Sven Rautenberg: oder genauer, Kommentierung einer Antispam Statistik :)

Beitrag lesen

Moin!

Jetzt würde es mich natürlich Wunder nehmen, welche Algorithmen für das verwerfen ansprechen:
--Validierung nach existierender Empfrängeradresse (oft nur im eigenen Servernetzwerk möglich, für Host-Server für Mailboxen meist die effektivste massnahme)

Das würde zuviel Zeit kosten.

Logischerweise darf der Empfang nur für existierende Mailadressen funktionieren, alles andere ist selbstverständlich mit permanentem Fehlerstatus zurückzuweisen. Und das ist auch problemlos sehr schnell realisierbar - weil der Mailserver ja sowieso nachgucken muß, wo das Zielpostfach liegt.

--Validierung des Absender (weiss nicht wie das geht/sinnvoll ist)

Ja, die Adresse muß zumindest einem gültigen Schema entsprechen.

Man kann sich extrem viel Spam allein durch Bestehen auf gültigen/standardkonformen/sinnvollen HELO-Angaben vom Hals halten. Der SELFHTML-Mailserver reagiert beispielsweise ungehalten auf ein "HELO selfhtml.org", weil das von niemandem außer uns selbst kommen darf.

--Abfrage nach Greylist/Whitelist

Ist eine Teilfilterung.

Whitelists, Blacklists und Greylisting sind ein wichtiger Teil des Spamfilters, wie er bei SELFHTML realisiert ist.

--Virenscanner

Verwende ich momentan nicht. Der Anteil der Viren dürfte in meinem Fall annähernd null sein. Der meiste Müll hat auch keine Attachments (außer Bilder nackter Frauen und nachgemachter Uhren).

--Besondere Dateiheader Heuristik

Header wird erstmal nicht weiter untersucht.

--Vollmail Bayes-Filter

Genau, der eigentlich Spamfilter.

Diese drei Komponenten erachte ich als überflüssig, wenn man einen serverzentralen Spamfilter realisieren will. Dazu sind die Profile eines jeden Users einfach zu unterschiedlich, und auch die Realisierung des Lern-Interfaces für Spam und Ham ist nicht so ganz trivial einzubauen.

Weiterhin erfordert solch ein Filter doch einiges an Rechenzeit, selbst wenn es am Ende nur noch auf einen geringen Anteil an durchkommender Mail angewandt werden muß. Meine Devise: Für den Spam, der die vorhergehend aufgebauten Barrieren noch überwindet, ist der User eigenverantwortlich zuständig. Alle guten Mailclients haben entsprechende Spamfilter installiert, die sich individuell und ggf. auch postfachübergreifend nutzen lassen - da muß man nicht providerseitig bzw. serverseitig noch zusätzlichen Aufwand treiben.

- Sven Rautenberg

--
"Love your nation - respect the others."