Если у вас почта в ЕТЕЛе, то не удивляйтесь ....
T
TSergey
Нда... Не читайте советских газет.
* Поле <From> не должно быть пустым."
Тут усматриваются злонамеренные действия по удалению почты
вот и надо наладить систему информирования юзеров о таких провах-диверсантах... а уж юзера пускай делают выводы стоит ли кормить таких провов...
ЗЫ http://www.e1.ru/talk/forum/read.php?f=27&i=47034&... - вот тут вроде начали собирать инфу о деятельности ВСЕХ провов...
можно наверно занести и ентот факт из биографии етела... а именно "ЕТЕЛ удаляет почту юзеров которую считает спамом без согласования с юзерами"
лично я буду посылать сюда всех СВОИХ знакомых...
ЗЫ1 кстати... та же ситуация и в почте Евротела...
[Сообщение изменено пользователем 29.03.2006 02:45]
B
BSN
Нда... Не читайте советских газет.
Это правило прописанно почти на всех почтовых серверах
:-d
D
Dmitr
Интересно, BCN, а Вы видели сами конфигурации почти ВСЕХ почтовых серверов ?:-)
D
Dmitr
Еще раз напоминаю, что этот сервис не является сервисом гарантированной доставки сообщений.
Надежда Ивановна,
на негарантированность доставки по SMTP можно ссылаться, когда в этом не "виноват" Ваш сервер, не принявший почту (не важно какую) для своего клиента. В Вашем же случае - лучше обратиться к "kia" чтобы он настроил свое "детище" "правильно".
Хорошо, что Вы читаете этот форум, но все-таки, было бы не плохо - пытаться решить проблему.
Мой голос - на стороне автора темы.
Знаю, что часто не доходит почта на етеловские ящики, например с "тимуса" или с "мэйл-ру"
to Kia - может, все-таки стоит проапгрейдить или заменить антиспамерскую систему введенную 3 года назад, раз она не справляется со своей задачей?
За 3 года - много чего поменялось.
D
Dmitr
И еще, представил себе робота на Главпочтампте - едет стопка писем, он их сортирует.....хоп пара конвертов в корзину.....хоп еще пара....А Вася Пупкин ждет дома письмо от бабушки......:-)
А
Антон™
Если это кому-то интересно, могу порекомендовать обратить свой взор на технологию greylisting (http://www.greylisting.org) которая вполне успешно применяется на наших серверах, НО при одном большом условии - ее корректная настройка и обязательное введение whitelist даже при условии что с этих whitelists будет
иногда ходить и спам.
Например совершенно очевидно что mx-ы провайдеров города имеет смысл занести в whitelist, ибо проверку на "вшивость" greylisting'ом они разумеется все пройдут, поэтому вводить дополнительные задержки для хождения почты внутри города смысла нет.
Например несмотря на все перепетии в данной теме и за ее пределами, mx ЕТЕЛа прописан у нас в whitelist
[Сообщение изменено пользователем 29.03.2006 10:22]
Например совершенно очевидно что mx-ы провайдеров города имеет смысл занести в whitelist, ибо проверку на "вшивость" greylisting'ом они разумеется все пройдут, поэтому вводить дополнительные задержки для хождения почты внутри города смысла нет.
Например несмотря на все перепетии в данной теме и за ее пределами, mx ЕТЕЛа прописан у нас в whitelist
[Сообщение изменено пользователем 29.03.2006 10:22]
T
TSergey
Назовите их - занесем в блок-листы игнорирующих RFC. :-) Это правило прописанно почти на всех почтовых серверах
http://www.rfc-ignorant.org/rfcs/rfc2821.php
T
TSergey
Мертворожденое дитя. Если это кому-то интересно, могу порекомендовать обратить свой взор на технологию greylisting
Увеличивает реакцию на первое письмо и совсем не мешает спамерам.
А
Антон™
Увеличивает реакцию на первое письмо и совсем не мешает спамерам
Боюсь что практика показывает абсолютно обратные вещи.
Да, у нас включен lightgrey и mxgrey, то есть проверка идет не по тройке "ящик - ящик - ип", а по "домен - домен - ип"
[Сообщение изменено пользователем 29.03.2006 10:24]
T
TSergey
Про это уже говорилось: технология жива до тех пор, пока не стала популярной. Боюсь что практика показывает абсолютно обратные вещи.
Как только это произойдет - спамеры перенастроят программы на повторную посылку.
И после первой повторной посылки попадут в белый список.
Нет на текущий момент технологии, которая позволяла бы нормально бороться со спамом.
SPF - требует изменения rfc (иначе пересылка не работает) и не работает при условии использования доменов-однодневок
DomainKeys - ведет к потере трафика (а именно с этим многие пытаются бороться) и не работает при условии использования доменов-однодневок
Вместо GrayListing эффективнее работает задержка по ответам.
На каждую команду SMTP-клиента сервер отвечает с задержкой в 30-60 секунд.
Метод тоже не лешен проблем: задержки слишком большие.
Но это замечательно работает. У меня иногда, при проверке PTR и SPF, таймаут бывает именно такой. Мало какой спамер дожидается, пока ему ответят. :-)
Ибо для них: число писем в минуту - это деньги.
[Сообщение изменено пользователем 29.03.2006 10:33]
А
Антон™
Например за ночь в наш корпоративный ящик info@... упало 4 письма со спамом которые успешно проскочили через spamassassin (который в свою очередь никого не блокирует, а просто выносит вердикт и пишет его в заголовки).
До введения greylisting'а за ночь в тот же ящик падало по 100-200 писем со спамом. Я думаю что это более чем эффективный результат.
Задержка настроена всего в 60 секунд.
До введения greylisting'а за ночь в тот же ящик падало по 100-200 писем со спамом. Я думаю что это более чем эффективный результат.
Задержка настроена всего в 60 секунд.
T
TSergey
Дак никто не спорит, что на текущий момент эффективность высокая. До введения greylisting'а за ночь в тот же ящик падало по 100-200 писем со спамом. Я думаю что это более чем эффективный результат.
Я говорю про перспективу: она весьма призрачна и крайне не положительна.
А
Антон™
Про это уже говорилось: технология жива до тех пор, пока не стала популярной.
Согласен. Но мы все живем сегодня, а сегодня эта технология работает. Если через год она перестанет быть эффективной, можно будет ее заменить на что-то другое.
Просто борьба со спамом - это как война. Война по-сути не прекращающаяся. Стороны придумывают все более новые ухищрения, противники на них придумывают контрмеры и так далее, это будет происходить до тех пор пока спам сам по себе будет прибыльным бизнесом.
Например года 3-4 назад было вполне эффективно поставить на SMTP bogofilter и спам достаточно эффективно резался. На сегодня все профессиональные спамеры уже давно научились составлять письма так, что все эти контент-анализаторы просто пасуют перед ними.
Про то что одно и то же письмо 2 раза с одного и того же ip не посылается я думаю можно даже не упоминать. Например у меня есть 2 ящика почта из которых складывается в один физический ящик. Спам приходил по 2 штуки - совершенно одинаковый, только отправлен он был с разных ip в разных странах (!!!) и адреса отправителя отличались друг от друга кардинально. Ну и в чем смысл тогда блокировки по ip если у типичной спам-конторы несколько тысяч дырявых машин по всему миру ?
Анализ нескольких последних атак на наш smtp показал что для DDoS атаки использовалось более 7000 разных ip со всех континентов. Я думаю что ни один blacklist с ними не справится.
Что касается:
На каждую команду SMTP-клиента сервер отвечает с задержкой в 30-60 секунд.
этот метод подходит только для очень мелких серверов. Для сервера с несколькими тысячами ящиков он будет просто не эффективен. В рабочий день в часы пик на smtp у нас бывает по 30-40 одновременных коннектов. Это при том что письма в среднем за несколько секунд обрабатываются. А если типичную smtp-сессию растянуть минут на 5 то никаких ресурсов не хватит
e
eni
Думаю, сисадминам пора перестать натирать звезды на своих погонах...
Если интересно
1. Как работает наш почтовый сервер.
Думаю, все понимают, как работает антиспамовая система, что
- база данных для нее тщательно формируется администраторами (т.е. туда попадают образцы с вероятностью 100% , что спам), присланное клиентами для базы вносится туда по определенным правилам, исключающим случайное попадание.
-если письмо определяется, как спам, не являясь таковым, можно прислать его образец на соответствующий адрес, после проверки, этот образец дается системе для запоминания, что такие письма не являются спамом, база образцов спама перестраивается;
2. антиспамовая система после приема почты каждому письму присваивает коэффициент вероятности того, что это письмо является по ее алгоритмам спамом (Spamity) Тех, кто думает, что алгоритм -это простая сверка с базой, хочу огорчить. админы знают, что все основано на более сложных алгоритмах- не будем их обсуждать. Кроме того , система пишет статистику по письмам с указанием реквизитов и коэффициента spamity/ каждого письма.
3. каждый клиент почтового сервера может сделать для себя настройки - с каким spamity принимать почту в свой ящик почту, куда ее класть, чтобы определиться качать ее к себе на машину автоматом или разбираться с тем, что считается спамом на сервере
4. О блокировках серверов.
Все учитывается С каких серверов идет спам, сколько, как часто, как много, с какой вероятностью и еще много чего.
Блокируется, если превышены все допустимые ПДК.
Первый раз буквально на минуты. Индервал медленно , но увеличивается, но не может быть больше определенного времени. Единицы серверов доходят до верхней границы.
Справедливо это или нет?
Серверы крупных провайдеров и компаний попадают в листы блокировки нечасто, т.к. имеют или средства для покупки или специалистов для написания своих средств борьбы с исходящим спамом. Страдают серверы и их клиенты, у которых админы только рулят настройками по мере способностей ,не умеют программировать или настраивать скачанное из сети и возможности что-то купить готовое
Думаю, что это несправедливо по отношению к определенной части клиентов и, думаю, надо задуматься сильно над таким положением,
но решение компания вынуждена была принять под давление другой, более многочисленной группы клиентов, которые требовали и требуют оградить их от спама, т.к. - это их время, трафик, т.е., деньги.
5. Думаю, что Антону пора перестать выкладывать на форуме статистику и продолжать разборки, народу уже не смешно...(Извините, но разбираться по опубликованным на форуме эссе ни техподдержка, ни администраторы не будут)
6. Считаю, что крутые админы не опустятся для участия в обсуждении нашей с вами темы ибо считают ниже своего достоинства просто охаивать провайдеров, администраторов, тем более, с переходом на личности или читать глупые разборки, а потому
- если есть за душой что сказать придумайте тему , клуб..., где скажут свое слово те, кому действительно есть что сказать...
-есть предложение перестать перемывать косточки Етелу. Качество предоставляемых им услуг даже при учете недовольства блокировками вполне на уровне и заказывают услуги у нас именно за это....
7. Когда создадите клуб сисадминов, не пускайте туда тех, кто не чувствует разницы между форумом и банальным, тупым чатом...Тогда будет интересно...
С уважением, Н.И.
Если интересно
1. Как работает наш почтовый сервер.
Думаю, все понимают, как работает антиспамовая система, что
- база данных для нее тщательно формируется администраторами (т.е. туда попадают образцы с вероятностью 100% , что спам), присланное клиентами для базы вносится туда по определенным правилам, исключающим случайное попадание.
-если письмо определяется, как спам, не являясь таковым, можно прислать его образец на соответствующий адрес, после проверки, этот образец дается системе для запоминания, что такие письма не являются спамом, база образцов спама перестраивается;
2. антиспамовая система после приема почты каждому письму присваивает коэффициент вероятности того, что это письмо является по ее алгоритмам спамом (Spamity) Тех, кто думает, что алгоритм -это простая сверка с базой, хочу огорчить. админы знают, что все основано на более сложных алгоритмах- не будем их обсуждать. Кроме того , система пишет статистику по письмам с указанием реквизитов и коэффициента spamity/ каждого письма.
3. каждый клиент почтового сервера может сделать для себя настройки - с каким spamity принимать почту в свой ящик почту, куда ее класть, чтобы определиться качать ее к себе на машину автоматом или разбираться с тем, что считается спамом на сервере
4. О блокировках серверов.
Все учитывается С каких серверов идет спам, сколько, как часто, как много, с какой вероятностью и еще много чего.
Блокируется, если превышены все допустимые ПДК.
Первый раз буквально на минуты. Индервал медленно , но увеличивается, но не может быть больше определенного времени. Единицы серверов доходят до верхней границы.
Справедливо это или нет?
Серверы крупных провайдеров и компаний попадают в листы блокировки нечасто, т.к. имеют или средства для покупки или специалистов для написания своих средств борьбы с исходящим спамом. Страдают серверы и их клиенты, у которых админы только рулят настройками по мере способностей ,не умеют программировать или настраивать скачанное из сети и возможности что-то купить готовое
Думаю, что это несправедливо по отношению к определенной части клиентов и, думаю, надо задуматься сильно над таким положением,
но решение компания вынуждена была принять под давление другой, более многочисленной группы клиентов, которые требовали и требуют оградить их от спама, т.к. - это их время, трафик, т.е., деньги.
5. Думаю, что Антону пора перестать выкладывать на форуме статистику и продолжать разборки, народу уже не смешно...(Извините, но разбираться по опубликованным на форуме эссе ни техподдержка, ни администраторы не будут)
6. Считаю, что крутые админы не опустятся для участия в обсуждении нашей с вами темы ибо считают ниже своего достоинства просто охаивать провайдеров, администраторов, тем более, с переходом на личности или читать глупые разборки, а потому
- если есть за душой что сказать придумайте тему , клуб..., где скажут свое слово те, кому действительно есть что сказать...
-есть предложение перестать перемывать косточки Етелу. Качество предоставляемых им услуг даже при учете недовольства блокировками вполне на уровне и заказывают услуги у нас именно за это....
7. Когда создадите клуб сисадминов, не пускайте туда тех, кто не чувствует разницы между форумом и банальным, тупым чатом...Тогда будет интересно...
С уважением, Н.И.
T
TSergey
Это естественно. :-)
этот метод подходит только для очень мелких серверов.
T
TSergey
Осталость только придумать какой телепатический канал связи должны использовать клиенты ЕТел, дабы получить письмо, которое было
непринято из-за настроек сервера ЕТел. если письмо определяется, как спам, не являясь таковым, можно прислать его образец на соответствующий адрес,
Действительно: не смешно. Думаю, что Антону пора перестать выкладывать на форуме статистику и продолжать разборки, народу уже не смешно...(
Стойкий пофигизм сотрудников ЕТел и игнорирование ими доказательств уже никак не смешит.
А
Антон™
Н.И, я так понимаю что Ваш ответ следует расценивать кратко так: "идите все на ...". Чтож, это тоже позиция, хотя жаль что Вы занимаете именно ее.
Почта от нас к Вам до сих пор не ходит, а в бесполезности общения с Вами лично по телефону я уже убедился неоднократно, тем более что когда произносятся вслух какие-то аргументы, прежде чем что-то грамотно ответить, надо для начала зачастую подумать, а в разговоре по телефону это сделать сложнее чем отвечая на полученное письмо.
Я Вам привел пример того что Ваша система посчитала спамом и совершенно четко показал что данное письмо спамом не являлось, котя коэффициент "spamity", для указанных писем был в пределах 0.98-0.99. Мне лично очевидно что спамом Ваша система считает рассылки с указанного выше портала, на которые (вннимание !) Ваши клиенты сами подписались.
Поэтому Ваши высказывания в мой адрес на счет моей некомпетентности и обвинения нашей компании в рассылки спама через наши серверы считаю просто необоснованными, а тема эта заведена с простой целью: добиться правды, поскольку официальными путями я ее добиться не смог и на хождение почты от нашего сервера к Вам не повлияли ни мои звонки по телефону, ни официальное письмо, написанное на имя директора ЕТЕЛа. Напомню: почта не ходит до сих пор.
Еще, уважаемая Н.И., мне очень интересно Ваше определение понятия "крутой админ" и "крупная компания". Будьте добры, сформулируйте их пожалуйста, мне очень интересно в чем эти вещи по-Вашему измеряются ? Про то что я не умею программировать я уже понял, запишу себе в список личных недостатков.
Почта от нас к Вам до сих пор не ходит, а в бесполезности общения с Вами лично по телефону я уже убедился неоднократно, тем более что когда произносятся вслух какие-то аргументы, прежде чем что-то грамотно ответить, надо для начала зачастую подумать, а в разговоре по телефону это сделать сложнее чем отвечая на полученное письмо.
Я Вам привел пример того что Ваша система посчитала спамом и совершенно четко показал что данное письмо спамом не являлось, котя коэффициент "spamity", для указанных писем был в пределах 0.98-0.99. Мне лично очевидно что спамом Ваша система считает рассылки с указанного выше портала, на которые (вннимание !) Ваши клиенты сами подписались.
Поэтому Ваши высказывания в мой адрес на счет моей некомпетентности и обвинения нашей компании в рассылки спама через наши серверы считаю просто необоснованными, а тема эта заведена с простой целью: добиться правды, поскольку официальными путями я ее добиться не смог и на хождение почты от нашего сервера к Вам не повлияли ни мои звонки по телефону, ни официальное письмо, написанное на имя директора ЕТЕЛа. Напомню: почта не ходит до сих пор.
Еще, уважаемая Н.И., мне очень интересно Ваше определение понятия "крутой админ" и "крупная компания". Будьте добры, сформулируйте их пожалуйста, мне очень интересно в чем эти вещи по-Вашему измеряются ? Про то что я не умею программировать я уже понял, запишу себе в список личных недостатков.
e
eni
Антон, я сожалею о своих резких высказываниях ранее в Ваш адрес. Мне нельзя было ввязываться в разборки.
Я не хотела Вас обижать, думаю, у Вас все еще впереди и с программированием и прочим опытом....
Что касается
"Н.И, я так понимаю что Ваш ответ следует расценивать кратко так: "идите все на ...". Чтож, это тоже позиция, хотя жаль что Вы занимаете именно ее."
, то , думаю, понятно что это не так уже из того , что я тут , извините, "тусуюсь" с вами и ,хоть и по диагонали, но прочитываю всякое....
Проблема блокировки серверов без ситем препятствования исходящему спаму , естественно, давно нас напрягала и задолго до разборок с Вами наша система стала переписываться. Сегодня-завтра заработает. Политика почтового сервера-это сложная вещь, нельзя ее настроить так, чтобы все без исключения были довольны. Думаю, Вам не нужно этого объяснять...
Ваш этот же самый юзер снова нас забивал....Он спамит-это точно. Наводите порядок.
Я не хотела Вас обижать, думаю, у Вас все еще впереди и с программированием и прочим опытом....
Что касается
"Н.И, я так понимаю что Ваш ответ следует расценивать кратко так: "идите все на ...". Чтож, это тоже позиция, хотя жаль что Вы занимаете именно ее."
, то , думаю, понятно что это не так уже из того , что я тут , извините, "тусуюсь" с вами и ,хоть и по диагонали, но прочитываю всякое....
Проблема блокировки серверов без ситем препятствования исходящему спаму , естественно, давно нас напрягала и задолго до разборок с Вами наша система стала переписываться. Сегодня-завтра заработает. Политика почтового сервера-это сложная вещь, нельзя ее настроить так, чтобы все без исключения были довольны. Думаю, Вам не нужно этого объяснять...
Ваш этот же самый юзер снова нас забивал....Он спамит-это точно. Наводите порядок.
e
eni
А...про официальное письмо.
Честно написала директору объяснительну. Послала ему статистику (Вам послала ту же, чтобы Вы смогли подготовиться к разговору со своим директором. На случай, если будут вопросы к Вам...)
Далее-не в моей компетенции.....
Честно написала директору объяснительну. Послала ему статистику (Вам послала ту же, чтобы Вы смогли подготовиться к разговору со своим директором. На случай, если будут вопросы к Вам...)
Далее-не в моей компетенции.....
B
.:BigDrive??:.
, все в жизни относительно У тебя ящиков почтовых на сервере сколько ? У меня более 2000.
По моему проще поставить свой почтовый сервер. Нанять грамотного админа. КУПИТЬ СЕБЕ АНТИСПАМ и жить спокойно
e
eni
Антон, u597 косяком и беспрерывно шлет по огромному списку.
Примите меры или примет наш сервер...!!!!
Примите меры или примет наш сервер...!!!!
А
Антон™
eni, Вы так забавно делаете выводы о том что у меня впереди даже не зная меня вообще. Например Вы в курсе что панель управления хостингом в нашей компании - это моя разработка ? Или что биллинговая система одного местного интернет-провайдера - это тоже моя разработка ? Это только пара примеров, а их
много :-)
Что касается того самого юзера, то он просто рассылает уведомления участникам системы, никакого спама там нет. Рассылает он их одним и тем же получателям, которые на получение этих уведомлений были в свое время подписаны. Смешно считать что это спам. Единственно за что его можно поругать, дак это за то что там идут отлупы (отправки на умершие ящики), но все отлупы идут к нему обратно в его ящик, так что они там в курсе проблемы и ее решают.
Судя по Вашим высказываниям главный спамер в стране получается subscribe.ru, так чтоли ? Вас настораживает тот факт что Ваш сервер получает по сотне писем в день с одного e-mail на сотню адресов у Вас ? Это недостаточное определение для понятия "спам" вообще говоря ...
Что касается того самого юзера, то он просто рассылает уведомления участникам системы, никакого спама там нет. Рассылает он их одним и тем же получателям, которые на получение этих уведомлений были в свое время подписаны. Смешно считать что это спам. Единственно за что его можно поругать, дак это за то что там идут отлупы (отправки на умершие ящики), но все отлупы идут к нему обратно в его ящик, так что они там в курсе проблемы и ее решают.
Судя по Вашим высказываниям главный спамер в стране получается subscribe.ru, так чтоли ? Вас настораживает тот факт что Ваш сервер получает по сотне писем в день с одного e-mail на сотню адресов у Вас ? Это недостаточное определение для понятия "спам" вообще говоря ...
А
Антон™
eni, в конце концов зайдите на сайт www.uralremstroy.ru и прочитайте там надпись вверху страницы:
Среда, 29.03.2006: всего участников системы - 9345 (+560 за месяц), строительных тендеров - 120, строительных технологий - 55
дак вот, участники системы сами подписываются на получение информации по тендерам. Люди так себе клиентов находят, Вы это понимаете или нет ?!
Среда, 29.03.2006: всего участников системы - 9345 (+560 за месяц), строительных тендеров - 120, строительных технологий - 55
дак вот, участники системы сами подписываются на получение информации по тендерам. Люди так себе клиентов находят, Вы это понимаете или нет ?!
А
Антон™
p.s. еще точно так же косяком идут письма с www.rabota66.ru, но они пока на другом сервере живут. Причина та же самая.
Обсуждение этой темы закрыто модератором форума.