|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Pechenin Alexander 2:5020/400 08 May 2007 11:11:43 To : Vitold S Subject : Re: Вопрос по поводу почтового сервера -------------------------------------------------------------------------------- "Vitold S" <Vitold.S@p5.f1492.n5030.z2.fidonet.org> сообщил/сообщила в новостях следующее: news:1178568406@p5.f1492.n5030.z2.ftn... > Hello everybody. > > Достал меня тот факт что на сервак ломиться куча всяких непонятных людей > с различных IP адресов. Есть какой-нибудь список подсетей или какая-нибудь > технология позволяющая их отсеивать. А то в логи сипиться всякая гадость > вроде нецензурных слов и прочее. > Что пишут то, процитируйте и под чем у вас работает почтовый сервер :)) Эффективным средством противодействия получению спама и вирусов на сегодня является только продуманная цепочка фильтров, встающая на пути поступающего на почтовый сервер письма, в комплексном применении это становится весьма и весьма надежной защитой от всевозможной дряни, приходящей по почте на корпоративный почтовый сервер. Использование для фильтрации одних RBL уже давно малоэффективно и напротив создает больше проблем, чем пользы, особенно тем, кто злоупотребляет ими. Я давно использую из них только следующие два list.dsbl.org и dnsbl.njabl.org, первыми принимающими удар на себя, выполняющие роль фильтров начальной жесткой очистки. Далее по очереди идет комплекс фильтров среднего начального звена - технологии анти-зомби, отшивающие львиную долю всевозможной гадости, Sender&Recipient Address verification, проверяющие обратный адрес отправителя и адрес получателя(ей) письма, грейлист, в случае прохождения двух предыдущих фильтров выдающий временную ошибку почтовому серверу отправителя, после чего уже идут фильтры контентной фильтрации дошедших до этого уровня сообщений, известный Spamassassin и с недавнего времени Kaspersky Anti-Spam и в завершении происходит проверка на вирусную вредоносную активность Drweb-ом и ClamAV, только после чего прошедшее через все это письмо доставляется в ящик пользователя. Погрешность на "ложных срабатываниях" такой защиты не очень высока и как правило быстро устраняема администратором при возникновении жалоб от пользователей, а эффективность использования приближается к 100%. Безусловно, в каждом конкретном случае нужны продуманные и дополняемые вайтлисты, без которых жизнь пользователей превратится в определенные мучения. --- ifmail v.2.15dev5.3 * Origin: Ye 'Ol Disorganized NNTPCache groupie (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10509c99c7d19.html, оценка из 5, голосов 10
|