Gri listeleme, spam'i önlemek için hala etkili bir yöntem midir?


50

Sunucularımda uzun yıllardır gri tonlama kullandım ancak günümüzde bunun ne kadar etkili olduğunu bilmiyorum.

2012'de spam'le mücadele için hala iyi mi?

Veya tipik spam gönderen MTA, şimdi listelenen e-postaları yeniden gönderebilir mi?


2
@Michael: Spam ile savaşmak için. Soruyu oku :)
neu242

1
Başka bir soruda
grileşmenin

1
Başlığı biraz değiştirdim. Şimdi daha iyi görünüyor mu?
neu242

2
@MichaelHampton Uh, ilgilendiğiniz nokta ... CEO'nun şikayet etmesine neden olmayan hangi spam önleme önlemlerini kullanıyorsunuz ? Ya da belki, daha uygunsa, ne tür bir CEO'ya sahip olursunuz, şımarık olmayan bir şeye sahip değilsiniz.
UmutsuzN00b

1
@ ÜmitsizN00b CEO'muz böyle değil. Birinin kişiliğini veya davranışını yalnızca mesleğine dayanarak yargılamayacağım.
darvids0n

Yanıtlar:


6

2018’den bir güncelleme:

Ben her zaman büyük bir grilist hayranıydım. Bu nedenlerden dolayı:

  • Sadece spam'i işaretlemekle kalmaz, engeller.
  • Almanya'da bir servis sağlayıcı olarak kullanmak yasaldır (alımdan sonra spam postaları silmek yerine)
  • Bu basit ve etkili.
  • Spam göndericiye yük ekler, alıcı posta sunucunuza yüklenmez. Bu nedenle, spam gönderenleri gri listenizden geçmesine rağmen, makinelerini daha fazla çalışmaya zorladınız ve böylece toplamda daha az spam gönderebilirler.
  • IP tabanlı RBL'lerin aksine, neredeyse hiçbir okunaklı postayı engellemez.
  • Gecikmelere yol açar, ancak asgari gecikmeyle gerçekten e-postaya ihtiyaç duyan sık temaslı kişilerin ve beyaz listedeki alıcıların müşterilerini (gönderen sunucular) beyaz listeye alabilirsiniz. Unutmayın, Spamassasin gibi bir spam filtresini doğrudan tüm postalarınızda (gri liste olmadan) okunaklı postalarda da gecikmelere neden olabilir: Bazı spam gönderenler, sunucunuza spam filtresinin aşırı yükleneceği kadar çok sayıda posta gönderir. Böylece, gelen postaların gönderen sunucusuna geçici bir hata (örneğin 451) gönderecektir. Bu, beyaz listenin o kadar kolay olmaması dışında, grileşme ile aynı etkilere, yani postaların gecikmesine neden olur. Elbette, spam gönderenin gücüne göre ölçeklenen, ancak daha pahalı olabilen bir bulut spam filtresi kullanabilirsiniz.
  • Sınırlı ya da bakım gerektirmez. Zaman içinde güncellenmesi ve değiştirilmesi gereken kara liste yok. Güncellenmesi gereken desen tabanlı kurallar yok.

Fakat ne yazık ki, istatistiklerimde bu yılın gri tonlama etkinliğinin azaldığını görüyorum. Gecikmeli mesajların miktarı gerçekten de listelenen mesajların miktarına oldukça hızlı bir şekilde yaklaşır;

Geçen yıl (365 gün), listelenen mesajların% 55'i en sonunda grileşme işlemiyle sonuçlandı, yani% 45'i engellendi.

postalama istatistikleri yılı

postalama istatistikleri yılı

Bu çizelgede, posta listesinin bir yapılandırma hatası nedeniyle gri listelenen mesajların sayılmadığı, yalnızca gecikmiş mesajların sayıldığı bir zaman aralığı bulunduğunu unutmayın. Bu, bu hesaplamanın gecikmiş mesajları biraz fazla abarttığı, aslında biraz daha fazla posta engellendiği anlamına gelir.

Geçen ay,% 64'ü gecikti ve sadece% 36'sı bloke oldu.

postalama istatistikleri ay

postalama istatistikleri ay

Geçen hafta,% 75 gecikti ve sadece% 25 engellendi.

postalama istatistikleri haftası

postalama istatistikleri haftası

Üstelik toplam engellenmiş mesaj sayısına bakıyorum: Bu ay grilisteleme 4 411 mesajı engelledi, ancak Amavisd (spamassasin) 22 763 mesajı engelledi. Bu, spam’ın yalnızca% 16’sının grileşme tarafından engellendiği anlamına gelir;

Ayrıca, giderek daha fazla bulut gönderen sağlayıcı birkaç yüz IP adresinden bir grup gönderir. Her iletim girişimini başka bir IP’den deniyorlar. Bu nedenle, gri listeleme bu postaları günlerce engelleyebilir. Bu nedenle, tüm "iyi" posta sağlayıcılarını beyaz listeye almanız gerekir. Bu yeni bakım çabası sunar.

