On 04.11.2015 12:08, Alex 'CAVE' Cernat wrote:
> On 4/11/2015 12:01 PM, Adrian Popa wrote:
>> Ok, mulțumesc pentru lămuriri. Deci decizia finală e a mail admin-ului -
>> dacă vrea să blocheze toate AS-urile care au spammeri folosesc lista din
>> clasa 3, nu?
>>
> exact, sunt 3 rbl-uri diferite, tu alegi exact pe care dintre ele vrei
> sa le folosesti (bine, trebuie sa folosesti fie unu, fie amandoua, fie
> tustrei, ca e posibil ca un ip sa fie banat pe ip, dar nu si pe clasa)
> eu dupa cum ziceam am folosit in final doar ip-uri, din cauza de cam
> multe false positives, si mai ales de oameni care nu inteleg cum ar
> trebui sa functioneze tehnic toata treaba cu mailul

De acord, nu recomand UCE level 2. Și mai ales nu UCE level 3!  La modul
ideal, n-ar trebui să te încrezi în niciun RBL pentru a nu accepta mail
de la vreun IP.  Verifică IP-ul în mai multe RBL-uri și construiește din
rezultate un scor pe baza căruia poți bloca, întârzia sau accepta
respectivul mail.

De exemplu:

 1. E listat în două RBL-uri de încredere -> nu accepți mailul și
detaliezi de ce în mesajul erorii 554.

 2. E listat într-un RBL de încredere și unul mai slăbuț, de exemplu UCE
level 1 -> rejectezi mailul temporar (cu 451 și un mesaj adecvat) și îl
aștepți să revină pentru a-l accepta, adică greylisting.

 3. Nu e listat în vreun RBL -> accepți mailul și-l dai mai departe.

Procesarea asta tre' să se întâmple în timpul sesiunii SMTP.  Acum vreo
cinci ani administram o soluție care făcea asta (și chiar mai mult, că
scanam cu SpamAssassin, înainte să accept mailul).  Din primele zile de
teste mi-a fost clar că UCE level 3 tre' să aibă un scor minim și UCE
level 2, un scor mic.  Nu te poți baza doar pe UCE.  De fapt, pe niciun
RBL, oricât de bun, cu atât mai puțin UCE…


Attachment: signature.asc
Description: OpenPGP digital signature

_______________________________________________
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui