Назад | Перейти на главную страницу

Повышение эффективности спама

За последние несколько дней я заметил резкое увеличение количества вопиющего спама, проникающего в мою организацию. (Exchange 2003 за Ironmail, Symantec Mail Security.) Мои продукты безопасности обновлены и работают правильно (за исключением, конечно, дополнительных сообщений V1agr4). Заглянул в заголовки и не заметил ничего необычного. Exchange передает почту

Кто-нибудь тоже испытывает это? Если да, то можете ли вы как-нибудь понять, как проходят сообщения? Есть рекомендации, как предотвратить?

Я видел всплеск отказов и отказов. Увеличилось количество писем с литералами домена, такими как [192.0.2.14].

Основные блоки, которые у меня работают:

  • Черный список spamhaus.org (резкий всплеск отказов за последние пару дней).
  • Отклонять всю почту, которая использует имя хоста в команде HELO.
  • Отклонять всю почту, которая использует мой адрес, - это команда HELO.
  • Отклонять всю почту, которая использует необработанный IP-адрес (192.0.2.15) в команде HELO.
  • Отложить всю почту, если SPF существует и не разрешает адрес. Я проверяю логи и включаю действующий адрес. Основываясь на истории, я могу изменить это, чтобы отклонить, если IP-адрес не имеет допустимой конфигурации DNS для почтового сервера.

В последнее время наблюдается небольшой рост, но это не повлияло на него. Мы используем MessageLabs, но я установил Mailcleaner с нашей стороны, который улавливает все, что проходит через MessageLabs. Я слышал, что MessageLabs раньше была достойной службой фильтрации спама, но, конечно же, это было до того, как Symantec взяла ее в свои руки и сделала то, что у них получается лучше всего, - запустила ее в землю.

Мы тоже это видим. В настоящее время мы используем Postini, и, насколько я могу судить, единственный реальный вариант - это пережить текущую волну или сделать ваши спам-фильтры более агрессивными. Конечно, если вы сделаете свои фильтры более агрессивными, у вас появятся жалобы пользователей на то, что они не получают настоящие электронные письма ... поймите.

Мы используем почтовый фильтр, подобный этот перед нашей системой Exchange 2003 и НЕ наблюдали недавнего роста спама.