Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 21 maja 2024, 22:07

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 70 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4
Autor Wiadomość
Post: wtorek, 18 marca 2008, 15:49 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
zdrowy pisze:
Witam dzieki za pomoc niestety nie mogę na razie porwać sie na migrację poczty z sendmaila na inny serwer ale przymierzam się do tego.
Mam dwa pytania:
1. Czy mając na serwerze 30 kont pocztowych i próbując nauczyć wszystkich za pomocą zbioru inbox i junk JEDNEGO z userów jestem w stanie nauczyć wszystkich userów?? Czy aż tak inteligentny DSPAM nie jest? Uczę DSPAM'a na podstawie Pana skryptów uczących i zbiorów spam i notspam (jednego z moich userów - dość obfite Inbox i Junk po 700MB).

30 kont pocztowych to nie jest wcale dużo, moje wdrożenie wykonywałem na serwerze z większą ilością kont i dało to efekt na poziomie 99% po kilku tygodniach używania. Jednak, aby nie było tak różowo to powiem, że po kilku miesiącach, gdy użytkownicy całkowicie olewali kwestię redirectowania przepuszczonego spamu sprawność dspama spadła do około 80%. Konieczna była interwencja administratora w panelu dspam. Jeśli administrator będzie tego pilnował na bieżąco (ja niestety odpuściłem), to systematyczne uczenie przeprowadza się przez panel. Przegląda się historię użytkowników i zaznacza ewidentne spamy opcją "retrain" i błędnie zakwalifikowane maile również.
Cytuj:
2. Czy istnieje możliwość zmniejszenia ruchu na serwerze (w sieci) przez "odbicie" ("redirect") spamu do serwera nadawcy wraz z zwrotką "Twój e-mail nie mógł być dostarczony ... Kontakt admin@moje.prywatne.konto.pl

Jest to tak zwany wirus nadgorliwego administratora, który wyłącznie zwiększa ilość śmieci krążących w internecie. Znakomita większość spamu wysyłana jest przez zainfekowane maszyny z windowsem i używa fałszywych nadawców. Zmajstrowanie zwrotki spowoduje, że od rzeczywistych serwerów zaczną przychodzić informacje iż np. dany użytkownik nie istnieje. Ilość ruchu znacząco się zwiększy.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 18 marca 2008, 15:51 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Dodam jeszcze, że zmniejszenie ilości maili obrabianych przez MTA może dać metoda greylistingu. W nnd jest to nieźle działający hermes.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 31 marca 2008, 17:52 
Offline

Rejestracja: środa, 28 marca 2007, 10:36
Posty: 93
Lokalizacja: Białystok
drzejb pisze:
jak skonfig. dspam'a do współpracy z kontami pocztowymi zapisanymi w formacie 1 mail=1 plik w katalogu poczty


Dostarczaniem poczty do skrzynki czy to w formacie maildir czy mbox zajmuje się MTA (np. Exim), TA (np. Procmail) lub nakładki na MTA (np. Vpopmail) więc nie trzeba nic specjalnie w konfiguracji DSPAMa ustawiać.

zdrowy pisze:
1. Czy mając na serwerze 30 kont pocztowych i próbując nauczyć wszystkich za pomocą zbioru inbox i junk JEDNEGO z userów jestem w stanie nauczyć wszystkich userów?? Czy aż tak inteligentny DSPAM nie jest? Uczę DSPAM'a na podstawie Pana skryptów uczących i zbiorów spam i notspam (jednego z moich userów - dość obfite Inbox i Junk po 700MB).

