Galka.MountLab.net
Poligon doświadczalny Damiana Gałki.

Strona główna

Najnowsze newsy

Możliwość komentowania została zablokowana.

10 września 2007
Dzisiaj rejestrowalem się w pewnym sklepie internetowym oferujacym bron i produkty dla mysliwych. Dokonywalem tam drobnych zakupow. Jak to zazwyczaj bywa proces rejestracji wymaga podwojnego potwierdzenia checi rejestracji. Jest to, tak zwana metoda double opt-in. Ma uchronic sprzedawce przed uznaniem go za spamera oraz pomoc unikniecia sytuacji, gdy ktos rejestruje konto podajac się za inne osoby. Po wypelnieniu odpowiedniego formularza w sklepie internetowym i wymogu zapoznania się z regulaminem i polityka prywatnosci zostaje wyslana wiadomosc na adres e-mail podany w formularzu. Dopiero uruchomienie odpowiedniego linku z tej wiadomosci aktywuje konto w sklepie. Wszystko jest bardzo proste, ale tym razem nie moglem doczekac się tej wiadomosci.

Po kilkudziesięciu minutach zaczalem podejrzewac, ze moja skrzynka pocztowa mogla odfiltrowac ta wiadomosc i potraktowac ja jako spam. W tym samym momencie na GG napisal do mnie jeden z kolegow z projektu UMP-PcPL informujac o bledach jakie pojawiaja się w logach naszej listy dyskusyjnej. Czesc wiadomosci wyslana przez liste do mnie zostaje blokowana. Biorac to pod uwage zalogowalem się ponownie do panelu zarzadzającego poczta i przypomnialem sobie o tym jak denerwowal mnie pod koniec sięrpnia spam pojawiajacy się na moim koncie. Uruchomilem wtedy dostepne narzedzia, czyli SpamAssasin oraz BoxTrapper. Efekt był prawie natychmiastowy, wiec zadowolony z rezultatow zylem sobie spokojnie przez okolo 10 dni. Zapomnialem jedynie o tym jak tak na prawde dziala BoxTrapper.

BoxTrapper jest kolejnym systemem antyspamowym, ktory decyduje o tym, czy dana wiadomosc ma trafic do adresata, czy nie. Dziala glownie w oparciu o adres nadawcy i zdefiniowane trzy listy adresowe: whitelist, blacklist i ignorelist. System porownuje adres nadawcy z informacjami na listach i na ich podstawie podejmuje decyzje co zrobic z wiadomoscia. Jesli adres nadawcy wystepuje na bialej liscie (whitelist) przekazywany jest odbiorcy. W momencie polaczenia tego adresu z jedna z pozostalych list wiadomosc zostanie zablokowana. Lista ignorowanych nadawcow (ignorelist) jest niejawnym blokowaniem w odroznieniu od czarnej listy (blacklist), gdzie nadawcy blokowani sa jawnie. Cokolwiek to oznacza. Wszystkie wiadomosci, ktore "nie pasuja" do bialej listy lub zadnej z list znajda się w "pudelku" i poddane zostana kwarantannie na czas okreslony w ustawieniach. Bardzo czesto nadawcy otrzymuja rowniez informacje zwrotna o potrzebie weryfikacji adresu e-mail, mniej wiecej w tej postaci:

To: %email%
Subject: Twoj email wymaga weryfikacji / verify#%msgid%

Wiadomosc wyslana przez Ciebie wymaga potwierdzenia, ze
jestes czlowiekiem i nie jestes zrodlem rozsylajacym SPAM.

Aby przeprowadzic do konca proces weryfikacji, prosimy odpowiedz
na niniejsza wiadomosc i pozostaw temat wiadomosci nienaruszony.

Ponizej wyszczegolniono naglowki wiadomosci wyslanej z Twojego adresu.

----------------------------------------------------------------------

Subject: Your email requires verification / verify#%msgid%

The message You sent requires that You verify that You
are a real live human being and not a spam source.

To complete this verification, simply reply to this message and leave
the subject line intact.

The headers of the message sent from Your address are show below.

BoxTrapper


W ten oto sposob od dnia 31 sięrpnia, gdy uruchomilem BoxTrappera, do dzisiaj (10 wrzesnia) w kwarantannie znalazlo się blisko 250 wiadomosci e-mail, z czego 191 uznalem za warte uwagi. Poszerzylem tym samym swoje listy w tym systemie. Glownie biala, ale tez i czarna. Teraz jedynie musze pamietac o systematycznym sprawdzaniu tego specyficznego "pudelka" na wiadomosci.

Komentarze:





Kod zabezpieczający przed automatami.