Forma recomendada de usar a lista negra

1

Como você configura listas negras para o Microsoft Exchange 2003? Por exemplo, a RBL ou CBL lista a redução de spam conhecido. É recomendado manter várias listas negras juntas? Em caso afirmativo, há um conjunto que normalmente deve ser incluído para qualquer servidor de produção sério?

    
por Curtis Inderwiesche 26.06.2009 / 07:35

3 respostas

2

Em relação às listas negras, recomendo que você tente extrair os dados da RBL (geralmente via rsync) e fazer seu próprio sanitizing (1) na lista baixada e executar algo como RBLDNSD ou Wrbldnsd para servir a lista negra ao seu servidor de email ( s). Caso contrário, você dará total controle a um terceiro para escolher se deve receber ou bloquear um determinado email (dependendo da configuração). Uma ideia melhor é usar várias RBLs e aumentar a pontuação de "spaminess" em cada hit.

(1) Coisas que verificamos no feed baixado e removemos se encontrado:

  • Endereços IP próprios
  • Importante rede de clientes
  • Outros servidores de correio conhecidos
  • Erros e bloqueios na Internet (aconteceu)
por 26.06.2009 / 08:20
2

Quando fizemos nossa própria filtragem de spam e vírus, usamos spamhaus como nossa única lista negra.

Desde que mudamos para "Microsoft Forefront Online Security para Exchange" (o nome parece continuar ficando mais longo!) há alguns anos, não prestamos mais atenção a listas negras, elas cuidam disso. / p>

Se tivéssemos que fazer uma filtragem de spam / vírus internamente novamente, eu estaria seguindo a maioria dos conselhos do rkthkr.

("Microsoft Forefront Online Security para Exchange" é o nome para o componente de filtragem de spam / vírus do "Microsoft Exchange Hosted Services", que era originalmente chamado pela MS "Frontbridge" quando os compravam e depois era chamado "Bigfish" "quando começou.)

    
por 26.06.2009 / 09:29
1

Estamos usando os seguintes Prestadores de Serviços RBL com bons resultados em um cenário de troca, mas por meio do Proxy Anti-Spam do ASSP , juntamente com a filtragem bayesiana e com nossos parceiros importantes:

  • zen.spamhaus.org
  • list.dsbl.org
  • dul.dnsbl.sorbs.net
  • por 26.06.2009 / 08:29