к вопросу о DNSBL

EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты

Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
xM
ст. лейтенант
Сообщения: 1316
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

к вопросу о DNSBL

Непрочитанное сообщение xM » 2012-08-29 13:47:48

Крепко задумался на сабжем тут на днях.
Есть много мнений на сей счёт. Кто-то говорит, что они зло. Кто-то, что эффективный способ фильтрации спам-хостов.
Меня же больше интересует практическая сторона вопроса.
Итак, други, рассказывайте, кто и как использует DNSBL в своих почтовых системах (какие листы используете, дропаете ли почту по ним, или используете скорринговые схемы, и т.п.) или вообще не используете. И, главное, почему именно так.
Интересен именно практический опыт и аргументация.
Спасибо.
IT voodoo blog https://kostikov.co

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

ChihPih
ст. прапорщик
Сообщения: 568
Зарегистрирован: 2009-09-04 12:23:30
Откуда: Где-то в России...
Контактная информация:

Re: к вопросу о DNSBL

Непрочитанное сообщение ChihPih » 2012-08-29 14:02:47

Их очень хорошо использовать в методе фильтрации, где идет подсчет спамовых очков. А блочить хост только по спискам фигово, там иногда нормальных состы светятся.
www.info-x.org - информационный ресурс о ОС FreeBSD.

Аватара пользователя
xM
ст. лейтенант
Сообщения: 1316
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

Re: к вопросу о DNSBL

Непрочитанное сообщение xM » 2012-08-29 14:32:08

ChihPih писал(а):Их очень хорошо использовать в методе фильтрации, где идет подсчет спамовых очков. А блочить хост только по спискам фигово, там иногда нормальных состы светятся.
А сколько, предположим, вы накидываете очков за включение хоста в один из DNSBL ? В процентах от пороговой оценки, на основании которой письмо относится к незаслуживающем доверия? Т.е., грубо говоря, если у вас порог в 100, то сколько очков разумно, на ваш взгляд, давать за наличие записи DNSBL?
IT voodoo blog https://kostikov.co

ChihPih
ст. прапорщик
Сообщения: 568
Зарегистрирован: 2009-09-04 12:23:30
Откуда: Где-то в России...
Контактная информация:

Re: к вопросу о DNSBL

Непрочитанное сообщение ChihPih » 2012-08-29 16:41:14

У меня, если хост есть в двух черных списках попадает в серый список. То есть у меня два порога, превысил первый, то должен пройти серый список. Если превысил второй, то попадаеш в локальный черный список.
Кол-во баллов надо расчитывать исходя из общего числа проверок, ну и еще от собственных желаний и наблюдений, например попал в три блэклиста накинул столько баллов чтоб оказался в локальном черном списке и т.д. и т.п.
www.info-x.org - информационный ресурс о ОС FreeBSD.

Аватара пользователя
xM
ст. лейтенант
Сообщения: 1316
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

Re: к вопросу о DNSBL

Непрочитанное сообщение xM » 2012-08-30 11:02:46

Подход понятен.
Я лично использую два типа фильтров. Первый средствами Exim путем разбора сессии и заголовков письма со скорринговой оценкой ряда параметров, в том числе и откликов от DNSBL. При этом вес положительного ответа от них в пороговой оценке у меня тянет на 80%. По сути, при наличии еще одного - двух косвенных признаков спаммера (к примеру, отправка идет с динамического пула), или, тем более, какого-то более существенного (например, отсутствие реверсной зоны для хоста), письмо будет отмаркировано как СПАМ.
Вторым фильтром у меня стоит Spamassassin, который более тонко проверяет уже письмо в целом.
IT voodoo blog https://kostikov.co

ChihPih
ст. прапорщик
Сообщения: 568
Зарегистрирован: 2009-09-04 12:23:30
Откуда: Где-то в России...
Контактная информация:

Re: к вопросу о DNSBL

Непрочитанное сообщение ChihPih » 2012-08-30 11:12:51

Мне хватает только той что описал. Спама?! Ну бывает 2-3 письма в год и то с какого-нибудь ящика на mail.ru или google, но там за этим делом следят и таких быстро блочат.
www.info-x.org - информационный ресурс о ОС FreeBSD.

Аватара пользователя
xM
ст. лейтенант
Сообщения: 1316
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

Re: к вопросу о DNSBL

Непрочитанное сообщение xM » 2012-08-30 11:15:24

ChihPih писал(а):Мне хватает только той что описал. Спама?! Ну бывает 2-3 письма в год и то с какого-нибудь ящика на mail.ru или google, но там за этим делом следят и таких быстро блочат.
А трафик какой почтовый в день? Я имею ввиду тот, что не СПАМ.
IT voodoo blog https://kostikov.co

ChihPih
ст. прапорщик
Сообщения: 568
Зарегистрирован: 2009-09-04 12:23:30
Откуда: Где-то в России...
Контактная информация:

Re: к вопросу о DNSBL

Непрочитанное сообщение ChihPih » 2012-08-30 11:16:44

Небольшой, около 1000 в сутки.
www.info-x.org - информационный ресурс о ОС FreeBSD.

Аватара пользователя
xM
ст. лейтенант
Сообщения: 1316
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

Re: к вопросу о DNSBL

Непрочитанное сообщение xM » 2012-08-30 11:18:45

Тогда результат отличный. :good:
IT voodoo blog https://kostikov.co