Her zaman büyük bir grilist hayranı oldum, ama ne yazık ki, daha az etkili olduğunu ve maalesef çok fazla spam engellemeden postalarımın% 14'ünü ertelemeye başladığından kısa sürede etkisiz hale getireceğimi düşünüyorum. .

Yanıltıcı istatistikler

İstatistiklerimdeki engellenen postaların miktarı da büyük ölçüde yanıltıcı olabilir. Henüz beyaz listeye alınmamış büyük bir bulut posta sağlayıcısından (Microsoft'un * .outbound.protection.outlook.com gibi) gelen bir e-postayı alalım. İlk deneme başarısız olur. İkinci ve üçüncü iletim girişimleri diğer iki sunucudan (IP) geliyor, bu yüzden üçlü eşleşmediğinden tekrar başarısız oluyor. Şimdi dördüncü deneme ilk sunucudan tekrar geliyor ve başarılı. Bu, bir gecikmeli iletim ve dört tane listelenen mesaj olarak sayılacaktır. Yukarıdaki hesaplamalarım, 1/4 =% 25 gri listelenen mesajların geciktiğini ve 3/4 =% 75'in engellendiğini gösterir. Fakat aslında, tek bir mesaj engellenmedi. Şimdi bu posta sağlayıcılarının sunucularını beyaz listeye alıyoruz, bu yüzden artık listelenmeyecekler. Gerçekleşecek olan şey, listelenen mesajların miktarının gecikmiş mesajların miktarından daha fazla düşeceğidir. Bu, hesapladığımız engellenen mesajların miktarının düşeceği anlamına gelir. Ancak daha az mesajın engellendiği doğru değildir.

Aslında, Şubat 2017’den bu yana yaptığım şey, gri listeye bağlı uzun gecikme sorunuyla mücadele etmek için beyaz listeye gittikçe daha fazla bulut posta sağlayıcısı ekliyor. Bu, (kısmen?) Açıklayabilir, neden hesapladığım bloke edilmiş postaların miktarının hızla azaldığını açıklayabilir. Belki de, sadece grilistemenin çok fazla spam engellediğini düşündüm , ancak engellenen spam miktarı her zaman çok daha azdı, yanlış hesaplandı. İstatistiklerinizi yorumlarken dikkatli olun.


1
Bu çok ilginç - araştırmayı gönderdiğiniz için teşekkürler!
Jenny D,

Benden +1 - verilerimi yeniden inceleme zamanı. Bu kanlı can sıkıcı kişilerin, iç sunucu mülklerine posta gönderen, böylece her girişimin farklı bir sunucudan geldiğine, verileri çarpıtacağına katılıyorum. Son bölümünüzü satın aldığımdan emin değilim, ki bu, gri listenin tüm veya en belirgin yararlarının, gelen e-postaların fazla sayılmasından kaynaklandığını iddia ediyor gibi görünüyor.
MadHatter

Özel posta sunucumun geçen yılki istatistikleri (Temmuz 2019 itibariyle), iletilerin yalnızca% 15'inin geciktiğini ve% 85'inin engellendiğini gösteriyor. Engellenen gönderenlere bir göz attım ve istenmeyen posta gönderenlere benziyorlar. Ancak, her şeyi grileştirmiyorum, yalnızca RBL'ler tarafından kara listeye gönderilen gönderenler (zen.spamhaus.org, spam.dnsbl.sorbs.net ve psbl.surriel.com). İyi yapılandırılmış gri listeleme hala etkili görünüyor.
michau

1
@michau Şüpheli postaları grileştirmeyi unutmayın, her şeyi grileştirmekten daha verimli. Rspamd, oldukça iyi yapan, oldukça yeni ve ilginç bir spam filtresidir. Düşük spam skoruna ulaşan postaları gri olarak listeler. Bu nedenle, sizin gibi, RBL listesindeki gönderenlerin postaları da gri olarak listelenir (posta reddetme için yeterince yüksek puan almadığı sürece). Ancak, birkaç spam kuralına uyan ancak reddetme için yeterince yüksek puan almayan gri liste postaları da olacaktır.
Christopher K.,

55

En son bu yılın temmuz ayında (2012) kantitatif olarak baktım. Temmuz ayında, posta sunucum posta tesliminde yaklaşık 46.000 deneme aldı; Bunlardan yaklaşık 1.750'si geri döndü ve grileşme tarafından izin verildi (ve geçerli gönderen alanını, SPF'yi ve diğer bazı içerik tabanlı olmayan testleri geçti). Bunlardan 1.500 kişi daha içerik tabanlı filtreleme ile filtrelendi.

