lqp - unix-style antispam
August 8th, 2009
04:50 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
unix-style antispam
Перечитываю свои старые постинги о борцах со спамом.

А вот не посоветует ли мне кто-нибудь локальный (для .forward, .procmail) фильтр для удаления спама, который не был бы обременен противоестественным интеллектом?

То есть, мне нужен такой фильтр, который бы не пытался за меня “догадаться” какое из писем считать спамом и не навязывал бы мне мнение на сей счет неких посторонних хмырей, а только четко выполнял бы явно отданные ему команды. Команды примерно такого вида: “письма с данной строкой в теле письма|заголовках - спам”, “письма в таких-то кодировках я все равно не прочитаю, а потому ну их нафиг”, “письма с более чем тремя mime-обьектами - фтопку”, “следующее правило применяется (не применяется) к письмам в рассылки из данного перечня”, “письма с указанных адресов - вне подозрения и должны доставляться безусловно” итп.

Понятно дело, все это может быть реализовано и средствами самого procmail-а (собственно, и реализовано), но когда количество правил становится значительным, то все это вырождается в трудноуправляемый спагетти-код, который страшно трогать. Нет ли чего более специализированного?

(3 comments | Leave a comment)

Comments
 
From:[info]gul-kiev.livejournal.com
Date:August 8th, 2009 - 10:32 am
(Link)
spamassassin хорошо конфигурируется.
Оторви у него байесовский фильтр, другие противоестественные с твоей точки зрения признаки, добавь свои правила.
"На коленке", средствами procmail - без декодирования MIME, без score - хорошо не получится.
Впрочем, без использования чужих наработок (RBL, признаки подделки различных MUA и пр.) удовлетворительных результатов в борьбе со спамом IMHO всё равно не получится, а времени на создание собственных правил при этом может быть затрачено много.
From:[info]frbrgeorge.livejournal.com
Date:August 8th, 2009 - 12:34 pm
(Link)
Таких штук довольно много было на рубеже тысячелетий, когда бороться со спамом можно было вручную. Почти все они там и остались, хотя вот тут, например, видно, что большинство из них работоспособны:
http://www.freebsd.org/cgi/ports.cgi?query=spam&stype=all
и
http://www.freebsd.org/cgi/ports.cgi?query=milter&stype=all

В реальной -- довольно тихой --- жизни (на сервере с трафиком порядка тысячи настоящих писем в неделю) они совершенно непригодны. Причина -- ботнеты (всех не перевешаешь) и качественно составленный спам.

Из всего ручного хозяйства у меня выжил только http://www.benzedrine.cx/milter-regex.html (вообще полезный сайт, хотя, опять-таки, в стиле "миллениум"). Milter -- это удобно, он позволяет анализировать письмо на разных стадиях получения.
From:[info]torbasow.livejournal.com
Date:August 8th, 2009 - 01:11 pm
(Link)
Насколько я помню, SpamWeasel вёл себя прилично. А со фильтром Касперского, упорно отправляющим в спам письма с западной маоистской рассылки, я уже отчаялся бороться.
Powered by LJ.Rossia.org