View Full Version : spam nhiều quá có cách nào khắc phục được không?
nhatphuc
04-03-2007, 02:52 PM
em đang chạy Mdaemon email server nhưng nhiều spam quá lọc không hết. nếu bắt chặt quá thì sợ mất thư và hệ thống chạy rất chậm, mà lọc thường thì lại dính spam nhiều kinh khủng
em đang định block hết các địa chỉ free mail đi, bác nào có list danh sách các nhà cung cấp địa chỉ email free thì cho em nhé
cám ơn
sonnv
04-03-2007, 03:03 PM
chặn freemail không phải là giải pháp hay, vì ở viêtnam đang có rất nhiều người dùng các mail yahoo hay gmail để giao dịch, bạn có thể chặn mail bằng cách tính score mỗi mail đến và xác định điểm tới hạn của hệ thống sao cho số lượng spam là ít nhất và tối ưu nguồn lực server.
gửi bạn list các danh sách free email theo yêu cầu ( đây chưa phải là list cập nhật nhất )
vinamil
08-31-2007, 10:51 AM
bạn dùng chức năng lọc bayes hay gì đó: nó sẽ tự học các spam mail và lọc bỏ theo yêu cầu:
1. Bạn đặt điểm đánh giá là spam mail khá thấp: VD 4 điểm trở xuống. Vì vậy, rất nhiều mail sẽ bị đánh giá là spam mail.
Sau đó bạn đặt luật (cfilter) lọc tất cả các spam mail vào một thư mục ,rồi ngồi nhặt thủ công thành 2 loại spam và không phải spam.
Cho mdaemon học lại các mail đã lọc bằng tay. Lần sau nó sẽ tự nhặt được cho bạn.
2. Đặt điểm reject mail khá cao (VD 8 trở lên) Những mail chắc chắn là spam sẽ bị vứt đi luôn.
Sau một số lượng mail nhất định, chất lượng lọc mail sẽ cao lên đáng kể, chỉ còn cỡ khoảng 10% spam mail lọt được vào server của bạn thôi.
woflman
08-31-2007, 03:09 PM
@vinamil
bác có biết tiêu chí đánh giá của điểm mà bác nói không??
4 là thấp và 8 là cao.???
Có thẻ cho mình biết thông tin về bảng điểm đó được kô.
Mình cũng đang cần lọc spam.
Thanks
vinamil
09-01-2007, 11:08 PM
trong mdaemon:
spam filter/heuristic:
A message is spam if score is greater or equal to: 4.0
SMTP reject if score greater or equal to 8.0.
Khi đó mdaemon sẽ coi 1 mail là spam nếu điểm đánh giá của 1 mail >=4.0
và nếu điểm >=8 thì nó reject luôn mail đó, (báo unknown reception).
Vấn đề là điểm đánh giá như thế nào?
MDAEMON có 2 cơ chế đánh giá:
1. Cơ chế cho điểm theo các tiêu chí. Trong folder SpamAssassin\rules có các luật và điểm số dựa trên các từ khóa trong tiêu đề, nội dung, địa chỉ IP...
2. Cơ chế học mail tự động: Người sử dụng lọc bằng tay các mail thành spam và không spam, MDAEMON sẽ học theo các mail này. Và nó sẽ đánh giá các mail là spam hay không theo thang từ 0 đến 100%. 50% là không chắc chắn. 0% là mail sạch, 100% chắc chắn là spam. Điểm số được tính theo mức độ chắc chắn này.
Tôi rất thích cơ chế này vì sau khi đã học, nó đánh giá rất tốt, lượng spam mail trước kia rất lớn (phải hàng nghìn spam mail hàng ngày) (mail server của tôi có khoảng 3000 acc với khoảng 500 mail (k0 spam) hàng ngày). xuống khoảng vài chục spam mail mỗi ngày. Vì thế, tôi đặt thang điểm của bayes rule (có trong file 50_score trong folder rules) cao hơn hẳn so với các cơ chế khác, do vậy, việc lọc mail chủ yếu dựa vào bayes rules.
vinamil
09-08-2007, 12:41 AM
Cảm ơn các bạn đã đánh giá cao. Xin góp thêm vài tính năng tăng cường khả năng bắt spam:
- Spam blocker: Tra cứu DNS record của người gửi, server trung gian trên các CSDL mạng và sẽ cấm IP này trong một khoảng thời gian nếu bị đánh giá là SPAM IP . Các bạn dùng server là IP động dễ bị đối phương khóa theo cách này lắm - vì IP động này trước kia có thể đã là zoombie.
- Block sender: Nếu 1 IP đã tra cứu là spammer (như trên) thì sẽ add luôn vào IP screening và mãi mãi về sau không thể gửi thư đến server của bạn. Trừ khi bạn mở khóa IP này bằng tay (xóa trong IP screening). Tính năng này mình không dám dùng vì cứ suy từ mình ra, IP của mình trước kia có thể đã từng gửi spam (cố ý hoặc bị nhiễm virus hoặc ai đó boommail). mail server của vnn.vnn và fpt.vn rất ẩu thường cấm các server từ IP động, có lẽ vì cách cấu hình tương tư. Nhưng google mail và yahoo thì nghiêm túc hơn, chỉ refuse nếu vẫn là spammer thôi.
IP tarpit: Tính năng này hay đấy: Nếu một ai gửi liên tục mail đến server của bạn mà có quá nhiều mail bị trả lời là unknown receiption (có thể vì không có user hoặc phát hiện spammail nên không nhận mail) trong một khoảng thời gian ngắn thì sẽ tạm ngừng chấp nhận truy cập server từ IP này (tránh được bombmail và DDoS).
Reverse lookup: Kiểm tra lại xem mail đó có thực sự tồn tại không hay là địa chỉ "ma". Tuy nhiên nếu kiểm tra kỹ quá thì những người dùng IP động sẽ không được chấp nhận.
Nếu bạn sử dụng hết tất cả các tính năng trên thì hy vọng mail server của bạn sẽ "miễn nhiễm" trước spam.
Chúc thành công
