17 juli 2006

Moet er nog ham zijn?

Of er nog spam moet zijn? Nee, danku. Deze week weer 78 van die klote-mails gehad, ik weet ik heb nog geluk er zijn mensen die het erger hebben. Ik ben al blij dat ik niet meer alle berichten ontvang die via de catch-all binnenkomen. (thx Jens). Omdat onze vorige spamfilter blijkbaar een beetje te selectief was is er heel veel spam aanzien als ham (e-mail die geen spam is), zoals ook blijkt uit onderstaande: [code lang="Bash"] kakel ~ # sa-learn --dump magic --dbpath /var/run/amavis/.spamassassin/ 0.000 0 3 0 non-token data: bayes db version 0.000 0 3258 0 non-token data: nspam 0.000 0 16045 0 non-token data: nham 0.000 0 147588 0 non-token data: ntokens 0.000 0 1151583896 0 non-token data: oldest atime 0.000 0 1152965449 0 non-token data: newest atime 0.000 0 0 0 non-token data: last journal sync atime 0.000 0 1152966008 0 non-token data: last expiry atime 0.000 0 1382400 0 non-token data: last expire atime delta 0.000 0 80081 0 non-token data: last expire reduction count [/code] Daarom is ervoor gekozen een andere (hopelijk minder selectieve) spamfilter te installeren en alle data te resetten, we hebben gekozen voor DSPAM. Er zijn ondertussen al 1504 mails gemarkeerd als spam. [code lang="Bash"] kakel ~ # dspam_stats -H spam@crsolutions.be spam@crsolutions.be: TP True Positives: 0 TN True Negatives: 1504 FP False Positives: 0 FN False Negatives: 0 SC Spam Corpusfed: 0 NC Nonspam Corpusfed: 0 TL Training Left: 996 SHR Spam Hit Rate 100.00% HSR Ham Strike Rate: 0.00% OCA Overall Accuracy: 100.00% [/code] Zoals je ziet moet onze spamfilter dus nog wat getraind worden, als je spam zou krijgen en je mail word bij ons gehost dan kan je berichten die als spam moeten gedetecteerd worden gewoon forwarden naar spam@crsolutions.be Een aantal handige tips om spam te vermijden: 1) Geef je emailadres niet zomaar aan iedereen. 2) Schakel je catch-all uit indien je deze niet nodig hebt. 3) Maak gebruik van een goede email-client, zoals thunderbird. 4) Als je zelf websites schrijft dan kan je je emailadressen op de site plaatsen door middel van onderstaande code. Hoewel ik zeker ben dat de webcrawlers van de spammer ondertussen ook javascript kunnen interpreteren. [code lang="javascript"] /** * recreates the link, so spammers are really angry at us * use contact me * * @param string n for foo@example.net, n will be foo * @param string d for foo@example.net, d will be example * @param string e for foo@example.net, e will be net */ function fakeit(n,d,e) { window.location = "mai"+"lto:"+n+"%40"+d+"%2e"+e; } [/code] btw Defv, ik heb meer geblogged dan u!

Dit artikel gaat over: , . Moet er nog ham zijn? werd geschreven door Tijs.
Er zijn al 3 reacties.

Reacties

DefV

DefV schreef:
17/07/06

Punt 1) Die dspam doet zijn werk nog niet goed, en ik ga wss terugschakelen naar spamassassin of MailScanner.
Punt 2) hrmz, ik zal nog wel bloggen :)

tys

tys schreef:
17/07/06

Ook goed, dan heb ik weer iets om te bloggen ;)
En ge zegt al negen jaar dat ge nog eens gaat bloggen, maar het komt er nooit van ;)

tys

tys schreef:
19/07/06

Defv: dspam moet volgens mij eerst zen training voltooien vooraleer em deftig werkt:
[code]TL Training Left: 726[/code]

Reageer velden gemarkeerd met een sterretje zijn verplicht

*