Как стать автором
Обновить

Комментарии 93

зарегьтесь на десятке-другом порнушных сайтов.
вот у меня была однажды точно такая же проблема. и я ее именно так хотел решить.
увы, зарегался где только мог, но больше 1500 писем в день не приходило ;(
Неплохое начало :))
Лет 5 назад нужно было завалить ящик одного нехорошего человека. Поступил просто — зарегал на мэйл. ру и на рамблере по одному ящику, и с мэйла поставил переадресацию на рамблер, а с рамблера — на мэйл. ру и на ящик вот того нехорошего человека. После чего послал на рамблер письмо. Он его получил примерно 9 тыщ раз…
хм. а там разве не надо подтверждение «удаленного» email'а?
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Это инвайт на спам-рассылку?))
А в код странички глянуть? :)
Про народ молчу.
Думаю надо наплодить много-много дорвеев, набить их ключевыми словами и почтовыми адресами.
попробуйте использовать «настоящий» почтовый сервер для приёма и фильтрации почты вместо exchange 2007
Например?
communigatePro допустим (кто бы чего не говорил об его интерфейсе. но почтовая система очень мощная)
из более простых вариантов Kerio Mail Server, Merak Mail Server…
ну и решения на базе линукс конечно же. более гибко настраиваемые сложно найти.
Дело в том, что в нашей конторе слишком много завязано на Exchange 2007 и Sharepoint Portal Services.
может я и не прав… но sharepoint это всемирное зло…
к сожалению руководство активно внедряет его в нашем вузе
Может и так. Sharepoint и Exchange появились в конторе до меня.
Почему?
sharepoint очень далёк от системы документооборота которой он пытается стать, и уж конечно никудышняя CMS из него… громоздок, неудобен в эксплуатации и обслуживании, ну и конечно же не совместим ни с чем кроме IE и MSOffice

ИМХО внедрить его можно, только если переделать все бизнес процессы протекающие в предприятии исключительно под его «стандарты»

прискорбно, что на его основе MS создаёт образовательные порталы
Интересно. Но что-то я не верю. Покажите какой-нибудь пруф.
Это ещё что, когда наша команда пришла на моё предпоследнее место работы, нам в наследство от предшественников достался портал sharepoint который отказался нормально функционировать с IE, при чем в независимости от версии последнего :)
mikes, я очень сильно уважаю мнение других людей, но вы несете полную хрень :)

Sharepoint никогда не являлся системой документооборота и уж никто никогда не называл ее CMS. Вообще смысл этой платформы в интеграции бизнес-приложений и информации, в совместной работе и построении бизнес-процессов.

Хотя, знаете, при наличии хорошо настроенного Workflow он может вполне себе претендовать на роль системы документооборота. Также, как и средство сбора бизнес-критикал информации (Business Intelligence), а так же как инструмент оценки показателей KPI.

А по поводу «внедрения» — все зависит от задач. Если вы думаете, что гораздо проще внедрить в компанию SAP R3 без реинжиниринга, то вы ошибаетесь. И потом, опять же, смотря что автоматизировать.

Прискорбно то, что многие компании-интеграторы внедряя Sharepoint, не учат людей им пользоваться. Прискорбно то, что у многих организаций он просто висит мертвым грузом, потому что им не поставили и не автоматизировали в нем процессы. Прискорбно то, что люди считают его плохим продуктом из-за того, что не умеют им пользоваться и не знают его достоинств, особенно в корпоративном секторе.

И, на всякий случай, вот вам пример качественного использования SP в качестве сайта, а вот описание самого продукта, чтобы не оставалось вопросов по его позиционированию.

И да, не знаю с чем сталкивались вы, но MOSS 2007 вполне себе нормально работает под всеми браузерами.

Как говорится, важнее всего прямые руки :)
вот вам пример качественного использования SP в качестве сайта

То-то в Сафари меню разъехалось…
Ну так напишите об этом в техподдержку! Я Сафари не пользуюсь.
В Хроме всё отлично. Он тоже на вебките
Обычный попил-портал наподобие шкортала.

