Alexander Sheiko wrote on 19.06.2021 20:15:

>> AMS - это спамомёт. и если в List-Unsubscribe он упомянут, но без
>> разницы, что там на титульной или не титульной странице сайта,
>> соответствующего домену отправителя.
> 
> Для этого нужно сначала принять письмо.

а я уже давно не отвергаю письма на этапе RCPT To.
ибо я не смогу отвергнутое письмо сохранить в персональном карантине
пользователя.

в наше время проще увеличить размер входящего почтового трафика, но дать
возможность получателю иметь доступ к отвернутым письмам в персональном
карантине. сильно упрощает разборки с ложными срабатываниями. опять же,
получатель может из вебмейла завайтлистить отправителя письма,
доставленного в его карантин. или отправить на обучение статистического
фильтра контент сканера. хотя, как заметил Владимир, с этим надо быть
осторожнее. могут такого наобучать, что на голову не налезет.

единственный серьёзный минус персональных карантинов в то, что если
доставка инфицированного письма (или с инфицированным аттачем или со
ссылкой, ведущей на инфицированный файл) во входящие была отвергнута
exim'ом не на основании результатов проверки антивирусом, а на основании
проверки контент сканером или своих фильтров, то пользователь может
потом тыкнуть в письмо и аттач в персональном карантине.

что касается List-Unsubscribe - у меня этими проверками занимается не
exim, а контент сканер. и уже в любом случае после приёма письма (хоть и
до ответа на последнюю точку).

если же хочется средствами exim нащупывать AMS именно на этапе RCPT To,
то придётся начинать угадывать, а не ли у домена отправителя сайта с URI
/Server-Side/amsweb.php или /amsweb.php, с www или без www, http или
https. это произведёт к некоему сильно ненулевому количеству совершенно
левых с точки зрения домена отправителя http/https запросов.

мало того, тот же NBC, использующий AMS, уже давно в List-Unsubscribe
указывает ссылки отписки на сайты, которые не имеют ничего общего с
доменом из адреса отправителя.
вчерашний пример - адрес отправителя i...@troygo.com
а в List-Unsubscribe указана ссылка
http://virlya.com/Server-Side/amsweb.php с длиннющим GET параметром.

кстати, из корня http://virlya.com/ редирект на https://kgp.kiev.ua/
производится, то не с помощью редиректов 301 или 302, а с помощью
refresh с метатеге.

это был бы неплохой критерий оценки письма, но для его использования
письмо опять же, надо принять. да и письма от NBC очень хорошо
вылавливаются по другим признакам (тому же URI в List-Unsubscribe,
указывающему на использование AMS).


-- 
Best wishes
Victor Ustugov mailto:vic...@corvax.kiev.ua
JID:           vic...@corvax.kiev.ua
GnuPG/PGP key: https://victor.corvax.kiev.ua/corvax.asc


_______________________________________________
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users

Ответить