Oczywiście. Co prawda uczę DSPAMa nie wykorzystując skryptów Maćka ze względu na skrzynki w formacie Maildir++, ale efekt końcowy jest bardzo dobry.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 27 kwietnia 2008, 13:31 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Od momentu, gdy zacząłem testować Dspam na NND minął już prawie rok. Program działa na tzw. produkcyjnym serwerze, czyli używanym z dość dużym obciążeniem. W ciągu ostatnich miesięcy obciążenie spamem wzrosło z 500 na dobę do ponad 2000. Spamerzy się uczą. Pojawiają się wciąż nowe techniki. Wysyłają również co raz więcej śmieci. Coraz częściej oprócz tego, że nowe boty spamerskie coraz lepiej naśladują normalne MTA, to z drugiej strony jest też więcej działań polegających na masowym wysyłaniu wadliwie skonstruowanych maili, ponawianiu ich masowo w ciągu kilku minut, wszystko w nadziei na to, że system antyspamowy się zatka, zgłupieje i zacznie przepuszczać.
Mam kilka wskazówek dla ewentualnych użytkowników systemu. Po pierwsze niestety dspam dostający do obróbki tysiące maili nie zatyka się, ale jednak zaczyna dość mocno obciążać system. Ostatnio maszyna z procesorem 1,6 i 512 RAM miała już kłopoty z wydajnością (zostanie zmieniona). W takim przypadku sugerowałbym jednak zastosować również hermesa. Wypróbowałem to w ciągu ostatnich dwóch dni. Zastosowanie greylistingu zmniejsza ilość maili przechodzących dalej do obróbki przez MTA o około 90%.
Poza tym bardzo ważna uwaga. Wg autorów dspama należy okresowo czyścić bazy danych (jeśli używamy mysql), ja niestety zaniedbałem ten element i baza osiągnęła wielkość chyba krytyczną dla programu i wówczas jego skuteczność drastycznie spadła. Po usunięciu bazy i założeniu jej od nowa (czystej) oraz przeprowadzeniu ponownego treningu na próbkach spamu i hamu, a także 48 godzinnej dokładnej obserwacji i korektach w panelu administracyjnym, dspam wrócił do swej poprzedniej funkcjonalności.
Wniosek jest oczywisty. Administrator powinien przynajmniej raz na jakiś czas zaglądać do panelu, przeprowadzać choćby wyrywkowe korekty, bo na użytkowników to raczej nie ma co liczyć. No i co jakiś czas przeczyścić bazę.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 16 września 2008, 21:49 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
W opisie na stronie www jest: Alias /dspam-files/ /home/httpd/dspam/htdocs/
Powinno być: Alias /dspam_files/ /home/httpd/dspam/htdocs/

Różnica mała a jeśli jest "-" strona wczytywana jest bez stylów...

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 16 września 2008, 22:13 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Słuszna uwaga. Poprawione.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 18 września 2008, 07:05 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
Cytuj:
ScriptAlias /dspam/ /home/httpd/dspam/cgi-bin/
Alias /dspam_files/ /home/httpd/dspam/htdocs/

Options None
AllowOverride AuthConfig
Order allow,deny
Allow from all

Oczywiście po zmianach w konfiguracji serwera www, należy go uruchomić ponownie.


Czegoś mi tu dalej brakuje ;-)

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 18 września 2008, 11:40 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
: [/] [] ()
ScriptAlias /dspam/ /home/httpd/dspam/cgi-bin/
Alias /dspam-files/ /home/httpd/dspam/htdocs/
<Directory /home/httpd/dspam/cgi-bin>
Options None
AllowOverride AuthConfig
Order allow,deny
Allow from all
</Directory>

Zdaje się, że coś się sknociło podczas edycji.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 28 grudnia 2008, 21:47 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Mam pytanie : czy dspam działa prawidłowo z exim'em opartym na sql z wirtualnymi użytkownikami ?

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 29 grudnia 2008, 01:24 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Nie próbowałem, ponieważ na tych serwerach gdzie mam exim-sql z powodzeniem wystarcza greylisting (przedostaje się 1-2 spamy na parę dni najwyżej), ale nei sądzę, żeby były problemy. Należy jedynie sobie przepisać odpowiednie fragmenty konfiguracji.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 70 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl