Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Методы борьбы со спамом > варианты блокировки спама catcha dbmail postfix


Автор: gcc 30.8.2009, 05:23
никто не видел вариант блокировки спама примерно по такой схеме:

1) пользователю приходит письмо, оно помещается как-то куда-то временно;
2) этому же отправителю отправляется письмо чтобы он перешел и ввел символы на капче; (кроме капчи можно другие вопросы)
3) как только он введет то что на капче, письмо получается прямо у моего пользоваителя как обычно

по моему такой вариант я видел на DBMail плагином, но не могу найти больше нигде нету такого?
какой там вариант лучше?

это можно написать, но что-то велосипед писать не хочется... 

UPD: кстате, если в DBmail то там всё сводиться к пару скриптам и пару запросов к СУБД

больше нигде такого нету?

Автор: gcc 30.8.2009, 06:04
я скрипт нашел к DBmail

он у меня у меня в архиве, там нету не readme не ссылоки ничгео, сам скрипт, не понятно откуда он

больше нигде такого нету?

Автор: Wowa 12.9.2009, 02:04
Цитата(gcc @  30.8.2009,  04:23 Найти цитируемый пост)
2) этому же отправителю отправляется письмо чтобы он перешел и ввел символы на капче; (кроме капчи можно другие вопросы)

1. Капчи можно обходить. Их просто помещают на какой-нить порнушный сайт и заставляют юзеров их определять.
2. ИМХО, простым юзерам это надоест.. Особенно тем, кто часто письма пишет. В принципе капчу можно и раз в 10 писем показывать. Тогда было бы нормально.
3. СМПТ сервера итак все с авторизацией сейчас. Проблема именно при приеме почты, т.к. они приниматься от всех серверов будет.

Автор: gcc 12.9.2009, 06:01
1. приходит письмо что перейти на страницу http и там ввест и капчу, можно поставить защиту. например реферер... или защищенный случайно гненерированный код дополнительно поставить на страницу....

точно не знаю, но можно поставить сложную капчу через которую люди будут редно проходить, только с 5 попытки
или поставить несколько картинок... и чтобы угадывали что на них нарисовано и нажимали... но это не факт, тоже можно перейти или перебрать

можно добавить обычный вопросы

2. да, после введенной капчу, попадается в персональный белый список.

3. случайное письмо может подчитаться как спам, на самом деле не спам, если настроить слабую защиту, то может пападть большое количество спама

если рассматривать greylist http://ru.wikipedia.org/wiki/Серый_список , то может порубать некоторое письмо, например если вам отправляют с какого-то сервера например в офисе, и с него давно отправляли спам (или вирус, или хостинг), то это письмо не дойдет, вот и вся почта...

или:
1. У хоста отправителя нет записи в обратной зоне или не правильное настроенного DNS или в имени хоста есть слова из списка (ADSL|PPP|.....)
2. Проверка SPF вернула fail или в политике указано +all
3. Письмо было отправленно не с МХ
4. Адрес хоста отправителя находится в определенном RBL 

greylist использует google, смогут быть задержки при google около 6 часов

_http://www.ukr.net/mta/std3.html

ЗЫ вообще я по спрашивал - мне сказали что это не надо, максимум что можно сделать использовать greylist + добавить для кажого ящика "белый список" адресов и доменов, чтобы пользователь мог редактировать свой белый список, добавлять или удалять, в Exim можно указать в конфиге чтобы белый список не проходили сложную проверку

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)