Нормальные преподаватели вузов повышают свою IT-квалификацию на страницах Википедии, там же обмениваются опытом (создавая и дополняя новые статьи).

Основная задача этого портала — создать единое информационное пространство для преподавателей вузов, лидеров мнений, тех, кто стремится повысить эффективность своей работы при помощи информационых технологий. При разработке портала не ставилась задача создать сайт, на котором будут учебные материалы по информационным технологиям, напротив основная задача была разработать сайт, на котором посетители смогут общаться, взаимодействовать друг с другом, обучаться и узнавать новую информацию не только и не столько из учебных материалов сайта, а во время общения и совместного обсуждения статей и проблем.
www.e-teaching.ru/Pages/about.aspx

А здесь обмен опытом всероссийского сообщества преподавателей вузов:
www.e-teaching.ru/discussion/Pages/default.aspx
вполне возможно, что дело обстоит именно так как вы это описываете, но к сожалению зачастую на основе sp пытаются создать систему документооборота или корпоративный сайт… по неволе наслушавшись отзывов воспринимаешь sp несколько иначе…

в любом случае, спасибо за разъяснения
А что не так с интерфейсом у CGP?
Рекомендую MailEnable.
по поводу второго вопроса
использование различных rbl (блокирование и (или) повышение рейтинга) ограничение на кол-во неизвестных получателей, ограничения на одновременное кол-во соединений, SPF, собственные чёрные списки, запрет на приём почты из латинской Америки и других регионов с которыми мой ВУЗ точно не ведёт переписку, собственные правила основанные на различных заголовках письма, задержка smtp, spamtrap, spamassasin, callerID, ну и тд тп…

на основе положительного или отрицательного результата каждого из тестов выстраивается рейтинг сообщения и принимается решение о том спам или нет… и есть 3 критерия не спам, возможный спам, явный спам

но полностью спам победить невозможно… можно лишь свести его к минимуму ИМХО…
Да, со всем этим я игрался, когда у меня был Kerio MailServer. И тем не менее, хорошее попадало в Junk, плохое — во входящие. Мне нужно комплексное решение, которое будет само решать, спам это или нет.
значит стоит ещё поиграться…
да и если что то попадает в junk это ведь не означает, что письмо не попало клиенту.
всех пользователей приучили иногда смотреть и в папку спам тоже

системы которая бы однозначно и 100% верно определяла спам нет, единственный выход перенаправлять возможный спам на отдельный почтовый ящик, где уже живой человек разбирается в письмах.
НЛО прилетело и опубликовало эту надпись здесь
Возможно, даже такое есть. Вот только нарушается чистота эксперимента, так как все дублирование отражается в заголовках сообщения, и исходным сервером является не спам-сервер, а вполне нормальный почтовик.
НЛО прилетело и опубликовало эту надпись здесь
Он по-сути будет доверенным релеем. Соответственно, к такому письму будет больше доверия. Я это уже наблюдал, так как именно то что предлагаете вы (пересылать с другого почтовика) я и попробовал сначала. В итоге при одном и том же антиспаме на первом почтовике вес спама составляет 70 единиц, на втором — уже 50.
НЛО прилетело и опубликовало эту надпись здесь
нет, поймите одну вещь. Так как письма будут приниматься от хорошего сервера, который не проходит по серым и черным спискам, для которого есть записи SPF и CallerID, то очень_даже_спам может расцениваться как нормальная почта.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
При переадресации нарушается чистота эксперимента. Это я уже написал в ответ к ZavrSOFT немножко выше)
Знаете, иногда такой спам приходит, где рекламируют спам-услуги. Закажите у них подписку. :-)
По второму вопросу.
Мы поставили машинку в датацентре. Собственно, фря, спамассассин и постфикс.