Bu 44.250 e-postanın spam olduğunu kabul edersek (grileştirmeyi geçemedikleri için, bunun adil bir varsayım olduğunu düşünüyorum), eğer grileşme için olmasaydı, içerik tabanlı filtrelemenin 1.750 yerine 46.000 postayla uğraşması gerekiyordu.

İçerik tabanlı filtrelememdeki yirmi beş kat artış, daha fazla CPU ve daha fazla belleğe sahip olmamı gerektiriyor. Bu da fazladan güç tüketimi nedeniyle (ve muhtemelen sunucunun boyutu) aylık barındırma maliyetlerimi artıracak.

Kısacası, en son saydığımda, evet, tam bir spam filtreleme sisteminin bir parçası olarak gri tonlama hala çok ama çok iyi bir anlam ifade ediyordu . Son birkaç hafta içinde müşteriler için aktif hale getirdim ve hepsi de içerik tabanlı filtreleme sistemlerinde yüklerin azalmasından dolayı çok mutlular.

Düzenleme : Zaman içinde daha az etkili olup olmadığına ilişkin soruyu yanıtlamadığımı not ediyorum. Açtığımda, 2006'nın sonlarında, o zamanki tahminim spam'in yaklaşık% 95'ini filtrelemesiydi. 46.000'lik bir oran olarak 1.750, yaklaşık% 4'tür, bu nedenle verilerim, bu süre zarfında daha az etkili olmadığına işaret ediyor.


2
Tam da aradığım cevap buydu. Teşekkürler!
neu242 09:12

3
Kendi durumunuzda buna nicel olarak bakmak çok mantıklı geliyor. Yeni kontrol ettim ve posta sunucum çok farklı rakamlar görüyor: toplam Ağustos ve Eylül için, 460214 5xx reddetti, 12331 4xx reddetti ve 22665 kabul etti. Böylece,% 4,6 kabul edildi ve spamin yalnızca% 2,6'sı (en iyi ihtimalle) grilist tarafından engellendi. 5xx reddetme oranı% 8,4 bilinmeyen kullanıcı ve>% 90 RBL tarafından belirlendi. (Ve çok agresif RBL'ler bile çalıştırmıyorum. RBL bloklarının tamamen ezici çoğunluğu XBL'dir .) Sonra , RBL'lerin yakaladığı trafik asla gri tonlama yapmaz.
12'de CVn

7
İlginç, ancak doğrudan bir karşılaştırma yapamıyorum, çünkü prensip olarak, herhangi bir RBL'yi makbuz için bir parlaklık testi olarak kullanmayacağım; Onları sadece spamassassin puanına katkıda bulunanlar olarak kullanıyorum. Kendi postalarımın işleyişini başkasının mantığına emanet etmek için, tamamen sahte nedenlerden ötürü RBL'lerde kendimi çok sık kullandım. Bununla birlikte, tüm bu XBL reddetmelerinin ateş et ve unut botnetlerinden olduğunu varsaysaydık, o zaman ilk önce benim gibi listelenirseniz, bana benzer yüzdeleri görürsünüz.
MadHatter

1
Evet, tam olarak bahsettiğiniz nedenden dolayı, bunu yalnızca bir spam puanı katkıda bulunan olarak değiştirmeyi ve gri listeye güvenmeyi şiddetle düşündüm. Bununla birlikte, bu benim yaptığım noktayı ihmal etmiyor, farklı sunucular çok farklı trafik düzenleri görebiliyor ve gri listenin etkili olup olmadığını gerçekten bilmenin tek yolu, özel kurulumunuzun bakış açısından bakmak.
12'de CVn

1
Tekrar aynı fikirde değildim, ama gerçekten sana tamamen katılıyorum. Tüm kullanıcılar için, posta akışınızda etkili bir teknik olup olmadığını öğrenmenin en iyi yolu, posta akışınızda denemek ve ölçmektir - Michael akıllıca konuşuyor!
MadHatter

8

spam botları genellikle hala mesaj sıraya koymazlar, ancak bazıları spamı her alıcıya sadece iki dakika göndererek grilistemeyi yenmek için birkaç dakika geciktirir. Ayrıca, günümüzde, spambotlardan gelen spam artık gerçek bir sorun değil, riskli yahoo hesaplarından gelen spam’lerin yakalanması çok daha zor.

