя-16, 20:16 
> а смысл ? легче логи парсить, а вашими темпами он скоро обрастётся
> и перерастёт в недоделанный почтовый сервер.

Парсить логи - это костыль.
Писать из приложения - решение.

Про смысл я написал.

Ответить | Правка | Наверх | Cообщить модератору

26. "Релиз системы фильтрации спама Rspamd 1.4"  –1 +/
Сообщение от Sw00p aka Jerom (?), 22-Ноя-16, 22:37 
ну и как укладывается понятие трекинга почтового трафика с системой фильтрации от спама ?
может быть завтра ещё и красивые графики потребуются для всего этого ? тоже будете накручивать на rsmapd ? А это предложение (Это можно использовать для контроля за ящиками на предмет угона аккаунта.) вообще не укладывается ни в какие рамки. Вы ещё прикрутите к ситеме фильтрации спама систему анализа событий связанных с инфобезом (типа SIEM https://en.wikipedia.org/wiki/Security_information_and_event...)

пс: если пишите изначально систему для себя и под себя - не стоит ею делиться.

Ответить | Правка | Наверх | Cообщить модератору

27. "Релиз системы фильтрации спама Rspamd 1.4"  +/
Сообщение от Sw00p aka Jerom (?), 22-Ноя-16, 22:39 
> Парсить логи - это костыль.

ага, а парсить мильтер не костыль?

> Писать из приложения - решение.

писать куда ? тока в редиску? - а ведь там выше уважаемый в мускул их хотел, и чё ему делать ? думаю догадались - легче парсить данные и делать с ними что угодно. А ваше приложение пусть лучше занимается той задачей для которой оно предназначено.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

28. "Релиз системы фильтрации спама Rspamd 1.4"  +/
Сообщение от Sw00p aka Jerom (?), 22-Ноя-16, 22:41 
> Про смысл я написал.

и собственно последний комент, - микроскопом гвозди тоже можно забивать (с-сохранены).


Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

37. "Релиз системы фильтрации спама Rspamd 1.4"  +/
Сообщение от PavelR (??), 23-Ноя-16, 07:22 
Уважаемый, сходите к специалисту, пусть он вам успокоительное выпишет. Хорошо?

Предлагаю вам лично vstakhov написать про микроскоп и гвозди в ответ на комментарий #13.

Ответить | Правка | Наверх | Cообщить модератору

42. "Релиз системы фильтрации спама Rspamd 1.4"  +/
Сообщение от Sw00p aka Jerom (?), 23-Ноя-16, 13:51 
Три коментария подряд по вашему расшатанная психика? А микроскопом гвозди забивать или из буханки хлеба троллейбус строить, что тогда по вашему?

Может все же все сразу, прикрутим, чтоб рспамд еще и 25 порт сразу слушал и письма отправлял.

Пс по делу: DKIM модуль тянет ключи по DNSSEC?

Ответить | Правка | Наверх | Cообщить модератору

47. "Релиз системы фильтрации спама Rspamd 1.4"  +/
Сообщение от vstakhovemail (ok), 23-Ноя-16, 14:59 
> Три коментария подряд по вашему расшатанная психика? А микроскопом гвозди забивать или
> из буханки хлеба троллейбус строить, что тогда по вашему?
> Может все же все сразу, прикрутим, чтоб рспамд еще и 25 порт
> сразу слушал и письма отправлял.
> Пс по делу: DKIM модуль тянет ключи по DNSSEC?

Что значит "по DNSSEC"? В Rspamd в секции DNS есть опция `enable_dnssec`, но она не включена по умолчанию, потому что DNSSEC сломан в огромном числе рекурсоров и авторитарных DNS серверов. Вряд ли эта ситуация изменится в будущем.

Ответить | Правка | Наверх | Cообщить модератору

53. "Релиз системы фильтрации спама Rspamd 1.4"  +/
Сообщение от Sw00p aka Jerom (?), 23-Ноя-16, 16:33 
>>Что значит "по DNSSEC"?

а чё тут не ясного то ? DKIM ключи, я считаю, должны исключительно получаться только over DNSSEC, а то, что данный механизм ещё поголовно не внедрён не даёт оснований утверждать мол он сломан, кривой и зачем вообще нужен.

>>потому что DNSSEC сломан в огромном числе рекурсоров и авторитарных DNS серверов.

Сломан потому, что неправильно настроили, это не означает что сам механизм не работает. В деплойменте DNSSEC явно написано что будет при неправильной конфигурации. Не раз уже сталкивался с такими доменами, вообще не резолвятся потомучто не проходят валидацию из-за кривизны рук соответствующих админов и потакать таким админам нельзя.

>>Вряд ли эта ситуация изменится в будущем.

Могу скинуть пару ссылочек о статистике зон перешедших на DNSSEC. И ситуация измениться если перестаните потакать и отрубать по дефолту DNSSEC. Из ваших слов следует, что вам всёравно на безопасность. В принципе вопрос лишь был в том, что, поддерживает ли rspamd получение DKIM ключей овер DNSSEC - да поддерживает (отрублен по дефолту).  

Ответить | Правка | Наверх | Cообщить модератору

59. "Релиз системы фильтрации спама Rspamd 1.4"  +/
Сообщение от vstakhovemail (ok), 23-Ноя-16, 21:03 
>[оверквотинг удален]
> работает. В деплойменте DNSSEC явно написано что будет при неправильной конфигурации.
> Не раз уже сталкивался с такими доменами, вообще не резолвятся потомучто
> не проходят валидацию из-за кривизны рук соответствующих админов и потакать таким
> админам нельзя.
>>>Вряд ли эта ситуация изменится в будущем.
> Могу скинуть пару ссылочек о статистике зон перешедших на DNSSEC. И ситуация
> измениться если перестаните потакать и отрубать по дефолту DNSSEC. Из ваших
> слов следует, что вам всёравно на безопасность. В принципе вопрос лишь
> был в том, что, поддерживает ли rspamd получение DKIM ключей овер
> DNSSEC - да поддерживает (отрублен по дефолту).

Как правило, с возрастом юношеский максимализм проходит. Возможно, и у вас пройдет.

Ответить | Правка | Наверх | Cообщить модератору

65. "Релиз системы фильтрации спама Rspamd 1.4"  –4 +/
Сообщение от Sw00p aka Jerom (?), 23-Ноя-16, 22:11 

> Как правило, с возрастом юношеский максимализм проходит. Возможно, и у вас пройдет.

Тут уместно было бы указать мой точный возраст, ибо вы выставляетесь фуфловщиком (думаю, разьяснять кто такой фуфловщик, не стоит)


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру