נודע לי על טכניקה חדשה למלחמה בדואז (דואר זבל) ברמת שרת הדואר, שנקראת greylisting.
הרעיון, כמו רוב הרעיונות הטובים, הוא פשוט -
ברגע שתיבה מסויימת מקבלת אימייל מכתובת אי-פי לא ידועה, האימייל נכנס לרשימה האפורה לפרק זמן מסויים (כחמש דקות), והשרת השולח מקבל חזרה הודעת שגיאה זמנית.
לפי הRFC הרלוונטי, שרת הדואר שקיבל את השגיאה צריך לנסות לשלוח שוב אחרי פרק זמן מסויים, לפני שהוא מתייאש.
כשהוא שולח שוב, זה מצליח.
מכיוון שרוב הספאמרים משתמשים בתוכנות זיבול לא תקניות, שלא מנסות לשלוח מחדש, הדבר הזה יכול להקטין בצורה מאוד דרמטית את נפח דואר הזבל המתקבל.
התקנתי את postgrey, שהוא מימוש של הרעיון לשרת הדואר postfix בו אני משתמש, ונראה שזה עובד, לפחות - זה לא מפיל אימיילים לגיטימיים, נראה מה תהיה התוצאה על נפח הספאם שאני מקבל.
תגובה אחת ל “greylisting”השאר תגובה |
רסיסים (RSS)
אוגוסט 1st, 2006 ב20:44
[…] זוכרים את הרשימה האפורה? תזכורת, greylisting מאפשר לסנן כמעט את כל הספאם על ידי החזרת שגיאה שמוגדרת כזמנית בפרוטוקול SMTP (הפרוטוקול של דואר אלקטרוני). התגובה התקנית לשגיאה זמנית היא לנסות שוב אחרי פרק זמן מסויים, וזה מה שעושים שרתי דואר אמיתיים. מכיוון שספאמרים רק רוצים לשלוח ספאם, ולא ממש איכפת להם משגיאות, התוכנות שלהם לא מתייחסות לשגיאות (הרי יש סיכוי טוב שהכתובת לא אמיתית), ולכן הגישה של greylisting עובדת יפה למדי, וכמות הספאם שאני מקבל ממש צנחה ברגע שהפעלתי את זה בשרת הדואר. אבל נראה שיותר ויותר ספאמרים עוברים להשתמש בשרתים תקניים, או לפחות כאלו שמנסים לשלוח מחדש, מה מה שגורם להודעות שלהם לעבור את המשוכה הזו ,וליפול באחד ממסנני הספאם האחרים. […]