Bu açıdan, grileşme eskisi kadar etkili değildir. Diğer istenmeyen posta önleme teknikleriyle birlikte, örneğin, etki alanınız genellikle spam kampanyalarının "ilk grubundaki" ise, greylist, iletinin etki alanı / ip kara listelerinin yakalayabileceği kadar uzun süre ertelenmesine yardımcı olabilir; spam, ilk bağlantı denemesinde filtrelerinizden kayabilir, ikinci denemede algılanabilir.


Spam teslim girişimlerinin büyük çoğunluğu Spambotlardan geliyor. Spambotları engellemek için başka teknikler kullanıyorum ve çoğu kişi grileşmeden önce pes ediyor. Sunucumda Greylisting hala gönderenlerin yarısını engelliyor, işlem yapıyor. Gri listeye girme ihtimalinin çok yüksek olduğu tespit edilen göndericileri muaf tutuyorum.
BillThor

5

Teğetsel bir mesele olarak, etkinliğini ölçmeden gri liste gibi bir tekniği kullanmış olmaktan hoşlanmıyorum. Debian'da, MTA ve postgrey ile greylist politika motoru olarak postfix ile sadece apt-get install mailgraphkabul edilen ve reddedilen postaların basit bir grafiğini elde edebilirsiniz . Mailgraph biraz eski bir okul ve tamamen bağımsızdır, ancak çalışır ve verileri veya teknikleri daha karmaşık ve modern bir izleme sistemine kolayca entegre edilebilir.


3

İtibar tabanlı bir posta filtresi edinin. Greylistlik biraz eski bir okul ve kapsamlı bir çözüm değil. Geçici çözümler (spam gönderen bakış açısına göre) ve kullanıcılarınız için öngörülemeyen posta teslim süreleri var ...

Filtrelemeyi bir bulut hizmetine outsource edin ya da böyle bir listeye erişimi olan ve istenmeyen postaları doğrulamak için başka yöntemleri olan bir cihaz satın alın. Benim önerim genellikle uygulamaları için veya bulut filtreleme çözümleri için Barracuda . Her iki seçenek de daha temiz bir genel çözüm sunan ölçek ekonomilerine ve olgun sezgisel sezgilere sahiptir.

Müvekkilimin Barracuda Spam Filtresi'nin Eylül 2012 tarihli raporuna baktığımda, 98.457 mesajdan 1.623'ü kötü alıcılar nedeniyle posta sunucusuna isabet etmeden önce kesildi ... 34,488 SPAM olarak engellendi . Sadece 96 sorgulanabilir mesaj iletildi. SPAM olarak değerlendirilenler; itibar, puan, niyet, üç RBL, Bayesian filtreleme ve özel kuralların birleşimiydi . Hepsi bir birimde ... Hepsi nispeten küçük posta sunucusuna çarpmadan önce işlenir.

görüntü tanımını buraya girin

Ayrıca bakınız: Spam ile Mücadele - Ne yapabilirim: E-posta Yöneticisi, Etki Alanı Sahibi veya Kullanıcı?


2
İlginç, ama gri-listeyle ilgili sorularıma cevap vermiyorsun. Ve gri
tonlama

@ neu242 Mesele şu ki 1). Gri listelemenin bilinen dezavantajları vardır, 2). bütün bir çözüm olarak kabul edilemez ve 3). süreçler son birkaç yılda geliştiği için spam'i tespit etmenin daha iyi yolları var.
beyaz

4
Gri liste elbette spam önleme araç setimin bir parçası. Kurulumum @ MadHatter'ınkine çok benziyor. Ancak özellikle greylist hakkında bir soru sorduğum için, gri cevap listesinden özel cevaplar almayı bekledim.
neu242

1
@wwhite: Aslında, nasıl net olmadığını göremiyorum. Başvuru için: Soru geçmişini kontrol ettim. Bunu hiçbir şekilde etkileyen bir değişiklik görmedim.
Jürgen A. Erhard

2
@ JürgenA.Erhard Buna biraz geç kaldın. Ve göreviniz kaba. Bugün uygulanan herhangi bir profesyonel spam filtreleme çözümü, yalnızca gri listeye güvenmemelidir. Başka endişeleriniz varsa, burada kanonik Sunucu Hatası spam sorusuna bakın .
yine beyaz
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.