May 06

之前我在 sendmail milters 裡面提到 :

因為今天收到系上某個老師寄來的信, 他在信中還是在抱怨 mail spam 很多.

系上用的 mail server 已經採用 3 個 DNSBL ( SpamCop , Spamhaus , ORDB ) , SpamAssassin , 並擋除 ADSL 浮動 IP 的寄信權 ( SMTP Auth 過關才能寄 ) .
但是根據觀察的結果, 這些好像還是不太夠, 所以剛剛增加了 grey-listing 的機制, 希望能再減少廣告信的量.

結果, 今天 wise 收到信.
有老師說他的信都要過一陣子, 甚至幾天才能收到...

很明顯的, 問題應該出在 grey-listing 上.
我猜這些 delay 太久的信件應該都來自大型單位的郵件伺服器 , ex : Yahoo , Hotmail, Gmail .

看來, 我得苦命的開始找這種大型單位的郵件伺服器 IP 分佈區段了.... orz

Technorati Tags: , , ,

Tags: , , ,
(Visited 3054 times)
Apr 26

原始網站在 這邊 .

不過要安裝這個外掛有幾個先決條件 :
1. PHP 要有 sockets module , 也就是 phpinfo 裡面要有這種 message :

Sockets Support => enabled

2. 要有可以使用的 spamd ( SpamAssassin daemon ) .

昨天我裝起來用了, 感覺好像還不錯, 有興趣的人可以玩看看. :p

Technorati Tags: ,

Tags: ,
(Visited 3715 times)
Feb 21

今天 report 廣告信給 SpamCop 的時候發現了一件很有趣的東西. ( 看的懂標題的人應該已經猜到是什麼了吧?! :p )
( 不懂 SpamCop 是啥的可以看看 Gea-Suan Lin’s BLOGSpamCop and SpamCup )

有趣的東西我會在文章最後作說明, 先說一下我在做 Anti-Spam 的過程.

很早以前我有自己玩過 DNSBL 的機制.
自己作了一個 DNSBL Database ( 相關文章在這 ) , 後來覺得自己 maintain 實在很累, 所以放棄了.

接下來在過濾廣告與病毒郵件的方向上 , 我陸續採用了這些軟體與設定方式 :

  • 搭配 SpamAssassin 判斷廣告信並加上判斷資訊在郵件表頭.
  • 使用 AMaVIS 搭配 F-Prot , Dr.Web , ClamAV 判斷與過濾病毒信.
  • 直接擋除 ADSL 浮動 IP 的寄信權 (通過 SMTP Authentication 才能寄信).
  • 使用 DSPAM 判斷廣告信並加上判斷資訊在郵件表頭.
  • 使用 Greylist 擋除廣告發送軟體.
  • 使用 SpamCop 擋除廣告信.

加進 SpamCop 是因為前幾天在 tw.bbs.comp.386bsd 上面看到 gslin 前輩的 [文件] SpamCop (擋廣告信) 後才決定的.

讀完文章後我還想了一陣子, 因為之前自己作 DNSBL 時, 會產生誤擋的情形.

因為 DNSBL 的機制跟 SpamAssassin , DSPAM 不一樣.

SpamAssassinDSPAM 是收信進來後才逐一比對信件裡面的特徵, 比對完後可以選擇是否要直接丟棄 ( 導給 /dev/null ) 或是只在信件裡面加上判別用訊息; DNSBL 則是把送信過來的 IP 送去作查詢, 如果有紀錄就直接 deny .

因為 DNSBL 是直接 deny , 所以就算被誤判了也很難救回來.

但是因為 SpamAssassinDSPAM 來作擋信非常耗用系統資源, 而且就算判斷為不想要廣告信了, AMaVIS 還是得掃一次看看有沒有病毒, 所以思考過後我在幾台機器上面都加進 SpamCopDNSBL 擋信機制.

加進 SpamCopDNSBL 擋信機制後, 廣告信量大減, SpamAssassin , DSPAMAMaVIS 的工作量也減輕了不少, 但是仍有些漏網之魚, 所以我也在 SpamCop 註冊了帳號來 report Spam .

因為 SpamCop 在接受 Spam report 時, 會把送件者的 IP 跟信件內的 URL 位址一起抓出來, 所以今天在 report Spam 時發現有封廣告信裡面藏了一個用 TinyURL 做出來的 URL 位址 .
( 我不清楚 SpamCop 會拿那些 URL 位址幹嘛, 不過我還是把那個 report 送出去了. XD )

TinyURL 已經淪陷了, 不知道啥時會出現 0rz.net . (抖)

Technorati Tags: , , , , , , ,

Tags: , , , , , , ,
(Visited 5753 times)