Poprawa skuteczności spamu


W ciągu ostatnich kilku dni zauważyłem dramatyczny wzrost ilości jawnego spamu docierającego do mojej organizacji. (Exchange 2003 za Ironmail, Symantec Mail Security). Moje produkty zabezpieczające są aktualne i działają poprawnie (z wyjątkiem, oczywiście, dodatkowych komunikatów V1agr4). Spojrzałem na nagłówki i nie zauważyłem nic niezwykłego. Exchange przesyła pocztę
Czy ktoś też tego doświadcza? Jeśli tak, czy możesz w jakiś sposób zrozumieć, jak przebiegają wiadomości? Czy istnieją zalecenia, jak temu zapobiec?
Zaproszony:
Anonimowy użytkownik

Anonimowy użytkownik

Potwierdzenie od:

Widziałem falę odrzucenia i odrzucenia. Wzrosła liczba e-maili z literałami domeny, takimi jak [192.0.2.14].
Główne bloki, które działają dla mnie:
  • Czarna lista spamhaus.org (gwałtowny wzrost współczynników odrzuceń w ciągu ostatnich kilku dni).
  • Odrzucaj wszystkie wiadomości, które używają nazwy hosta w poleceniu HELO.
  • Odrzuć wszystkie wiadomości, które używają mojego adresu, to polecenie HELO.
  • Odrzucaj wszystkie wiadomości, które używają surowego adresu IP (192.0.2.15) w poleceniu HELO.
  • Odłóż wszystkie wiadomości, jeśli istnieje SPF i nie rozwiązuje adresu. Sprawdzam logi i podaję prawidłowy adres. Na podstawie historii mogę to zmienić i odrzucić, jeśli adres IP nie ma prawidłowej konfiguracji DNS dla serwera poczty.
Anonimowy użytkownik

Anonimowy użytkownik

Potwierdzenie od:

Ostatnio nastąpił niewielki wzrost, ale to nie miało na to wpływu. Używamy MessageLabs, ale zainstalowałem

Mailcleaner
http://www.mailcleaner.org/
z naszej strony, która wyłapuje wszystko, co przechodzi przez MessageLabs. Słyszałem, że MessageLabs było przyzwoitą usługą filtrującą spam, ale oczywiście było to zanim firma Symantec wzięła ją w swoje ręce i zrobiła to, co potrafiła najlepiej - uruchomiła ją w ziemi.
Anonimowy użytkownik

Anonimowy użytkownik

Potwierdzenie od:

My też to widzimy. Obecnie korzystamy z Postini i, o ile wiem, jedyną realną opcją jest przetrwanie obecnej fali lub zwiększenie agresywności filtrów spamu. Oczywiście, jeśli zwiększysz agresywność swoich filtrów, będziesz mieć skargi użytkowników, że nie otrzymują prawdziwych e-maili ... zrozum.
Anonimowy użytkownik

Anonimowy użytkownik

Potwierdzenie od:

Używamy filtra poczty, takiego jak

to
http://www200.pair.com/mecham/spam
przed naszym systemem Exchange 2003 i NIE zauważyliśmy niedawnego wzrostu ilości spamu.

Aby odpowiedzieć na pytania, Zaloguj się lub Zarejestruj się