May 30, 2011 19:17
Поделюсь опытом многолетней борьбы со спамом.
Самое важное. В большинстве случаев виновником нашествия спама в организациях является системный администратор, именного из-за его халатности похищается адресная книга предприятия. В технические детали погружаться не буду, ищите в поисковиках и читайте про E-mail address harvesting.
Все антиспам фильтры имеют ОГРОМНЫЙ недостаток: ложные срабатывания. По закону подлости под ложные срабатывания попадают самые важные письма.
Эффективные и недорогие методы борьбы со спамом.
1. Автоматически обновляемые белые списки. Адреса получателей, которым Вы отправляете письма, должны заноситься почтовым сервером в белый список, в дальнейшем письма от этих адресов проходят, письма от неизвестных получателей отмечаются в теме письма «Возможно СПАМ». Это правило должно иметь наивысший приоритет.
2. Как отсортировать от спама письма от неизвестных получателей, которые узнали Ваш адрес из Вашей визитки либо другим легальным способом? Настройте в своей почтовой программе сортировку писем по Вашему имени либо другому уникальному слову в тексте письма. Не обращаются по имени? В спам! Все, кто имеют право обращаться к вам без имени, уже давно в белом списке, их это правило не касается.
3. Технология борьбы с подменой обратных адресов Sender Policy Framework. Крайне рекомендую.
4. Защита адресной книги сотрудников организации от похищения хакерами
Лучшими коммерческими антиспам решениями считаю Kaspersky Anti-Spam, Cisco IronPort Email Security и GFI MailEssential, но они для ленивых и богатых.
Неэффективные и слишком затратные способы борьбы со спамом.
а) Черные ДНС списки. Каждая организация периодически попадает в этот список, пока ее оттуда исключат, проходит 1-2 дня, в течение которых сотрудники не могут отправлять письма. Этот метод требует постоянного внимания отдельного инженера.
б) Обучаемые анализаторы текста типа Байесовского. Постоянно нужно обучать и всегда будут ложные срабатывания.
в) Проверка имени почтового сервера отправителя в обратной ДНС зоне. В теории неплохая защита, но на практике регулярно создает проблемы
Антиспам