| На сегодняшний день существует несколько основных приемов фильтрации спама. Основные: контекстная фильтрация и фильтрация по конверту (envelope). Контекстная фильтрация заключается в анализе содержимого и заголовков У метода контекстной фильтрации помимо неоспоримых достоинств есть 1.Не всегда можно принять верное решение по содержимому письма. 2.При установке контекстного фильтра на сервере можно столкнуться с 3.Анализ содержимого письма является довольно таки ресурсоемкой задачей. 4.Ложные срабатывания. Любой контекстный фильтр ошибается. Если фильтр Другой метод, который может выступать как и альтернатива и дополнение к Что такое серые списки? Каждое обращение клиента или другого сервера к smtp-серверу начинается с 1.IP-адресе клиента; Эта тройка называется конвертом. Данные о всех конвертах хранятся в базе данных. Возможны следующие ситуации, при проверке наличия конверта в базе данных. 1.Конверт отсутствует. В таком случае в базу заносится конверт с неким 2.Конверт присутствует в базе, но срок блокировки еще не прошел. Клиент 3.Конверт присутствует в базе и блокировка закончилась. В таком случае Периодически конверты с прошедшим сроком жизни удаляются из базы. Различные реализации серых списков допускают создание конвертов-масок. Рассмотрим достоинства и недостатки серых списков. Достоинства: 1.Серые списки на этапе обращения к серверу удаляют по моим оценкам до 2.Серые списки не создают большой вычислительной нагрузки. 3.Что бы Вы не написали в письме, если Вы отправляете это письмо как Недостатки: 1.Серые списки бессильны против спама, поступающего с полноценных 2.При занесении конверта в базу первый раз возникает задержка. Как Реализация. Существуют различные реализации серых списков. У меня используются серые Усовершенствования. К сожалению, прогресс в отношении спам-рассылок не стоит на месте, и Для этого я внес некоторые изменения в работу серых списков. 1.Серые списки по-прежнему ставят новые конверты в очередь на три минуты. 2.В течение этих трех минут, пока не прошло время блокировки конверта, Критерии блокировки: 1. Чрезмерная активность. Если в течение трех минут от IP-адреса создано, 2. Отсутствие обратного адреса (reverse dns). Уважающие себя почтовые 3. Двойная проверка обратного адреса: Ip-address != 4. Наличие в обратном адресе записей типа dialap-129.provider.ru, 5. Националистический метод. Принадлежность обратного адреса 6.Проверка IP-адреса по геотаргетингу. Возможно использование и других блокировок. Данный подход значительно уменьшает количество запросов обратных адресов Такая дополнительная проверка конвертов никак не сказывается на приеме В результате использования серых списков с дополнительной проверкой я | |
| Категория: Интересные статьи | Просмотров: 270 | |
Главная » Серые списки: эффективная фильтрация спама.