Из двух примерно лямов спама в сутки, почти все они (примерно, 1.9 миллиона) режектятся по отсутствию получателя в домене. Т. е. блуждающий спам. Список получаем с Exchange, который стоит в офисе и занимается только раскладкой по папочкам. Поскольку Exchange может работать с письмом только по факту его полной загрузки и при серьёзном потоке встаёт колом, от аналитики мы его решили освободить.
В общем, на самом деле проблема решилась вот так просто. Конечно, пришлось привлечь грамотного боевого админа (в моей районной локалке такой обнаружился), который мою задачу подправил и содействовал реализации. Ну и приходится мириться с зарубанием определённого процента полезных писем. Ничего не поделаешь: редактируем уайтлисты, ослабляем правила и т. д.
Поскольку Exchange может работать с письмом только по факту его полной загрузки

это не так :) может и только по хедерам работать :) не всё так плохо в exchange 2007
У нас против спама на Exchange 2007, если не ошибаюсь, внедрен Forefront Security. Если нужны детали, то я постараюсь выяснить у специальных людей, которые занимаются поддержкой инфраструктуры.
помоему Forefront Security для Exchange 2007 это антивирус, а не антиспам
Microsoft Forefront Security для Exchange Server (прежнее название — Microsoft Antigen для Exchange)

Что такое Antigen?
Продукты семейства Antigen позволяют компаниям защитить сервера коллективной работы и передачи сообщений от атак злоумышленников, вирусов и нежелательных сообщений
Что такое Antigen?

Продукты семейства Antigen — это приложения для серверов коллективной работы и передачи сообщений, которые обеспечивают защиту от атак злоумышленников, вирусов и нежелательных сообщений.

Использование многоядерной технологии антивирусного сканирования позволяет продуктам Antigen успешно бороться с возникающими угрозами.

Тесная интеграция с Microsoft Exchange Server, Microsoft SharePoint и Microsoft Live Communications Server обеспечивает надежную защиту и централизованное управление всей системой защиты без снижения производительности серверов, на которых установлены продукты Antigen.

Фильтрация содержания и файлов обеспечивает соблюдение единой корпоративной политики по правилам передачи и хранения документов, а также применения допустимой лексики как внутри компании, так и при отправке сообщений поставщикам и клиентам.

Готовятся новые версии продуктов для защиты электронной почты под маркой Microsoft, которые в данный момент находятся в ограниченном бета-тестировании. Ожидается их выход на рынок в ближайшие шесть месяцев. Цены и правила лицензирования будут объявлены позже.

Также будут доступны обновленные версии Antigen для SharePoint Portal Server/Windows SharePoint Services и Live Communications Server.

Продукты семейства Antigen имеют следующие преимущества:
• Многоуровневая защита: Имеется возможность указать, какие антивирусные ядра использовать для защиты различных модулей и уровней для обеспечения максимальной защиты инфраструктуры.
• Оптимизация сервера: В зависимости от роли сервера, его загрузки и мощности можно выбрать оптимальный вариант защиты — количество ядер, используемых для проверки на различных уровнях.
• Контроль содержания: Организации могут задать единую корпоративную политику по правилам передачи и хранения документов, а также исключить применение недопустимой лексики при передаче сообщений между подразделениями и при отправке сообщений за пределы организации.

поискал на сайте майкрософта. там они стремились в очередной раз создать всё-в-одном…
Да, вот только интересно то, что про совместимость Antigen с Exchange 2007 нет ни слова.
Потому что Antigen больше нет, а вот Forefront Security — есть :)
Ну это понятно, вот только Forefront к антиспаму никакого отношения не имеет.
Ну как же не имеет?
Ключевые возможности: защита от вирусов, червей и спама.
www.microsoft.com/forefront/serversecurity/exchange/en/us/overview.aspx

Overview
Help Protect Exchange Server 2007 from Viruses, Worms, and Spam

Key Benefits:
File filtering and premium anti-spam protection

Я уже поставил себе его. Про антиспам там ничего не нашел))
Действенный вариант свечения e-mail адресса для спам баз, запостить его в plain-text виде на каком-нибудь сайте, и что бы его гугл бот проиндексировал =)
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Сделайте пересылку почты с какого-нибудь давно зарегистрированного мэйла.
а почему почту не оставили?
молодец!!! жжошь =))
Ваша организация за объем входящего трафика платит или у Вас безлимитка?
Для борьбы со спамом мы применили связку Свой Почтовый Сервер (Zimbra ) + Внешний антиспам (Appriver.com). Аппривер берёт не так много за свои услуги, а спам практически не пробивается.
В одни выходные откуда-то прилетело 15000 писем спама. Я не представляю, что было бы с нашим почтовиком, если бы не Апрривер.
Настройте несколько уже давно засвеченных адресов, что бы они форвардили копии писем на адреса нового домена.

Можете найти несколько рекламных писем от тех, кто предлагает спам рассылки, и напишите им с просьбой добавить ваш адрес в десяток-другой спам-листов ;)
А они за это ещё и денег, небось, потребуют :)
У нас под эти задачи выделен отдельный сервер (вполне бюджетный) на котором трудится связка FreeBSD+Exim+dovecot+dnsbl (который отсеивает до 70% спама)+SpamAssasin. Все. Процент спама который все же прорвался от общего отфильтрованного всего 0,8%.

В dnsbl прописана проверка на следующих ресурсах:

bl.spamcop.net
pbl.spamhaus.org
sbl-xbl.spamhaus.org

Exchange 2007 занят банальным «раскладыванием по папочкам»
1. Используйте шлюз Aladdin Esafe Gateway, в России есть их представительство, он кроме всего прочего использует невероятно точный движок Commtouch
Или создайте свой шлюз на движке Commtouch
2. Используйте какой нибудь мощный SMTP сервер на «таможне», например Mailenable, в связке с кучей готовых фильтров.
3. Используийте внешние фильты, например Google Postini, вполне даже…
4. Ещё один сильный SMTP шлюз — PineApp

— не надейтесь на SPF
— позвольте Microsoft немного доработать свой Forefront (так уж получилось, что в переписке с работниками Microsoft Israel не только мои письма шли в их папки SPAM, а и их письма ко мне в их же папки SPAM).
а чем SPF плох? Правда его срабатываний очень мало в общем потоке…
а со «спамообороной» никто не работал?
спамоборона неадекватно дорога (не имею в виду бесплатной версии, конечно).
В случае использования репутационных движков таких как Commtouch, нет смысла использовать RBL, старинный и неэфективный метод. Некоторые RBL вообще плохо обслуживаются или не обслуживаются вообще.

При выборе продкта важна ещё и удобная вожможность администрации и способность пользователей самим регулировать свои ящики
так, по порядку:

1. в папке %ProgramFiles%\Microsoft\Exchange Server\Scripts на сервере Exchange2007 лежит install-AntispamAgents.ps1 — появляется как дополнительная вкладка «Anti-Spam» в Organization Configuration\Hub Transport, там можно полазить. Там вам и DNSBL, и прочие BL, и белые/чёрные списки IP и отправителей, и так далее.

2. по поводу флага X-Spam-Status: естественно, он не будет его понимать out-of-the-box, надо настроить:

Organization Configuration -> Hub Transport -> Transport Rules — создайте правило, которое будет проверять на наличие нужного вам заголовка и сами выберите нужное действие (удалить, сложить в ящик для спама и так далее)

В принципе при малых потоках спама этого достаточно.

У нас потоки спама огромные, поэтому пришлось промежуточно (между интернетом и exchange, грубо говоря), поставить antispam smtp proxy (http://en.wikipedia.org/wiki/Anti-Spam_SMTP_Proxy).

если что — спрашивайте. на самом деле всё просто, не надо хаять Exchange ;)
Хотел написать аналогичный комментарий про Transport Rules. Приятно увидеть, что кто-то уже сообщил.
вообще в Exchange 2007 я вижу только один большой минус: очень непонятный хелп. всё как-то запутано. а так — отличный почтовик, как бы его ни ругали.
dspam.nuclearelephant.com/
Отвечайте спамерам. я серьезно — если письмо требует уведомления о прочтении — отправьте, если письмо загружает рисунки со стороннего сервера — загрузите. если пришло письмо на ящик, которого нет на вашем тестовом домене, не отвечайте 550, ответте что письмо доставлено и тут же создайте нужный ящик, если в спам письмах есть ссылка unsubscribe пройдите по ней (короче нужно сделать несложный парсер входящих писем).
После этих действий вы попадете в самые элитный мэйл листы спамеров и получите гораздо больше спама чем теперь.
Можете реализовать красивее. У нас в компании сделано именно так.
В качестве mx во внешний мир светит sendmail, к которому прикручены антивирус и антиспам. А с него уже почта релеится на exchange. Получается безопаснее и гибче.
Технология доров. Регаем стопятсот мыл, со всех редирект на одно, оставляем мыла на разных форумах. Через месяц они попадают во все спам базы. И да, не забывайте отвечать на спам, что бы показать, что мыло живое. С мыла, куда стекаются все редиректим на основное. Когда надо будет обрубить поток этого спама — просто убираем редирект.
Вобщем представляю вам супер мега решение… :)
поставил ORF Enterprise Edition www.vamsoft.com и как бапка отшитала :)
Так ведь небось основная проблема — false positives, а их тестировать потруднее…
я регистрировал новый домен через Хостинг-Центр РБК, так минут через 10 после создания почтового аккаунта начал получать спам… меня это просто убило.

а вообще, как уже говорили, регистрироваться везде, где только можно.
А как, если не секрет, у вас топологически Exch организован?

Вообще, у меня перед эксчангой крутится релеем GFi ME12, на выходе которого получается примерно так:



Дальше отрабатывает антиспам-агент на самой чанге — в итоге у пользователей сухо и спокойно. Самые тяжелые, «словарные», ящики (office@...) — по три-пять писем в день.
ORF Enterprise Edition
вот такой месседж пришел мне сегодня:
Привет, xumix
Видел тебя в клубе Я. ру
Присоединяйся к нашему сообществу «о главном» на www.mirsisek.ru

Саша
voodoo@mirsisek.ru
— не мог не ответить ему и не поблагодарить за ресурс:))) такого полезного спама мне еще не приходило:))
Всё, на хабр больше не вернусь :)
ага)) к сожалению, мыло для ответа не существует… а я так надеялся и верил:))
Из любопытства (мир сисек!) перешёл на сайт этого «национального интернет-журнала» и оторопел: дизайн практически идентичен хабровскому. В первую секунду показалось, что попал на сиськоблог на хабре. После лёгкого культурного шока до меня дошло, что говностартапер просто использовал livestreet.

Вместе с тем, не исключаю, что владелец этого сайта может быть одним из тех двоих, кто поставил вашему комментарию плюсик за естественную ссылку на таком трастовом ресурсе, как хабр.
знаю… но удержаться не смог:)) к тому же в тему
Кстати, можете отомстить миру сисек по-свойски: похоже, что там не самая свежая версия движка. Я вам этого не говорил, а вы — не слышали ;-)
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Нам требовалось решение, работающее из коробки без особых настроек. Используем FreeBSD+Qmail+серверный антиспам Касперского, вполне устраивает. В повсеместно засвеченные ящики сквозь фильтр еженедельно прорывается не более десятка писем.

Если сравнивать с фильтром Spamassassin или с почтовиками Gmail, Яндекс-почтой — Касперский однозначно эффективнее. Не исключено, что ассассина просто «не умели готовить» — но времени постоянно корректировать его настройки просто не было.
НЛО прилетело и опубликовало эту надпись здесь
можно например сделать форвард писем с несуществующих адресов на вашем основном сервере на ваш тестовый.

или форвард писем с какого-нибудь другого домена.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации