<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Фильтруем спам. Кто чем?</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79790.html</link>
    <description>Доброго времени.&lt;br&gt;&lt;br&gt;Задался вопросом фильтрации спама. Сейчас на сервере стоит amavisd-new, завязанный с postfix. Но тут вот интересные подробности возникают. Существует ограничение на количество запущенных процессов, а значит возможности одновременного приема писем. При заданных max_requests в 20, у меня скушано три гигабайта оперативки (вместе с постфиксом и прочими).&lt;br&gt;&lt;br&gt;Далее еще интересный момент - при пиковой загрузке - как правило днем, или иногда вечером amavisd процессы видимо завершаются аварийно и в папке /var/amavisd/tmp, куда он складывает письма на фильтрацию повисают не убитые каталоги - по нескольку штук на минуту.&lt;br&gt;&lt;br&gt;Помимо прочего - разрастается спамассассиновская байесовская и автовайт лист база до 30-40 метров, и замедляется поток писем - начинает расти active очередь в постфиксе.&lt;br&gt;&lt;br&gt;Какие есть способы оптимизировать фильтрацию? Возможно есть красивый вариант заставить постфикс складывать входящую почту в очередь на фильтрацию, а другой процесс заставить вытаскивать ее оттуда и фильтровать?</description>

<item>
    <title>Фильтруем спам. Кто чем? (heap)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79790.html#11</link>
    <pubDate>Mon, 14 Apr 2008 07:36:30 GMT</pubDate>
    <description>&amp;gt;Я именно интересовался реализация, про принцип работы я в курсе, но всеравно &lt;br&gt;&amp;gt;спасибо. &lt;br&gt;&amp;gt;Как я понимаю postgrey идет отдельно к Вашему MTA ? &lt;br&gt;&amp;gt;У меня реализация полностью средствами MTA exim. &lt;br&gt;&lt;br&gt;Нашел я его гуглем. Вроде бы как он для postfix, но в комплекте есть ридми для привязки к exim. Брал тут:&lt;br&gt;http://postgrey.schweikert.ch/&lt;br&gt;</description>
</item>

<item>
    <title>Фильтруем спам. Кто чем? (chesnok)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79790.html#10</link>
    <pubDate>Mon, 14 Apr 2008 07:17:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;    permit_sasl_authenticated, &lt;br&gt;&amp;gt;    permit_mynetworks, &lt;br&gt;&amp;gt;    reject_unauth_destination, &lt;br&gt;&amp;gt;    reject_rbl_client      list.dsbl.org, &lt;br&gt;&amp;gt;    reject_rbl_client      dynablock.wirehub.net, &lt;br&gt;&amp;gt;    reject_rbl_client      dnsbl.njabl.org, &lt;br&gt;&amp;gt;    reject_rbl_client      sbl-xbl.spamhaus.org, &lt;br&gt;&amp;gt;    check_policy_service inet:127.0.0.1:9998 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Правильно? :) &lt;br&gt;&lt;br&gt;Я именно интересовался реализация, про принцип работы я в курсе, но всеравно спасибо.&lt;br&gt;Как я понимаю postgrey идет отдельно к Вашему MTA ?&lt;br&gt;У меня реализация полностью средствами MTA exim.&lt;br&gt;</description>
</item>

<item>
    <title>Фильтруем спам. Кто чем? (heap)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79790.html#9</link>
    <pubDate>Mon, 14 Apr 2008 05:00:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Прикрутил postgrey. Будем посмотреть как оно себя вести будет. Пока очень много &lt;br&gt;&amp;gt;&amp;gt;почты грейлистит, указывая reason=new. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;За примерно час работы: &lt;br&gt;&amp;gt;&amp;gt;# grep &quot;action=grey&quot; /var/log/maillog &amp;#124; wc -l &lt;br&gt;&amp;gt;&amp;gt;2727 &lt;br&gt;&amp;gt;&amp;gt;# grep &quot;action=pass&quot; /var/log/maillog &amp;#124; wc -l &lt;br&gt;&amp;gt;&amp;gt;342 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;расскажите, каким образом у Вас релизоны &quot;серые списки&quot; ? &lt;br&gt;&lt;br&gt;Реализованы так - скачал postgrey, запустил его вот так:&lt;br&gt;/usr/libexec/postfix/postgrey -d --inet=127.0.0.1:9998 &amp;#8211;delay=55&lt;br&gt;В main.cf:&lt;br&gt;smtpd_recipient_restrictions =&lt;br&gt;    permit_sasl_authenticated,&lt;br&gt;    permit_mynetworks,&lt;br&gt;    reject_unauth_destination,&lt;br&gt;    reject_rbl_client      list.dsbl.org,&lt;br&gt;    reject_rbl_client      dynablock.wirehub.net,&lt;br&gt;    reject_rbl_client      dnsbl.njabl.org,&lt;br&gt;    reject_rbl_client      sbl-xbl.spamhaus.org,&lt;br&gt;    check_policy_service inet:127.0.0.1:9998&lt;br&gt;&lt;br&gt;Правильно? :)&lt;br&gt;</description>
</item>

