Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 19 reacties
Bron: Apache SpamAssassin Project

SpamAssassin is een spamfilter, geschreven in Perl, waarmee een mailserver spamberichten kan herkennen. Hiervoor worden een aantal bekende methoden gecombineerd om verschillende soorten tegen te houden. Het bekijkt de inhoud van het bericht en bepaald aan de hand van een zelf lerend filter of het bericht wel of geen spam is, daarnaast wordt ook de hulp ingeschakeld van een aantal blacklists en distributed hash databases op het internet. De ontwikkelaars hebben versie 3.1.4 uitgebracht met de volgende aankondiging:

Apache SpamAssassin 3.1.4 is now available! This is a maintainance release of the 3.1.x branch. 3.1.4 includes a large number of bug fixes and documentation updates. Here is an abbreviated changelog (since 3.1.3) for major updates (see the Changes file for a complete list):
  • bug 4941: if the first sa-update run failed and wasn't re-run to successful completion, the local state directory would exist, and therefore SA sees no rules. now, wait as long as possible to create the directory, and try to remove it on failure.
  • bug 4997: increase module version requirements for Archive::Tar to 1.23 and IO::Zlib to 1.04
  • bug 4966: fix major BSMTP bug, which rendered SA unusable with exim4 when BSMTP is used.
  • bug 4899: Windows had issues with single quotes around filenames so certain things like pyzor, etc, wouldn't function.
  • bug 4958: sa-update should work on Windows
  • bug 4908: gtube.t test failed in non-english locales
  • bug 4488: deal with potential memory leak due to Bayes and BayesStore circular references
  • bug 4862: update macro values in update channels (ie: @@CONTACT_ADDRESS@@)
Moderatie-faq Wijzig weergave

Reacties (19)

Het staat op de servers van Webreus, waar ik mijn domeinen heb ondergebracht, standaard op de servers. Met de standaardinstelling vind ik het echter niet heel waterdicht, krijg toch nog spam.

Het enige dat ik kan instellen is het aantal "hits" :? waarbij het filter aanslaat. Stond op 7, heb het nu eens naar 5 gezet, kijken of dat een verschil maakt.

Als iemand uitleg heeft, kom maarrrr...
De versie die ik gebruik is in feite een die is geinstalleerd (en mssn nog wat getweakt) op de mailserver van de ULB.
Hier staat wat extra info, hopelijk ben je er iets mee:
http://www.vub.ac.be/BFUCC/net/spam/spamassassin.html
Please note that messages larger than 50 kilobyte are not checked for spam, this for performance reasons, as an overwhelming majority of spam messages are of very small size.
:o

Als ik dus een Grote Boze Spammert ben, dan maak ik standaard mijn berichten min. 51kb want dan weet ik in ieder geval zeker dat ik dit filter al verslagen heb. Waanzin lijkt me?!
Ik weet niet of dat nog wel zo is, die pagina's worden daar niet al te vaak geupdate :)
Ik heb toch nog niet gemerkt dat die niet gecheckt worden, want ik zie ze niet in mijn inbox. Dus ofwel bestaat er geen spam > 50 kb ofwel checken ze die ondertussen wel al. Die uitleg kan goed meer dan een jaar oud zijn.
Ik meen dat deze limiet inmiddels 250 KB is, en evt. te vergroten indien nodig. Het probleem met vergroten is wel dat de load op de machine mogelijk veel hoger wordt door de ingewikkelde regular expressions die op mailtjes los worden gelaten.

Bovendien zullen spammers hun mailtjes over het algemeen zo klein mogelijk willen houden; hoe groter een enkel mailtje, hoe langer het duurt om alles te versturen en hoe minder mailtjes verstuurd zijn voor ze in de blocklists terecht komen.
Ja,dat dacht ik al, maar een limiet van 50kb leek me nog niet al te prohibitief voor een spammert (kan je met een beetje verbinding nog steeds een hele hoop van verzende in korte tijd), een limiet van een kwart megabyte al veel meer...
Zat eerst bij een slecht host die had SpamAssassin maar dat liep voor geen meter.(waarschijnlijk geen spamlijst of zo) zit nu bij een andere host en nu haalt SpamAssassin alles eruit. Ik laat ze wel doorsturen naar een speciale spammap.
Bij spamassassin zijn een hoop instellingen te veranderen. Misschien een idee om je hoster hierover te contacteren?


