Uncategorized

SpamAssassin vagy (meg)fizetsz?

Sokan használnak ún. feketelistákat, hogy megszabaduljanak a spammerektől. A SORBS is egy ilyen publikus lista, amit bárki használhat. A használata egyszerű: megnézzük, hogy a távoli SMTP szerver szerepel-e a SORBS adatbázisában, ha igen, akkor azonnal megszakítjuk vele a kapcsolatot. Bye-bye spammerek.

Történt azonban, hogy egy – közelebbről meg nem nevezett – hálózat egyik gépe spamet küldött ki, és így teljesen jogosan felkerült a SORBS feketelistájára a – most szintén meg nem nevezett – szolgáltató MX-e. A hibát azonban elhárították, és amikor kérték a SORBS-ot, hogy probléma eliminálva, szedjetek le minket, akkor a SORBS azt mondta OK, de meg kell akadályoznotok, hogy spam menjen ki a hálózatotokból. Ha pedig erre nem vagytok hajlandóak, akkor fizessetek $50 összeget (valamelyik SORBS által megnevezett jótékonysági szervezetnek) minden spam után, ami kijut tőletek. Az nem elég, ha megszüntetitek a spammer IP kapcsolatát. Az sem elég, ha rate limit-et tesztek a spammerre. De még az sem elég, ha felmondjátok a szerződését. Csak az elég jó, ha SpamAssassin-t és/vagy DCC-t használtok minden kimenő spam szűrésére.

Nem örülök azonban, hogy egy idegen szervezet meg akarja szabni, hogy milyen anti-spam megoldást használjak, de ha legalább a SpamAssassin valóban jó megoldás lenne a spamre. De nem az, és meglehetősen magas fals pozitív aránnyal dolgozik. Ha pedig a kimenő leveleket is ezzel szűrném, akkor hamar lincshangulat állna elő, amikor a hasznos levelek is beleesnek az SA szórásába. Ezért ez elfogadhatatlan. Ami pedig a DCC-t illeti, kételyeim vannak a megfelelő hatékonysága felől. Arról nem is szólva, hogy én nem igazán fogadom el egy külső szervezet ítéletét arról, hogy az én melyik levelem spam és melyik hasznos levél. Ezt magam akarom eldönetni, és bátorítok mindenkit arra, hogy ezt a jogot ne engedje át senkinek.

De ez az eset rámutat egy még nagyobb problémára is: a SORBS meglehetősen önkényes policy alapján működik. Pl. Josh Mehlman a Spam: The last crusade című írásában nem kevesebbet állít, hogy a feketelista – mint anti-spam megoldás – ma már rosszabb, mint maga a spam.

Mit lehet tenni? Ha valaki csak azért elutasítja a levelemet, mert a SORBS listáján szerepelek, akkor nagyon sajnálom. Legfeljebb javasolni tudom szegény sorstársamnak, hogy haladjon a korral, és használjon egy korszerű, statisztikai alapú szűrőt.