Stale mi do emailu chodi SPAM a Malware nekdo chce hodne muj Email.
Kdyby mel nekdo zajem o analyzu souboru zde jsou ke stazeni:
https://uloz.to/!TMEwnzk9FVVf/spam-zip
Tak me spam moc nechodi, akorat mi posledni dobou porad nekdo chce dat kus svych milionu a take se me uz dvakrat ptali, jestli jsem na zivu nebo mrtev, protoze necedi, co delat mym milionovym majetkem v nejake prdeli. Akorat nevim, jak bych jim mel odpovedet, kdybych byl mrtev. Ptat se nekoho, jestli je mrtev, je dost hloupa otazka.
Nejak mi v clanku chybi to, co pozoruju uz asi pul roku. Spammeri zacali ve velkem pouzivat vps hostingy, ktere umoznuji platbu bitcoinem. Scenar je pak vzdy stejny. Za par supu maji na kratkou dobu masinu ze ktere rozeslou hromadu spamu a dalsiho bordelu. Kdyz vezmu par svych poslednich reportu ze spamcopu tak to jsou napr. ip rozsahy hostingu colocrossing.com, poweruphosting.com, psychz.net. Pak samozrejmne malware z ciny.
Skus ASSP (Anti Spam SMTP Proxy - hrozny nazov!).
https://sourceforge.net/projects/assp/
O co blbsi nazov, o to kvalitnejsi produkt.
Spamassassin dávno sám o sobě nestačí.
Je potřeba více způsobů kontroly navíc: bogofilter, reputační servery, Razor, Pyzor, DCC... A greylisting, samozřejmě.
Já to ladím dlouhé roky. Teď jsem ve stavu, kdy je úspěšnost korektního rozpoznání spamu výrazně nad 90%. Do inboxu mi spadnou jednotky nevyžádaných mailů denně, některé dny i žádné. Jeden mailserver obsluhuje cca. 90 domén, druhý 4.
Jednoznacne ano. Ma totiz viacero za(vy)pinatelnych filtrov, vratane sucinnosti s externymi databazami. Pozri na stranku projektu.
My sme ho 10 rokov pouzivali s PostFixom - plna spokojnost. Pouzivatelia v podstate nevedeli, co je spam.
Potom prisli novi, progresivni managori, ktorym sa nepacilo, ze "to nema riadnu podporu" a tak teraz ideme na SonicWalle od Dellu, kde kazda blbost je solo licencovana, pricom oproti ASSP ma cca 30% moznosti filtrovania prevadzky. A podpora - platena, avsak defacto skoro ziadna, vsak to poznate ;o)
Jo jo, já mám zase letitou zkušenost s IronPortem. De facto to samé, co popisujete u Dellu. Předražená nafouknutá bublina. Nicméně zpět k SA, opravdu ani při povolení všech podstatných modulů to není 100%, pokud se nezkombinuje více stupňů kontroly. Věnuju se tomu skoro 15 let, takže mám v problematice celkem jasno :-) Je potřeba odmítat už na úrovni SMTP (blacklisty, reverzní DNS atd), greylisting, SA, Bogofilter, ClamAV a pak po troše ladění je to nejefektivnější antispam, jaký jsem měl tu čest poznat. U malých mailserverů se to možná až tak neprojeví, ale pokud server obsluhuje desítky až stovky domén, je to pořádný rozdíl.
Leta jsme jeli u zakosu na free linux platforme (vsechny projekty, ktere komentare zminuji), ale kdyz porovname s moznostmi komercni bedny napr. Fortimail, tak nejde srovnavat. Asi je potreba pro dnesni ransomware atp. sandboxing, ktery jediny umi zachytit tyhle "vychytavky". To proste na linuxu neporesite. P
FortiMail jr linux... Takisto SonicWall od DELLu.
Presiel som toho hromadu a na konci cesty zodpovedne prehlasujem, ze najlepsi je otvoreny system, do ktoreho detailne vidite a ked si date tu pracu a naucite sa tie detaily pouzivat, ziaden Fortinet ani DELL na Vas nema.
Ja som skoncil u ASSP, ktore v spojeni s PostFixom a potencialne hromadou dalsich aplikacii (CLAMAV, SA...) myslim nic neprekona. Len sa ho treba poriadne naucit. Potom je radost s nim pracovat.
Skus este Postfwd + blokovanie s vyuzitim GeoIP, vid nizsie:
http://blog.vnet.sk/blokovanie-medzinarodnych-spam-botnetov/
https://www.howtoforge.com/tutorial/blocking-of-international-spam-botnets-postfix-plugin/
https://github.com/Vnet-as/postfwd-anti-geoip-spam-plugin
Mame to nasadene od novembra a zatial 0 kompromitacii schranok zo strany medzinarodnych botnetov...