<item>
    <title>Фильтруем спам. Кто чем? (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79790.html#8</link>
    <pubDate>Sun, 13 Apr 2008 22:02:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Прикрутил postgrey. Будем посмотреть как оно себя вести будет. Пока очень много &lt;br&gt;&amp;gt;&amp;gt;почты грейлистит, указывая reason=new. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;За примерно час работы: &lt;br&gt;&amp;gt;&amp;gt;# grep &quot;action=grey&quot; /var/log/maillog &amp;#124; wc -l &lt;br&gt;&amp;gt;&amp;gt;2727 &lt;br&gt;&amp;gt;&amp;gt;# grep &quot;action=pass&quot; /var/log/maillog &amp;#124; wc -l &lt;br&gt;&amp;gt;&amp;gt;342 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;расскажите, каким образом у Вас релизоны &quot;серые списки&quot; ? &lt;br&gt;&lt;br&gt;это же не списки запрещенного чего-то в прямом понимании. Технология простая: приходит коннект к серверу и тот отвечает что-нить типа: я тут счас занят очень, почту принять не могу, приходи через 30 минут. И помещает IP в серый список. Далее когда клиент приходит, сервер сверяется со списком, если прошло указанное время, почта принимается, если нет, настойчиво повторяют просьбу прийти попозже. Если в итоге сеанс состоялся, IP помечается как благонадежный, например на сутки-двое и при приходе запроса с него в четении этого времени &quot;благонадежности&quot; принимается к обслуживанию без постановки в лист ожидания. КАк-то примерно так.&lt;br&gt;&lt;br&gt;Смысл в том что спамеры работают на </description>
</item>

<item>
    <title>Фильтруем спам. Кто чем? (chesnok)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79790.html#7</link>
    <pubDate>Sun, 13 Apr 2008 20:45:48 GMT</pubDate>
    <description>&amp;gt;Прикрутил postgrey. Будем посмотреть как оно себя вести будет. Пока очень много &lt;br&gt;&amp;gt;почты грейлистит, указывая reason=new. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;За примерно час работы: &lt;br&gt;&amp;gt;# grep &quot;action=grey&quot; /var/log/maillog &amp;#124; wc -l &lt;br&gt;&amp;gt;2727 &lt;br&gt;&amp;gt;# grep &quot;action=pass&quot; /var/log/maillog &amp;#124; wc -l &lt;br&gt;&amp;gt;342 &lt;br&gt;&lt;br&gt;расскажите, каким образом у Вас релизоны &quot;серые списки&quot; ?&lt;br&gt;</description>
</item>

<item>
    <title>Фильтруем спам. Кто чем? (heap)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79790.html#6</link>
    <pubDate>Sun, 13 Apr 2008 20:26:21 GMT</pubDate>
    <description>Прикрутил postgrey. Будем посмотреть как оно себя вести будет. Пока очень много почты грейлистит, указывая reason=new.&lt;br&gt;&lt;br&gt;За примерно час работы:&lt;br&gt;# grep &quot;action=grey&quot; /var/log/maillog &amp;#124; wc -l&lt;br&gt;2727&lt;br&gt;# grep &quot;action=pass&quot; /var/log/maillog &amp;#124; wc -l&lt;br&gt;342&lt;br&gt;</description>
</item>

<item>
    <title>Фильтруем спам. Кто чем? (chesnok)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79790.html#5</link>
    <pubDate>Sun, 13 Apr 2008 20:13:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;буду ж я все это дело руками грей/вайт листить? Я так &lt;br&gt;&amp;gt;понимаю должно быть что-то типа спам-ассассина или сам ассассин. А вот &lt;br&gt;&amp;gt;ему уже говорить - мол это не трогай (вайт), а вот &lt;br&gt;&amp;gt;это тож пока зажми (грей). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И я не совсем понял нарисованную схему - а где отложенная фильтрация &lt;br&gt;&amp;gt;то? amavis же принимает почту так сказать прямо по smtp снаружи &lt;br&gt;&amp;gt;и рулит уже ее дальше. Примерно так у меня сейчас и &lt;br&gt;&amp;gt;есть - хост принимает, а в transports сказано - мол почта &lt;br&gt;&amp;gt;на домен tratata.net smtp:10.0.0.1, например. &lt;br&gt;&lt;br&gt;spamassasin хорошее решение, но он достаточно ресурсоемкий.&lt;br&gt;Идеальным решением наверное было бы разделить задачи -&lt;br&gt;установить &quot;впереди&quot; машину, на которой работает smtp, выполняются основные фильтрации sfp,rcpt,hello и тд, далее все почта пересылается на другую машину/или группу машин, где уже выполняются остальные задачи фильтрации (антивирус,антиспам, фильтры)... &lt;br&gt;а вообще сервй лист должен существенно помочь&lt;br&gt;</description>
</item>

<item>
    <title>Фильтруем спам. Кто чем? (CrAzOiD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79790.html#4</link>
    <pubDate>Sun, 13 Apr 2008 18:42:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Помимо прочего - разрастается спамассассиновская байесовская и автовайт лист база до 30-40 &lt;br&gt;&amp;gt;метров, и замедляется поток писем - начинает расти active очередь в &lt;br&gt;&amp;gt;постфиксе. &lt;br&gt;&amp;gt; &lt;br&gt;&amp;gt;Какие есть способы оптимизировать фильтрацию? Возможно есть красивый вариант заставить постфикс складывать &lt;br&gt;&amp;gt;входящую почту в очередь на фильтрацию, а другой процесс заставить вытаскивать &lt;br&gt;&amp;gt;ее оттуда и фильтровать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кто как решает проблему борьбы со спамом? &lt;br&gt;&lt;br&gt;грейслистинг... очень помогает&lt;br&gt;</description>
</item>

<item>
    <title>Фильтруем спам. Кто чем? (heap)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/79790.html#3</link>
    <pubDate>Sun, 13 Apr 2008 18:14:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;-&amp;gt;firewall-&amp;gt;greylist-&amp;gt;postfix(pcre,ehlo,*_restrict_*)-&amp;gt;amavis-new-&amp;gt;local mailer.&lt;br&gt;&amp;gt;&amp;gt;&quot; Возможно есть красивый вариант заставить постфикс складывать входящую почту в очередь &lt;br&gt;&amp;gt;&amp;gt;на фильтрацию, а другой процесс заставить вытаскивать ее оттуда и фильтровать?&quot; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;MTA-&amp;gt; local MTA(217.0.0.1 only)&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А скажите смысл этого: &quot;postfix(pcre,ehlo,*_restrict_*)-&amp;gt;amavis-new-&amp;gt;local mailer.&quot;&lt;br&gt;&amp;gt;если есть серые списки? &lt;br&gt;&amp;gt;да более того можно так же сконфигурировать и белый список... &lt;br&gt;&lt;br&gt;Стоп. Белые/серые списки, на мой взгляд, это уже надстройка. ИМХО, когда валится туча спама, с разных хостов, на примерно тысячу ящиков - не буду ж я все это дело руками грей/вайт листить? Я так понимаю должно быть что-то типа спам-ассассина или сам ассассин. А вот ему уже говорить - мол это не трогай (вайт), а вот это тож пока зажми (грей).&lt;br&gt;&lt;br&gt;И я не совсем понял нарисованную схему - а где отложенная фильтрация то? amavis же принимает почту так сказать прямо по smtp снаружи и рулит уже ее дальше. Примерно так у меня сейчас и есть - хост</description>
</item>

</channel>
</rss>
