Sendmail - блокировка спама пробовала dnsbl

просто получаю слишком много, я пробовал серверы DNSBL, все тот же результат.

я перешел с почтового сервера Windows (sambar, чем hMailserver), никогда не было этой проблемы даже с теми же провайдерами DNSBL. я работаю над этим с 2010 года .. не могу заставить его работать.

как только я удалю DNSBL с сервера Windows, придет спам.

sendmail - это моя почта для локальных ящиков smtp..

это мой sendmailcf

Feature FEATURE(dnsbl',sbl-xbl.spamhaus.org')dnl
Feature FEATURE(dnsbl',bl.spamcop.net', "Rejected - see http://spamcop.net/bl.shtml?"$&{client_addr}')dnl
Feature FEATURE(
dnsbl', zen.spamhaus.org',Rejected - см. http://www.spamhaus.org/')dnl
Feature FEATURE(dnsbl',XBL.spamhaus.org', `Отклонено - см. http://www.spamhaus.org/')dnl

вот скриншот того, сколько спама я получил... за последние 10 минут.

http://i.snag.gy/ydt6L.jpg


person from VB basic 98 to PHP    schedule 07.01.2015    source источник


Ответы (2)


DNSBL — очень мощное оружие против спама, но они не могут сделать ничего. Пять-десять лет назад они блокировали 90% вашего спама. Сегодня этот показатель приближается к 50%, в основном благодаря современным методам спама на снегоступах (которые слишком быстры для DNSBL) и «захвату репутации» (рассылка спама через такие источники, как Yahoo, которые имеют хорошую репутацию и/или достаточно большой объем, чтобы замаскировать спам). кампания).

Я предполагаю, что у вас все настроено правильно (т. е. вы ничего не вносите в белый список, и sendmail действительно видит ретранслятор, рассылающий спам, а не службу пересылки, которая полностью отключит систему dnsbl sendmail, поскольку sendmail увидит неправильные IP-адреса). Еще одним DNSBL, который вы можете рассмотреть, является PSBL, но не забывайте, что почти половина всего спама невосприимчива к такого рода фильтрация.

Следующим шагом является установка дополнительных систем защиты от спама, в идеале таким образом, чтобы они могли работать вместе. Одной из очень распространенных систем является SpamAssassin, которая сочетает в себе DNSBL, URI DNSBL, Байесовская фильтрация спама и мощный набор регулярных выражений. Он также поддерживает множество плагинов для дальнейшего повышения скорости уловов. Я настоятельно рекомендую Razor и/или Pyzor.

person Adam Katz    schedule 08.01.2015
comment
спасибо, но попробовал Spamassian, но кажется таким сложным, просто пытаясь понять, что все миллионы людей, использующие sendmail, делают в стандартной конфигурации... - person from VB basic 98 to PHP; 09.01.2015
comment
Sendmail ужасно справляется со спамом без помощи внешней программы, такой как SpamAssassin. Очень немногие развертывания по-прежнему используют Sendmail без SA, если только они не защищены другим решением для защиты от спама. Попробуйте mail avenger или сканер почты или milter-greylist или spamass-milter, все из которых легко настроить в Sendmail. - person Adam Katz; 09.01.2015

У меня есть три рекомендации:

A) Добавьте b.barracudanetworks.com в свой список dnsbl. У Barracuda есть огромная сеть спам-брандмауэров, которые они продают, которые сообщают им о спам-атаках практически в реальном времени и поэтому могут поддерживать очень эффективный черный список. Вы можете зарегистрироваться на их сайте и пользоваться их зоной бесплатно.

Б) Создайте свою зону DNSBL. Я знаю, что на вашем изображении много спама, но на картинке также видно, что весь этот спам исходит от одной спам-атаки с одного сервера. Мы резко сократили спам, просто настроив собственную зону DNSBL. Это мощное средство.

Simple DNS Plus хорошо подходит для обслуживания такой зоны, поскольку он имеет API с поддержкой сценариев для обновления записей. В нашем случае мы добавили собственную зону в качестве дополнительного DNSBL к нашей конфигурации hMail Server. После добавления ярлыка в Панель быстрого доступа Outlook для доступа к заголовкам почты одним щелчком мыши, простая программа .Net обновляет наш черный список IP-адресами серверов доставки из этих заголовков всего тремя нажатиями клавиш (ctrl-c, ctrl-v, клик). Это можно было бы легко сделать и в html/JavaScript. Если есть интерес, я опубликую полный исходный код VB.Net (скриншот ниже).

Заголовки DNSRBL

C) Заблокировать фермы серверов спамеров. i) Используйте сайт репутации IP-адресов, чтобы узнать, не является ли IP-адрес сервера доставки известным источником спама. ii) Если IP является известным спамером, используйте веб-сайт IP WhoIs для определения сетевого блока спамера. iii) Блокировать весь диапазон. На сервере hMail это делается в разделе «Настройки\Протоколы\Диапазоны IP», нажав «Добавить» и отменив выбор всех разрешений в первом столбце.

блокировка диапазона IP-адресов сервера hMail

person zax    schedule 18.11.2018