Блокирование, фильтрация или уменьшение «бульварного» спама (электронных писем, которые обходят Spam Assasin)?

В последние несколько недель мы сильно пострадали от нового класса спама в электронной почте (или, по крайней мере, нового мне / нам). Я называю это «таблоидным спамом», потому что они рассылают заголовки таблоидов супермаркетов с таблоидными копиями, которые обходят спам-убийцу.

Вот несколько примеров тем:

Mark Cuban Tells Anderson Cooper The Economy is in for a Meltdown

Looking for Walk In Bath Information? Compare These Choices.

One of the Biggest Government Lies: "The Food We Eat is Safe"

Donald Trump: I Consult Myself On Foreign Policy, "Because I Have A Very Good Brain"

Сообщения содержат 1-2 ссылки, но неясно, продают ли они что-нибудь или нет, не нажав на ссылку. Все сообщения содержат много основного текста, некоторые из которых читаются как спам веб-контента. Spam Assassin не может отличить эту копию стиля от законной почты.

Частота таких сообщений увеличивается, где несколько недель назад мы получали примерно 20 сообщений в день, и теперь мы получаем сотни таких сообщений в день. Все они поступают с разных адресов электронной почты, и их темы широки и разнообразны, но большинство из них похожи на заголовки таблоидов супермаркетов.

Что мы пробовали / идеи:

  • Единственный способ заставить Spam-assassin пометить их набрать это некоторые из них читаются как вращающийся веб-контент. Spam Assassin не может отличить эту копию стиля от законной почты.

    Частота таких сообщений увеличивается, где несколько недель назад мы получали примерно 20 сообщений в день, и теперь мы получаем сотни таких сообщений в день. Все они поступают с разных адресов электронной почты, а их темы широки и разнообразны, но большинство из них похожи на заголовки таблоидов в супермаркетах.

    Что мы пробовали / идеи:

    • Единственный способ заставить Spam-assassin отметить их набрать это некоторые из них читаются как вращающийся веб-контент. Spam Assassin не может отличить эту копию стиля от законной почты.

      Частота таких сообщений увеличивается, где несколько недель назад мы получали примерно 20 сообщений в день, и теперь мы получаем сотни таких сообщений в день. Все они поступают с разных адресов электронной почты, и их темы широки и разнообразны, но большинство из них похожи на заголовки таблоидов супермаркетов.

      Что мы пробовали / идеи:

      • Единственный способ заставить Spam-assassin пометить их набрать это до порогового значения 2 , при котором большинство из них, вместе с половиной нашей законной почты!

      • Кто-то предложил изменить адреса электронной почты. Это похоже на решительная мера и в лучшем случае краткосрочная.

      • Мы уже используем черные списки rdb, чтобы отклонять почту на postfix. Они не останавливают этого.

      • Добавьте ключевые слова в Spam Assassin и дайте им оценку, например, настройте его так, чтобы добавить оценку спама +10 к любой строке темы, содержащей «Дональд Трамп», «Доктор Оз», » Андерсон Купер »и т. Д. Это кажется трудоемким, но я постараюсь добавить правила в следующий раз, по крайней мере, для временного облегчения.

      Помимо этого, есть ли другие идеи или предложения о том, как с этим бороться? Я уверен, что мы не единственные, кто имеет дело с этим новым (?) Типом спама.

      Наша среда - Linux (Ubuntu LTS) с Postfix + Spam Assassin.

5
задан 16 January 2017 в 09:11
1 ответ

Такие вещи (спам на снегоступах или урагане) лучше всего обнаруживаются с помощью машинного обучения. Убедитесь, что вы в полной мере используете Байесов в SpamAssassin (т.е. вы должны регулярно тренироваться на спаме и радиолюбительстве; автообучения недостаточно).

Единственная наиболее эффективная вещь, которую я сделал, когда запускал почта компании должна была должным образом возвращать SMTP-время НЕТ ТАКИХ отказов ПОЛЬЗОВАТЕЛЯ несуществующим пользователям. Это радикально сократит количество спама от отправителей, отслеживающих показатели доставляемости (некоторые злоумышленники плюс много грязных маркетологов). По общему признанию, это не сильно поможет в отношении подтипа снегоступов, с которым вы страдаете, но может облегчить другие проблемы, которые у вас есть (или вы можете зависеть от подстановочного знака и, следовательно, не можете это учитывать). Если вы можете настроить SpamAssassin на отклонение сообщений во время SMTP, это даст те же преимущества для спама, отправленного с помощью отправителей с отслеживанием отказов.

В комментариях вы упомянули, что пробовали несколько вещей, но не Нолистинг . У меня был неофициальный успех с нолистингом, но было бы довольно сложно реализовать какой-то способ измерения его воздействия. Я реализовал nolisting в его предписанном порядке (отдельная первичная запись MX, которая отвечает на ping и закрывает порт 25, но не фильтруется: это должно быть быстрое отклонение) и нестандартным способом (который, по мнению nolisting.org, следует называть как-то иначе ): одиночная запись MX с самым низким приоритетом, у которой отфильтрован порт 25 (так что время ожидания истекает и, следовательно, потребляются ресурсы спамера). (Для измерения этого потребовалось бы настроить сервер исключительно для подсчета подключений, а затем сравнить эти журналы с журналами реального почтового ретранслятора, чтобы увидеть, сколько сообщений не сохранилось.)

0
ответ дан 3 December 2019 в 02:09

Теги

Похожие вопросы