| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Методы борьбы со спамом > варианты блокировки спама catcha dbmail postfix |
| Автор: gcc 30.8.2009, 05:23 |
| никто не видел вариант блокировки спама примерно по такой схеме: 1) пользователю приходит письмо, оно помещается как-то куда-то временно; 2) этому же отправителю отправляется письмо чтобы он перешел и ввел символы на капче; (кроме капчи можно другие вопросы) 3) как только он введет то что на капче, письмо получается прямо у моего пользоваителя как обычно по моему такой вариант я видел на DBMail плагином, но не могу найти больше нигде нету такого? какой там вариант лучше? это можно написать, но что-то велосипед писать не хочется... UPD: кстате, если в DBmail то там всё сводиться к пару скриптам и пару запросов к СУБД больше нигде такого нету? |
| Автор: gcc 30.8.2009, 06:04 |
| я скрипт нашел к DBmail он у меня у меня в архиве, там нету не readme не ссылоки ничгео, сам скрипт, не понятно откуда он больше нигде такого нету? |
| Автор: gcc 12.9.2009, 06:01 |
| 1. приходит письмо что перейти на страницу http и там ввест и капчу, можно поставить защиту. например реферер... или защищенный случайно гненерированный код дополнительно поставить на страницу.... точно не знаю, но можно поставить сложную капчу через которую люди будут редно проходить, только с 5 попытки или поставить несколько картинок... и чтобы угадывали что на них нарисовано и нажимали... но это не факт, тоже можно перейти или перебрать можно добавить обычный вопросы 2. да, после введенной капчу, попадается в персональный белый список. 3. случайное письмо может подчитаться как спам, на самом деле не спам, если настроить слабую защиту, то может пападть большое количество спама если рассматривать greylist http://ru.wikipedia.org/wiki/Серый_список , то может порубать некоторое письмо, например если вам отправляют с какого-то сервера например в офисе, и с него давно отправляли спам (или вирус, или хостинг), то это письмо не дойдет, вот и вся почта... или: 1. У хоста отправителя нет записи в обратной зоне или не правильное настроенного DNS или в имени хоста есть слова из списка (ADSL|PPP|.....) 2. Проверка SPF вернула fail или в политике указано +all 3. Письмо было отправленно не с МХ 4. Адрес хоста отправителя находится в определенном RBL greylist использует google, смогут быть задержки при google около 6 часов _http://www.ukr.net/mta/std3.html ЗЫ вообще я по спрашивал - мне сказали что это не надо, максимум что можно сделать использовать greylist + добавить для кажого ящика "белый список" адресов и доменов, чтобы пользователь мог редактировать свой белый список, добавлять или удалять, в Exim можно указать в конфиге чтобы белый список не проходили сложную проверку |