rbl рейтинг бесплатных чёрных списков - Аналитика - Форумы Anti-Malware.ru Перейти к содержанию
broker

rbl рейтинг бесплатных чёрных списков

Recommended Posts

broker

одновременно с платными сервисами RBL, существуют и бесплатные..

На RBL, как и на другие методики защиты от спама распространяются общие критерии оценки антиспамовых решений + фактическая доступность (круглосуточная, непрерывная обработка всех DNS запросов)

Существует несколько принципиально разных методик, по которым IP адрес вносится в чёрный список, обратите внимание - я написал IP адрес. Большинство чёрных списков в основном не различают, является ли проверяемый IP smtp релеем или нет, есть ли у него mx запись или нет + DNS и заносят его под формулировкой SPAMER's IP

С одной стороны это помогает бороться против сетей зомби машин, с другой стороны это порождает огромное количество ложных срабатываний.

я предлагаю рассмотреть несколько разных (по всем параметрам) RBL

bellsouth.blackholes.us

bl.spamcop.net

cbl.abuseat.org

dialups.mail-abuse.org

dnsbl.njabl.org

dnsbl.sorbs.net

dul.dnsbl.sorbs.net

dul.ru

dynablock.njabl.org

list.dsbl.org

multihop.dsbl.org

opm.blitzed.org

proxies.relays.monkeys.com

qwest.blackholes.us

relays.ordb.org

sbl.spamhaus.org

t1.bl.reynolds.net.au

если у Вас есть ещё добавляйте, будем смотреть.

Есть одна сложность, тестирование в домашних условиях провести практически невозможно.

любая информация о сторонних тестах только приветствуется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maxim

bl.spamcop.net

несколько неадекватные люди могут внести за отправляемые DSN, опять же mail.ru mtu.ru там частенько бывают

cbl.abuseat.org

входит в комбинированный xbl-sbl.spamhaus.org

dialups.mail-abuse.org

неактуальная информация

dnsbl.njabl.org

достаточно вменяемые люди

dnsbl.sorbs.net

_никогда_ не используйте. это вымогатели. за делистинг еще и денег просят

dul.dnsbl.sorbs.net

аналогично

dul.ru

совершенно устаревшая информация у них о сетях

dynablock.njabl.org

вполне, вполне, только частично в них не все диалапы и адсли

relays.ordb.org

95% гарантия на использования - заносят только после своих тестов на опен релей, как следствие база мала

sbl.spamhaus.org

как уже говорил есть комбинированная зона, она получше. зачастую бывает туда залетают криво настроенные сетки с которых можно рассылать изнутри минуя почтовик. а в целом достаточно адекватна

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
bl.spamcop.net

несколько неадекватные люди могут внести за отправляемые DSN, опять же mail.ru mtu.ru там частенько бывают

Все крупные free e-mail провайдеры с большёй скурпулёзностью следят чтоб через их релеи не рассылали СПАМ.

Поэтому релеи mail.ru, yandex.ru, rambler.ru, rbc.ru, gmail.com в трасты.

В лист bl.spamcop.net могут попасть IP, c которых рассылается определённое кол-во почты в еденицу времени и нет DNS или mx записи.

Для самостоятельно работы (как независимый признак) лист не пригоден.

К плюсам относится скорость пополненея базы, полная информация о причинах попадания в лист, гибкая система удаления из базы, объём базы.

relays.ordb.org

95% гарантия на использования - заносят только после своих тестов на опен релей, как следствие база мала

Абсолютно согласен. Ложных срабатываний по этому листу не зафиксировано. В базе только открытые релеи.

Для самостоятельной работы лист пригоден, но не эффективен из-за размеров базы.

Добавлено спустя 6 минут 50 секунд:

оставшиеся листы конечно можно использовать, но доверять им можно не более 20% ВЕСА. При использовании эвристических алгоритмов информация из этих листов может стать хорошим дополнением.

Для самостомятельной работы листы абсолютно не пригодны (в спам уйдёт всё)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maxim
Все крупные free e-mail провайдеры с большёй скурпулёзностью следят чтоб через их релеи не рассылали СПАМ.

Поэтому релеи mail.ru, yandex.ru, rambler.ru, rbc.ru, gmail.com в трасты.

спамерам тем не менее это не мешает :)

ни раз и не два приходил спам с mail.ru, но это уже единичные случаи.

В лист bl.spamcop.net могут попасть IP, c которых рассылается определённое кол-во почты в еденицу времени и нет DNS или mx записи.

необязательно :)

есть истории, когда в спамкоп попадали за bounc'ы.

Для самостоятельно работы (как независимый признак) лист не пригоден.

эт факт.

btw, для модератора - пофиксите нотификацию по email, mail.ru классифицирует как спам из-за To: Undisclosed-recipients: ;

хотя при наличии qmail думаю это проблематично, у него кривизна в генах заложена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
mail.ru классифицирует как спам из-за To: Undisclosed-recipients

это не mail.ru :) это kaspersky antyspam (классификация как probable spam)

ни раз и не два приходил спам с mail.ru

кол-во спама приходящее именно через релеи mail.ru пренебрежимо мало, но бывает. Поэтому внесение в трасты, вполне, оправдано.

по сравнению с другими rbl bl.spamcop.net приближается к платным.

