[linux-guvenlik] Re: reverse dns-spam mail kontrolu

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: Deniz CEVIK (deniz@intellect.com.tr)
Date: Wed 23 Oct 2002 - 10:13:23 EEST


        Aslında yurtdışında olduğu gibi, türkçe bir ortak karaliste oluşturabilir
ve bunu bir organizasyon web sitesinde katagoriler halinde yayınlayabiliriz.
İsteyen insanlar bu karalisteyi kullanabilir. Ben her gün 10'larca spam
keywordleri eklemekten bıktım.

Birde bu mail adreslerini satıyorum cd halinde diyen vatandaşlar var,
adamlar database'I genişletmek için akıllarına gelen isimleri yazıp arkasına
domain name'ini koyup milleti dolandırıyor, bunlarla da uğraşmak gerek.

Netice olarak, SPAM yollayan insanlara bir şekilde yaptırım uygulayabiliriz,
bak göndermeye devam edersen domainini ekletirim vs gibi.

Bilmiyorum belki böyle bir şey zaten vardır.

-----Original Message-----
From: linux-guvenlik-bounce@linux.org.tr
[mailto:linux-guvenlik-bounce@linux.org.tr]On Behalf Of Deniz Akkus Kanca
Sent: 23 Ekim 2002 Çar?amba 09:46
To: linux-guvenlik@linux.org.tr
Subject: [linux-guvenlik] Re: reverse dns-spam mail kontrolu

Mustafa Özbakır yazmış:
> Merhaba; firewall+dns+Proxy server olarak kullandigim server arkasinda bir
mail sistemim var.spam icin guzel bir ozellik olan reverse dns destegi var.
Simdi anlayamadigim nokta bunu bu mail serverin kullandigi dns server olarak
benim makinem mi yoksa internet hizmeti aldigim isp nin kendi dns serverlari
desteklemesi gerekiyor?

Reverse DNS kullanmamanızı öneririm. Türkiye'de reverse dns kayıtları
çalışan kurum sayısı son derece az. Neredeyse bütün postaları reddeder
hale gelirsiniz.

Eğer bir red politikası uygulamak isterseniz, uygun bir karaliste kullanın.

Karaliste uygulamaları da sorun çıkarabiliyor. Benim bulduğum en temiz
yöntem -- fakat bu sizin bant genişliğinin harcanmasını engellemez --
spamassassin + razor.

Bu yöntemde gelen her postayı kabul ediyor, fakat kendi kullanıcınızın
posta kutusuna koymadan önce hem spamassassin hem de (spamassassin
içinden) razor kontrolü yapıyorsunuz. Pozitif ise, bir spam kutusuna
atıyorsunuz. Bir insan zaman zaman bunu kontrol ediyor.

Eğer hatalı bir reddi kaldıramaz güvenlikte posta çalıştırmak isteyen
bir kurum iseniz, o zaman bu yöntem %100 güvenli. En kötü ihtimal ile
spam kutusundan geri çıkarmak mümkün.

Şirketlerin gözü kapalı karaliste kullanması bana sorarsanız çok kolay
değil. Kangurum spam yapıyor diye Migros'un siparişini görmezseniz sorun
olur. :)

Esen kalın,
Deniz

-----------------------------------------------------------------------
Liste üyeliğiniz ile ilgili her türlü işlem için
http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.

Listeden çıkmak için: 'linux-guvenlik-request@linux.org.tr' adresine,
"Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz.
-----------------------------------------------------------------------

-----------------------------------------------------------------------
Liste üyeliğiniz ile ilgili her türlü işlem için
http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.

Listeden çıkmak için: 'linux-guvenlik-request@linux.org.tr' adresine,
"Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz.
-----------------------------------------------------------------------


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.