Ter informatie:

Iedere test die spamassassin op de e-mail uitvoert levert een score op; deze score kan aangepast worden in '/etc/mail/spamassassin/local.cf' en '~/.spamassassin/user_prefs'

Met het commando 'man Mail::SpamAssassin::Conf' is een overzicht te zien van de opties die aangepast kunnen worden. In /usr/share/spamassassin/ zijn de regels ook terug te vinden die spamassassin uitvoert.

Een zeer nuttige optie is "ok_languages en nl", zodat buiterlandse e-mails er sneller uitfilterd wordt.
Zoiets dacht ik al, maar wat ik me afvroeg was of het aantal hits iets is dat uit de software komt (m.a.w. het aantal interne regels waaraan een mail voldoet), of van buiten, m.a.w. hoeveel mensen de mail als spam hebben aangemerkt. Ik ga uit van het eerste.

Ok:
SpamAssassin™ gives a score to each message that you receive, based on a number of predefined rules. Details about the level of spam will be added to each message. You can use this information to filter out messages in your mailprogram.
At the VUB/ULB, the following information is added to each message

X-Spam-Status: Yes/No, hits=Hits, level=Stars
where

Yes/No
is set to Yes if SpamAssassin considers a message "spam", or No if not. Messages are considered "spam" if the score (Hits) is 5.1 or greater.

Hits
is the spam-score of the message in question.
"Aantal hits" is een extreem flexibele berekening, die afhankelijk van de instellingen alleen locale regels of ook gegevens "van buiten" gebruikt.

Wordt 'Viagra' in een mailtje aangetroffen, dan wordt (bijvoorbeeld!) één punt toegekend,
bestaat een mailtje voor 80% uit HTML, twee punten extra
Is het echter 'Viagra' EN 80% HTML, dan gelijk 5 punten.
etc., etc.

Voor herkenning kan (optioneel! dit is dus een kwestie van instellingen...) gebruik worden gemaakt van externe bronnen als DCC (distributed checksum clearinghouse, ofwel 'meer mensen vinden dit spam'), razor, pyzor, waarbij die checks ook weer een eigen score hebben, en deze scores elkaar onderling kunnen versterken
Dus de locale implementatie van Spamassassin kan nog een hoop verschillen?
De configuratie van elke installatie verschilt nogal. Dit wordt nog versterkt door de bayesian networks die getraind kunnen worden op spam ...
Zoals bij alle software is de werking afhankelijk van gekozen instellingen; bij SpamAssassin is dit zeer sterk het geval omdat bovendien van plugins (hierboven reeds genoemd) gebruik wordt gemaakt.
Als je echt details wil is ook hier RTFM het beste advies: SpamAssassin
Neu bedankt, ik kan d'r toch niks aan veranderen op de serveerders van Webreüs, dus zal het moeten doen met de instelling van het aantal hits.
Helaas grijpen spammers steeds vaker naar middelen als het versturen van plaatjes met tekst erin. Hoe ga je hiermee om? Mijn gebruikers beginnen te mekkeren als JPEG en GIF bijvoorbeeld standaard worden geblokkeerd. En voor een bedrijf dat veel met grafische bestanden doet is dat ook niet handig. Maar voor de tekstgebaseerde spam is dit ding echt briljant. Er glipt bij ons maar weinig door.
Ik gebruik popfile om m'n mail te filteren en die haalt de plaatjes spam er wel goed tussen uit.

Je moet hem wel eerst trainen.
http://popfile.sourceforge.net/
Werkt enorm goed, mijn mailbox is hiermee perfect spamvrij. Onterechte markeringen als spam gebeuren ook niet.
Het aantal hits is een soort van spam score. Hoe groter de kans dat het spam betreft hoe meer hits een e-mail toegewezen krijgt.

Stel jij stelt het aantal hits in op 5 en het e-mailtje krijgt er 7. Dan wordt dat e-mailtje dus als spam aangezien.
Krijgt het mailtje echter maar 4 punten, dan komt het alsnog binnen in je mailbox.

Hoe lager de score is die jij instelt, hoe strenger je het filter eigelijk afstelt.
Als je alleen maar nederlandse mailtjes verwacht kun je 'spam score' makkelijk op 3.5 ofzo zetten. Even een maandje de spam checken en eventueel adressen aan white list toevoegen. Een standaard nieuwsbrief moet makkelijk onder de 3.5 blijven, engels of nederlands ... hiermee heb ik al jaren geen problemen om spam te filteren ... ook voor klanten :-) Hierbij een combinatie van clamav (spamd) en amavis-new ... Werkt perfect en eenvoudig te updaten ...

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True