Egy irtó hatékony spamszűrő mp4



Hatékony védelem a spam ellen pdf ppt mp4




a spam könyv

http://mo.gyo.ro/

October 2008
M T W T F S S
« Sep   Nov »
 12345
6789101112
13141516171819
20212223242526
2728293031  


Spam? Szinte már el is felejtettem mi az...

2008.10.08.

securitysage avagy a sötét feketelista

Már megint egy feketelista, amitől ordítani tudnék, az emberi sötétség ékes példánya.

Elhiszem azt, hogy semmi nem tart örökké, még egy feketelista sem. De akármiért is zárták be a boltot, illene tudni szépen meghalni. Ahelyett, hogy egyszerűen kikonfigurálták volna a blackholes.securitysage.com zónát, vagy leállították volna a DNS szervert, ők inkább a könnyebbik utat választották: még utoljára jól megszivatják az összes (immár) ex-felhasználójukat: minden IP-t feketelistán lévőnek mondanak.

$host -t txt 4.3.2.1.blackholes.securitysage.com
4.3.2.1.blackholes.securitysage.com descriptive text “This list is offline. Please stop querying for it.”

Ez praktikusan azt jelenti, hogy ha pl. postfix-ben használod ezt a listát, akkor az összes leveledet el fogod dobni. Ez pedig lehet, hogy kellemetlenül fog érinteni.

Persze, ez már jó egy éve történt, de nem az első (és szerintem nem is az utolsó) eset, hogy egy feketelista ilyen kretén módon leheli ki amilye van neki. Ha tehát feketelista alapján eldobod a beérkező spamet, jó lesz észnél lenned, mert ki tudja, lehet, hogy holnap a te feketelistád is megzakkan, aztán dobhatod el az összes beérkező leveledet . . .

Eggyel kevesebb (?)

A Maurice Kereskedelmi és Szolgáltató Bt. (1132 Budapest) megsértette a 2008. szeptember 1. előtt hatályos az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Ekertv.) 14. § (2) bekezdését azzal, hogy a bejelentők részére előzetes és egyértelmű hozzájárulásuk hiányában elektronikus levelezés útján elektronikus hirdetéseket küldött. Az NHH ezért 80k HUF bírság megfizetésére kötelezte őket, valamint hogy tartózkodjanak a jogellenes magatartás további folytatásától.

A Hirdető az info@microalgae.hu elektronikus levelezési címről küldött elektronikus hirdetéseket, és hat bejelentés érkezett be különböző bejelentőktől. Az NHH nyilatkozattételre hívta fel a Hirdetőt, aki erre nem reagált, de legalább ezután is spammelt tovább. A kéretlen levelekben a www.microalgae.hu weboldalt reklámozta, amelyek még 3 panaszt generáltak.

Ja, és hogy kevesebb lett-e egy spammerrel? Remélem, a saját érdekében.

2008.10.05.

utf-8 átállás

Átálltam UTF-8-ra. Nem volt egyszerű menet, de remélem, hogy megérte. Annyi megváltozott, hogy a jobb felső sarokban számít, hogy kis- vagy nagybetűket írsz be a keresés mezőbe. Update: Nyos tippje után már nem probléma a case sensitivity (a magyar ‘esetérzékenység’ nekem idegenül hangzik).

Ez pedig a barátom a shell-ben: echo -n -e ‘\033%G’

2008.10.01.

Októberi statisztika

Ismét öregebbek lettünk 1 hónappal, ami azt jelenti, hogy ideje megmázsálni, mit produkált a spamszűrőm szeptemberben.

Úgy tűnik, a spammerek mintha lazítanának, de lehet, hogy a rendszergazdák visszavettek pár gépet a botnetekből, mert csak 1643 spamet kaptam, amiből egy “adategyeztető spam” csúszott át. Átcsúszott még egy azonosíthatatlan nyelvű spam is, de ennek egy szoftverhiba (bug) volt az oka, amit utána javítottam. Így a spam felismerés pontossága: 99.93%, de ha szigorú vagy, és a másik levelet is rám vered, akkor csak 99.87%.

Kaptam továbbá 3481 jó levelet, amelyekkel azért sikerült pár (4 db) fals pozitívot is elkövetni. Szerencsére ezek nem kritikus levelek voltak, de azért okozott némi lelki válságot. Az egyik egy hírlevél a RedHat HPC szolgáltatásairól, a másik Michael Moore ‘Slacker Uprising’ című letölthető filmjével kapcsolatos értesítő. Harmadikként egy ‘undelivered email’-ről szóló levél került a junk folderbe, aminek az lehet az oka, hogy egy halom spoof-olt (meghamisított feladóval elküldött) visszapattanó spamet kaptam, amiben szerepelt ugyanez a minta. És még ráadásként egy hitvány víruskergető elkapott egy legitim levelet, amiről szintén érkezett egy értesítés a spam mappába. Tehát a fals pozitív hibák aránya: 100% * 4/3481 = 0.11%.

A csapda címre 3209 levél érkezett, a nyáron volt már ennél több is.

Az összesített pontosság pedig így alakult: 100% * 5119/ 5124 = 99.90%, ha szigorúbb vagy, akkor 99.88%.

« Előző oldal