Кроме bl.spamcop.net, есть и другие RBL, особенно интересуют адекватные базы DUL

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maxim
mail.ru классифицирует как спам из-за To: Undisclosed-recipients

это не mail.ru :) это kaspersky antyspam (классификация как probable spam)

ни раз и не два приходил спам с mail.ru

да я в курсе :)

тем не менее, нормальные мэйлеры с таким To: не шлют

кол-во спама приходящее именно через релеи mail.ru пренебрежимо мало, но бывает. Поэтому внесение в трасты, вполне, оправдано.

я бы не стал :) ибо была хохма - на НГ mail.ru поздравлял пользователей, так SpamAssasin локальный отнес это в спам.

Кроме bl.spamcop.net, есть и другие RBL, особенно интересуют адекватные базы DUL

как уже писал - dynablock.njabl.org

там не только диалап, но и DSL

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
как уже писал - dynablock.njabl.org

там не только диалап, но и DSL

можно ли отделить DUL в dynablock.njabl.org

от другой базы? Для нас DUL это источник ложных срабатываний

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maxim
как уже писал - dynablock.njabl.org

там не только диалап, но и DSL

можно ли отделить DUL в dynablock.njabl.org

от другой базы? Для нас DUL это источник ложных срабатываний

эм а что значит от другой? не понял.

dul сейчас практически нигде не актуален.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

http://www.anti-malware.ru/phpbb/viewtopic.php?t=297 тут я обсуждал тему DUL.

dul сейчас практически нигде не актуален.

до 1% ложных срабатываний доходит по этим базам

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maxim
http://www.anti-malware.ru/phpbb/viewtopic.php?t=297 тут я обсуждал тему DUL.
dul сейчас практически нигде не актуален.

до 1% ложных срабатываний доходит по этим базам

А. Ясно. К сожалению тут уже ничего не придумаешь, кроме как вести самому rbl, выдирая IP спамеров из логов MTA неким скриптом с искуственным интеллектом (самописным разумеется).

Кстати, TM со своим сервисом rbl+ потенциально нарушает GPL на продукт RRDTools. Ну это так, к слову. Обплевать могут только в путь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
Кстати, TM со своим сервисом rbl+ потенциально нарушает GPL на продукт RRDTools. Ну это так, к слову. Обплевать могут только в путь.

можно подробнее, в чём именно нарушения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maxim
Кстати, TM со своим сервисом rbl+ потенциально нарушает GPL на продукт RRDTools. Ну это так, к слову. Обплевать могут только в путь.

можно подробнее, в чём именно нарушения?

This means you can do most things you want with this software as long as you do not claim you created the software and don't sell it (or modified version of it) under a license other than the GNU GPL.

http://people.ee.ethz.ch/~oetiker/webtools...license.en.html

на графиках приведенных вами, явно видно что статистика сделана с помощью rrdtools. сервис статистики продается вместе с продуктом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

ну не знаю не знаю... пусть представители вендора отвечают :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maxim
ну не знаю не знаю... пусть представители вендора отвечают :)

ну да, осталось только им этот топик показать ,)

к сожалению поименно я их здесь не знаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

не волнуйся, они читают

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Кстати, TM со своим сервисом rbl+ потенциально нарушает GPL на продукт RRDTools.

Голое утверждение комментировать сложно. Не могли бы вы привести какие-либо факты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maxim
Кстати, TM со своим сервисом rbl+ потенциально нарушает GPL на продукт RRDTools.

Голое утверждение комментировать сложно. Не могли бы вы привести какие-либо факты?

1) вы продаете продукт/сервис rbl+

2) в состав этого сервиса входят средства предоставления статистики по DNS запросам

3) Это rrdtools

4) лицензия у rrdtools GPL

5) которая запрещает продавать без явного разрешения автора

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
1) вы продаете продукт/сервис rbl+

2) в состав этого сервиса входят средства предоставления статистики по DNS запросам

3) Это rrdtools

4) лицензия у rrdtools GPL

5) которая запрещает продавать без явного разрешения автора

GPL не требует разрешения автора на продажу. Вы что-то путаете. GPL (в основном своем положении) запрещает создавать на основе открытых разработок закрытые.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
2) в состав этого сервиса входят средства предоставления статистики по DNS запросам

3) Это rrdtools

в лицензионном соглашении я такого не нашёл

Trend_ServiceAgreement_081605__3_.doc

Trend_ServiceAgreement_081605__3_.doc

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maxim
2) в состав этого сервиса входят средства предоставления статистики по DNS запросам

3) Это rrdtools

в лицензионном соглашении я такого не нашёл

но фактически-то это есть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Maxim

фактически статистику ПРЕДОСТАВЛЯЮТ.. заходишь на сайт, вводишь свой ID и зыришь.. можешь пользоваться.. а можешь не пользоваться..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
в лицензионном соглашении я такого не нашёл

Отчеты не являются частью сервиса. Они предоставляются бесплатно. К GPL это не имеет отношения. GPL не запрещяет продавать решения, основанные на GPL-коде. Пример: Любой коммерческий дистрибутив Linux.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Михаил Кондрашин

Я про это же :). Maxim, наверное, не разобрался.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maxim
в лицензионном соглашении я такого не нашёл

Отчеты не являются частью сервиса. Они предоставляются бесплатно. К GPL это не имеет отношения. GPL не запрещяет продавать решения, основанные на GPL-коде. Пример: Любой коммерческий дистрибутив Linux.

дистры не продаются, продается саппорт.

Ну раз не является, тода ой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×