broker

rbl рейтинг бесплатных чёрных списков

В этой теме 24 сообщений

одновременно с платными сервисами RBL, существуют и бесплатные..

На RBL, как и на другие методики защиты от спама распространяются общие критерии оценки антиспамовых решений + фактическая доступность (круглосуточная, непрерывная обработка всех DNS запросов)

Существует несколько принципиально разных методик, по которым IP адрес вносится в чёрный список, обратите внимание - я написал IP адрес. Большинство чёрных списков в основном не различают, является ли проверяемый IP smtp релеем или нет, есть ли у него mx запись или нет + DNS и заносят его под формулировкой SPAMER's IP

С одной стороны это помогает бороться против сетей зомби машин, с другой стороны это порождает огромное количество ложных срабатываний.

я предлагаю рассмотреть несколько разных (по всем параметрам) RBL

bellsouth.blackholes.us

bl.spamcop.net

cbl.abuseat.org

dialups.mail-abuse.org

dnsbl.njabl.org

dnsbl.sorbs.net

dul.dnsbl.sorbs.net

dul.ru

dynablock.njabl.org

list.dsbl.org

multihop.dsbl.org

opm.blitzed.org

proxies.relays.monkeys.com

qwest.blackholes.us

relays.ordb.org

sbl.spamhaus.org

t1.bl.reynolds.net.au

если у Вас есть ещё добавляйте, будем смотреть.

Есть одна сложность, тестирование в домашних условиях провести практически невозможно.

любая информация о сторонних тестах только приветствуется.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

bl.spamcop.net

несколько неадекватные люди могут внести за отправляемые DSN, опять же mail.ru mtu.ru там частенько бывают

cbl.abuseat.org

входит в комбинированный xbl-sbl.spamhaus.org

dialups.mail-abuse.org

неактуальная информация

dnsbl.njabl.org

достаточно вменяемые люди

dnsbl.sorbs.net

_никогда_ не используйте. это вымогатели. за делистинг еще и денег просят

dul.dnsbl.sorbs.net

аналогично

dul.ru

совершенно устаревшая информация у них о сетях

dynablock.njabl.org

вполне, вполне, только частично в них не все диалапы и адсли

relays.ordb.org

95% гарантия на использования - заносят только после своих тестов на опен релей, как следствие база мала

sbl.spamhaus.org

как уже говорил есть комбинированная зона, она получше. зачастую бывает туда залетают криво настроенные сетки с которых можно рассылать изнутри минуя почтовик. а в целом достаточно адекватна

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bl.spamcop.net

несколько неадекватные люди могут внести за отправляемые DSN, опять же mail.ru mtu.ru там частенько бывают

Все крупные free e-mail провайдеры с большёй скурпулёзностью следят чтоб через их релеи не рассылали СПАМ.

Поэтому релеи mail.ru, yandex.ru, rambler.ru, rbc.ru, gmail.com в трасты.

В лист bl.spamcop.net могут попасть IP, c которых рассылается определённое кол-во почты в еденицу времени и нет DNS или mx записи.

Для самостоятельно работы (как независимый признак) лист не пригоден.

К плюсам относится скорость пополненея базы, полная информация о причинах попадания в лист, гибкая система удаления из базы, объём базы.

relays.ordb.org

95% гарантия на использования - заносят только после своих тестов на опен релей, как следствие база мала

Абсолютно согласен. Ложных срабатываний по этому листу не зафиксировано. В базе только открытые релеи.

Для самостоятельной работы лист пригоден, но не эффективен из-за размеров базы.

Добавлено спустя 6 минут 50 секунд:

оставшиеся листы конечно можно использовать, но доверять им можно не более 20% ВЕСА. При использовании эвристических алгоритмов информация из этих листов может стать хорошим дополнением.

Для самостомятельной работы листы абсолютно не пригодны (в спам уйдёт всё)

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Все крупные free e-mail провайдеры с большёй скурпулёзностью следят чтоб через их релеи не рассылали СПАМ.

Поэтому релеи mail.ru, yandex.ru, rambler.ru, rbc.ru, gmail.com в трасты.

спамерам тем не менее это не мешает :)

ни раз и не два приходил спам с mail.ru, но это уже единичные случаи.

В лист bl.spamcop.net могут попасть IP, c которых рассылается определённое кол-во почты в еденицу времени и нет DNS или mx записи.

необязательно :)

есть истории, когда в спамкоп попадали за bounc'ы.

Для самостоятельно работы (как независимый признак) лист не пригоден.

эт факт.

btw, для модератора - пофиксите нотификацию по email, mail.ru классифицирует как спам из-за To: Undisclosed-recipients: ;

хотя при наличии qmail думаю это проблематично, у него кривизна в генах заложена.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mail.ru классифицирует как спам из-за To: Undisclosed-recipients

это не mail.ru :) это kaspersky antyspam (классификация как probable spam)

ни раз и не два приходил спам с mail.ru

кол-во спама приходящее именно через релеи mail.ru пренебрежимо мало, но бывает. Поэтому внесение в трасты, вполне, оправдано.

по сравнению с другими rbl bl.spamcop.net приближается к платным.

Кроме bl.spamcop.net, есть и другие RBL, особенно интересуют адекватные базы DUL

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mail.ru классифицирует как спам из-за To: Undisclosed-recipients

это не mail.ru :) это kaspersky antyspam (классификация как probable spam)

ни раз и не два приходил спам с mail.ru

да я в курсе :)

тем не менее, нормальные мэйлеры с таким To: не шлют

кол-во спама приходящее именно через релеи mail.ru пренебрежимо мало, но бывает. Поэтому внесение в трасты, вполне, оправдано.

я бы не стал :) ибо была хохма - на НГ mail.ru поздравлял пользователей, так SpamAssasin локальный отнес это в спам.

Кроме bl.spamcop.net, есть и другие RBL, особенно интересуют адекватные базы DUL

как уже писал - dynablock.njabl.org

там не только диалап, но и DSL

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
как уже писал - dynablock.njabl.org

там не только диалап, но и DSL

можно ли отделить DUL в dynablock.njabl.org

от другой базы? Для нас DUL это источник ложных срабатываний

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
как уже писал - dynablock.njabl.org

там не только диалап, но и DSL

можно ли отделить DUL в dynablock.njabl.org

от другой базы? Для нас DUL это источник ложных срабатываний

эм а что значит от другой? не понял.

dul сейчас практически нигде не актуален.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

http://www.anti-malware.ru/phpbb/viewtopic.php?t=297 тут я обсуждал тему DUL.

dul сейчас практически нигде не актуален.

до 1% ложных срабатываний доходит по этим базам

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
http://www.anti-malware.ru/phpbb/viewtopic.php?t=297 тут я обсуждал тему DUL.
dul сейчас практически нигде не актуален.

до 1% ложных срабатываний доходит по этим базам

А. Ясно. К сожалению тут уже ничего не придумаешь, кроме как вести самому rbl, выдирая IP спамеров из логов MTA неким скриптом с искуственным интеллектом (самописным разумеется).

Кстати, TM со своим сервисом rbl+ потенциально нарушает GPL на продукт RRDTools. Ну это так, к слову. Обплевать могут только в путь.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кстати, TM со своим сервисом rbl+ потенциально нарушает GPL на продукт RRDTools. Ну это так, к слову. Обплевать могут только в путь.

можно подробнее, в чём именно нарушения?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кстати, TM со своим сервисом rbl+ потенциально нарушает GPL на продукт RRDTools. Ну это так, к слову. Обплевать могут только в путь.

можно подробнее, в чём именно нарушения?

This means you can do most things you want with this software as long as you do not claim you created the software and don't sell it (or modified version of it) under a license other than the GNU GPL.

http://people.ee.ethz.ch/~oetiker/webtools...license.en.html

на графиках приведенных вами, явно видно что статистика сделана с помощью rrdtools. сервис статистики продается вместе с продуктом.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

ну не знаю не знаю... пусть представители вендора отвечают :)

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ну не знаю не знаю... пусть представители вендора отвечают :)

ну да, осталось только им этот топик показать ,)

к сожалению поименно я их здесь не знаю.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кстати, TM со своим сервисом rbl+ потенциально нарушает GPL на продукт RRDTools.

Голое утверждение комментировать сложно. Не могли бы вы привести какие-либо факты?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кстати, TM со своим сервисом rbl+ потенциально нарушает GPL на продукт RRDTools.

Голое утверждение комментировать сложно. Не могли бы вы привести какие-либо факты?

1) вы продаете продукт/сервис rbl+

2) в состав этого сервиса входят средства предоставления статистики по DNS запросам

3) Это rrdtools

4) лицензия у rrdtools GPL

5) которая запрещает продавать без явного разрешения автора

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1) вы продаете продукт/сервис rbl+

2) в состав этого сервиса входят средства предоставления статистики по DNS запросам

3) Это rrdtools

4) лицензия у rrdtools GPL

5) которая запрещает продавать без явного разрешения автора

GPL не требует разрешения автора на продажу. Вы что-то путаете. GPL (в основном своем положении) запрещает создавать на основе открытых разработок закрытые.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2) в состав этого сервиса входят средства предоставления статистики по DNS запросам

3) Это rrdtools

в лицензионном соглашении я такого не нашёл

Trend_ServiceAgreement_081605__3_.doc

Trend_ServiceAgreement_081605__3_.doc

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2) в состав этого сервиса входят средства предоставления статистики по DNS запросам

3) Это rrdtools

в лицензионном соглашении я такого не нашёл

но фактически-то это есть?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Maxim

фактически статистику ПРЕДОСТАВЛЯЮТ.. заходишь на сайт, вводишь свой ID и зыришь.. можешь пользоваться.. а можешь не пользоваться..

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
в лицензионном соглашении я такого не нашёл

Отчеты не являются частью сервиса. Они предоставляются бесплатно. К GPL это не имеет отношения. GPL не запрещяет продавать решения, основанные на GPL-коде. Пример: Любой коммерческий дистрибутив Linux.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Михаил Кондрашин

Я про это же :). Maxim, наверное, не разобрался.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
в лицензионном соглашении я такого не нашёл

Отчеты не являются частью сервиса. Они предоставляются бесплатно. К GPL это не имеет отношения. GPL не запрещяет продавать решения, основанные на GPL-коде. Пример: Любой коммерческий дистрибутив Linux.

дистры не продаются, продается саппорт.

Ну раз не является, тода ой.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти

Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS