Se ti arrivano cosi' tanti messaggi di avviso, probabilmente non c'e';
sulle nostre macchine, la sola introduzione del graylisting, con
embargo di soli 2', ha ridotto l'incidenza dello spam del 95%.
Come DNSBL attualmente uso zen.spamhaus.org, list.dsbl.org e
dul.dnsbl.sorbs.net, che sembra facciano un discreto lavoro.
Se puoi abilita anche URIBL (multi.surbl.org).
P.S.: non dici che server e che antispam usi :-)
Ciao
Luca
--
Luca Sasdelli
Microsoft MVP - Enterprise Security
hm... personalmente continuo a tenere il GL su 5' considerando
che il valore non crea eccessivi ritardi e che "aiuta parecchio"
poi... che c'entra ci sono pure i "geni" (sic) che tengono il GL
ad 1 ora (come da sito) con il bel risultato che spesso le mail
*valide* spariscono nel limbo... vabbè :P
> hm... personalmente continuo a tenere il GL su 5' considerando
> che il valore non crea eccessivi ritardi e che "aiuta parecchio"
Ah, il "non crea eccessivi ritardi" e' tutto da vedere: prova a
immaginare un ambiente a caso (grafico) in cui aspettano le foto per la
lavorazione e consegna entro poche ore, e poi vedi ... :-)
--
Roberto Tagliaferri-Linux user #30785 <-> r.tagliaferri@(forse)tosnet.it
"For three days after death hair and fingernails continue to grow but
phone calls taper off."
-- Johnny Carson
> ACCESO - SPAMhaus Lists
Immagino ZEN.spamhaus
> SPENTO - SPAM Cop Lists
Accendi SpamCop, al caso tenendola sotto controllo.
> ACCESO - DSBL.org Confirmed Relay List
> ACCESO - DSBL.org Confirmed Multi-Stage Relay List
> ACCESO - DSBL.org UN-Confirmed Relay List
NO: DSBL.ORG è temporaneamente sospesa.
> Nota: lato mailserver ho chiesto di usare graylist, la DNSBL di
> backscatterer.org e BATV. Se poi sia stato fatto non so.
Forse non l'ha fatto :)
GrayList personalmente l'ho impostata a 10 minuti, dopo aver lasciato
una settimana in modo monitoraggio per raccogliere gli IP dei server
legittimi più usati ed averli esclusi dalla grey list.
Anche BATV occhio che sia impostata correttamente.
> 2. Ma ha un senso dire all' admin che, non essendoci rapporti
> aziendali extraeuropa, metta un filtro per .ru, .jp, kr, ecc?
[cut]
Sì ha senso, puoi ad esempio usare questo http://korea.services.net/
per gli IP koreani; per gli altri chiedi all'admin di controllare in
che range sono gli IP spammanti e che li aggiunga a mano, allargando
man mano che serve.
Gabriele
non bastano :) ci sono anche servers legittimi che "non sopportano
molto bene" il grey, per cui ti serve anche escludere questi ultimi, se
ti serve ti posso girare una lista (o forse te l'avevo già passata ?!?)
> Se puoi abilita anche URIBL (multi.surbl.org).
SURBL e URIBL sono due cose diverse, per quanto funzionino con lo stesso
meccanismo.
> Purtroppo l'interfaccia mi propone quelle citate e il lavoro che
> posso fare io è solo lì,
> Lato client la posta la filtro con una banale gui sul pop3, una roba
> tipo Mailwasher che appunto si inchioda per l'eccesso di spam.
Se puoi farlo da win, potresti provare MesSpams, che permette di inserire
qualunque lista, oltre che crearti tue liste e filtri locali di vario
tipo, con e senza regexp, con taratura a scelta di quelli bayesani
interni. Io l'ho testato su un gruppo di circa 10000 mail, ma l'autore
l'ha fatto su oltre un milione. Mi interesserebbe il parere di qualcun
altro.
Provare non nuoce, visto che al momento, essendo in sviluppo, si limita a
taggare i subject con tre tag configurabili quando il messaggio è
riconosciuto come spam (per l'IP, per i Bayes, per entrambi); poi usi i
filtri del client di posta per decidere cosa farne di quelli taggati.
Lo trovi qui http://www.messpams.net/ ma ti consiglio di scaricare
l'ultima versione, non linkata sul sito:
http://www.messpams.net/fichiers-charge/setup-messpams-fr-0.6.0.0.exe
--
Sans
In che senso "non sopportano molto bene" ? perché riprovano come
forsennati finendo in blacklist ? :)
Manda sto elenco, puo' esser utile.
Gabriele