РИТ++ 2017 завершён!

Борьба со спамом у хостинг-провайдераУправление в эксплуатации

Доклад отклонён
Лев Николаев
Техническая академия Росатома

Заведующий кафедрой «Информационная безопасность», тренер уже более 15 лет.

Тезисы

Крутые игроки рынка, типа Яндекса и Google, хорошо умеют фильтровать спам. Однако воспользоваться их фильтрами просто так нельзя, нужно отдать им всю свою почту. Что делать тем, кто не может себе этого позволить?

Ответ, на самом деле, кажется достаточно простым: нужно просто взять и установить, например, spamassassin. Что будет далеко не самым оптимальным решением, потому что контент-анализ - вещь тяжелая и хорошо работает только при выполнении ряда условий. Что это значит? Что доводить каждое письмо до контент анализа не нужно, нужно обеспечить его корректную предварительную фильтрацию.

Как сделать эту предварительную фильтрацию? Самым распространенным, но далеко не самым верным решением является использование DNSBL, т.н. "черных списков". Это здорово, однако правильное применение DNSBL не совсем простое и обладает рядом особенностей. Что это означает? Что нельзя ставить только DNSBL во главу системы фильтрации.

Аналогично, нельзя слепо полагаться грейлистинг, который на сегодня стал достаточно распространенным методом. Существует достаточно отправителей, которые не могут корректно работать с этим методом предотвращения спама.

В итоге, автор предлагает набор методов, которые позволят отсекать спам еще до контент анализа, добиваясь примерно следующих показателей на объеме почты 200 тысяч сообщений в день:
- отсечка 70% сообщений до контент-фильтрации
- отсечка еще 40% после контент-фильтрации

Электронная почта
,
Бэкенд / другое

Другие доклады секции Управление в эксплуатации