linux user group brescia

immagine del castello

Archivio della mailing list

Spamming

Luca Giuzzi giuzzi a dmf.unicatt.it
Sab 20 Lug 2002 20:38:05 UTC
Un messaggio un po' piu' articolato relativamente i recenti
episodi di spamming. Ne sono dispiaciuto e seccato
ma (francamente) non mi sembra una situazione tanto grave
quanto potrebbe essere.

Questa mailing list viene protetta dallo spam attraverso l'uso
 congiunto di due filtri: spamassassin e regexp `custom' gestite
 da majordomo.

Spamassassin si preoccupa di analizzare i messaggi in ingresso e
 di aggiungere un tag

X-Spam-Status:

 in cui si specifica
  1) se il messaggio e' stato identificato come spam
  2) che tests (fra quelli destinati ad identificare spam) hanno
     fornito esito positivo.

 Majordomo prima di inoltrare i messaggi agli iscritti alla lista
  a) verifica che X-Spam-Status sia NO;
  b) si sincera che il messaggio non contenga attachments o testo html;
  c) controlla alcune caratteristiche aggiuntive (relative all'italiano,
     ad esempio l'assenza di richieste di confidenzialita' oppure
     l'uso di alcune parole chiave).

 Il sistema riesce a bloccare la maggior parte dello spam in lingua
 inglese e praticamente tutti i virus (che vengono inviati come 
 attach); purtroppo spamassassin e' `calibrato' sull'inglese, cosi' come
 pure spamfilter (da cui alcune delle regexp sono state tratte). 
 Non e' difficile personalizzarlo per una nuova lingua (anzi, questo
 potrebbe essere un progetto interessante per dei volontari) ma io
 sino ad ora non ho avuto il tempo di dedicarmici con la dovuta calma.
 Volontari per questo sono certamente benvenuti, ma resta il fatto che
 personalmente ritengo che il passaggio di alcuni messaggi di spam sia
 un problema minore rispetto la presenza di `falsi positivi'. Per i
 motivi cui ho accennato nel mio mail precedente, sono contrario all'idea
 di chiudere il post alla M/L dall'esterno.

 Venendo al problema degli ultimi due giorni: ho modificato la 
 configurazione di majordomo in modo tale che pure con Spam-Status a NO 
 i messaggi per cui i tests di tipo "porn" sono positivi vengano
 bloccati: i mails che sono arrivati corrispondono a questa tipologia.
 Pregherei gli iscritti di considerare, pero', che un filtro non puo'
 effettuare una analisi semantica del testo --- se lo spam assomiglia
 strutturalmente ad un messaggio normale (e, vista la mancanza di
 `nazionalizzazione' per il primo filtro, questi sono
 praticamente gli unici tests che esso effettua), allora esso viene
 lasciato passare. Le cose possono essere migliorate, ma, purtroppo,
 a parte costringere a mangiare dello spam  chi invia questi messaggi
 [e la pena sarebbe abbastanza crudele ed inusuale] non vedo  come 
 il tutto possa venire risolto in modo definitivo.

lg



Maggiori informazioni sulla lista Lug