Регистрация...

Eserv Forum / E3 / Eserv 3 Mail Server Support / Несинхронный запуск почтовика и антиспамов

imported // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Новости
12.10.2009
Переезд завершен
Собственно: при перезагрузке ОС с почтовым сервером наблюдается несинхронность запуска компонентов антиспамов. В итоге в течении 2-3 минут после момента, когда SMTP уже активен, почта пролетает через сервер с заголовком "X-Classification: <Error 10061>"

Оно конечно не очень критично — успевает проскочить только десяток-полтора писем, но если это удастся подправить в следующих билдах — было-бы неплохо.
По некоторым техническим проблемам у меня сервер принудительно еженощно перезагружается. Так что эти 10-15 каждую ночь проскакивают.

И ещё неприятность — если упал acSMTP и система его перезапустила сама — антиспамы не работают вообще. До тех пор — пока не сделать рестарт acIMAP. Хоть это и автономные компоненты — но тоже неплохо-бы какую-то взаимоувязочку сделать.
 
Комментарии к этой версии (16.01.2007 13:47) [~pavlad] 34494269
АвторДатаТекстtags
pig16.01.2007 16:35
Странно, при чём тут вообще acIMAP, когда классификация на приёме ведётся только связкой acSMTPPOPfile. Кстати, POPfile — единственный из антиспамов, запускающийся отдельным псевдосервисом. И SpamProtexx, и LibSD грузятся строго вместе с acSMTP и в его составе.
imported
pavlad17.01.2007 14:13
Хм...сейчас воспроизвести не удалось. А логи те уже почистились. Дело было давно — где-то начало ноября. У меня там по совокупности видно всё так получилось. Перекормили чем-то SpamProtexx — его базы выросли до 250мег и начал валиться acSMTP с упоминанием txtClass.dll.
Кончилось тем — что грохнул все базы и построил их сам заново. Сейчас-то всё нормально крутится, и acSMTP не валится и спам вполне сносно режется. Окромя этих четырёх минут при рестарте системы.
imported
pig17.01.2007 15:07
Значит, SpamProtexx у вас плохо обучен, если без поддержки POPfile не справляется. Или он так и живёт в режиме автообучения?
imported
pavlad17.01.2007 16:06
Ну всё-таки скорее "был плохо обучен". Сейчас меня его работа вполне устраивает. За сегодня например мне лично на 120 опознанных как спам просочилось только одно неклассифицированное. Хотя AC говорит что у него 1 на 1000.
pig пишет: ... если без поддержки POPfile не справляется. Или он так и живёт в режиме автообучения?

А вот тут и возникла мысль.

  1. А в чём глубокий смысл одновременности двух, а сейчас уже даже трёх, антиспамов? Причём платный SpamProtexx — суть ученик бесплатного POPfile. Может тогда есть смысл POPfile только и доверять?
  1. AndreyCherezov пишет: Кстати, уже больше года размер базы PopFile не растет – похоже, в 50 Mb умещается вся Вселенная...
  2. Так может стоит выложить эту базу для свободного доступа, коль она обеспечивает достоверность 1 к 1000?     Ну или для SpamProtexx какие-нибудь готовые онлайн-апдейты антиспам-базы.
Само-собой не мне выбирать технологии как это организовывать, но я думаю все будут ЗА!

Вот к примеру впаривают мне сейчас "приглядеться" к Sophos PureMessage. Почитал — да! обещают сами регулярно апдейтить антиспам-базы. Значит уже такая технология есть и работает. Но что-то пока не тянет на .nix переезжать, да и дороговаст этот Sophos.
imported
pig17.01.2007 17:09
  1. Это просто исторически. Сначала был один POPfile. Потом пришёл SpamProtexx. Естественно, у кого всё это уже стояло и работало, POPfile был гуру, а SpamProtexx зелёным новичком, поэтому гуру тренировал молодого. Потом всё повторилось с LibSD. Кто начинает с нуля, у него варианты совершенно другие. А совместная работа, по идее, повышает точность детектирования, поскольку идёт голосование. Если разнобой, то письмо попадает к администратору, а он уже дообучает всю компанию разом.
  1. Так обученные базы вроде как где-то на сайте лежат. База LibSD вообще в дистрибутив включена. Правда, сейчас насчёт POPfile я ничего точно не скажу, а раньше выкладывались. Но у каждого свои понятия о спаме и неспаме, можете и не совпасть.
imported
pavlad18.01.2007 07:58
pig пишет: ... Так обученные базы вроде как где-то на сайте лежат...

Вот только вопрос — где? На мой взгляд — какую-либо конкретную информацию на сайте отыскать проблема. Уже несколько раз так налетал — случайно на какую-нибудь страничку попал, если адрес не сохранил — второй раз туда уже облезешь найти, если специально искать.
imported
ac18.01.2007 14:27
pig пишет: А совместная работа, по идее, повышает точность детектирования, поскольку идёт голосование. Если разнобой, то письмо попадает к администратору, а он уже дообучает всю компанию разом.

Да, три антиспама — очень удобная вещь. Я еще в Thunderbird настроил, чтобы письма с ambiguous-классификацией в инбоксе красились красным цветом. Тогда сразу бросается в глаза, и можно посмотреть (не заглядывая в папку ambiguous), кто ошибается. Вот сегодня "напоминание о доставке заказа из Софткея" почему-то покрасилось красным, смотрю:
X-Classification: ambiguous
X-Spam-Status: No, Popfile=spam, Spamprotexx=clear(0.002516), SD=clear(0.992250)
Выходит, старина PopFile переборщил с ловлей коммерсантов , но у "новичков" правильное солидарное мнение, и они это письмо в спам не пропустили. И еще сегодня несколько вирусов проскочили, DrWEB опоздал с базами — тоже все красным окрасились. Тут, не глядя, могу сказать, что это Spamprotexx над ними сжалился. Смотрим:
X-Classification: ambiguous
X-Spam-Status: No, Popfile=virus, Spamprotexx=clear(0.215115), SD=spam(0.000248)
Так и есть. А родственники Popfile и SD вирусы ловят все же лучше (чем даже DrWEB .
А спам сегодня вообще не прорвался — ни одного письма. Да и в моей папке spam сегодня спама не много — всего около сотни за сутки (до-контентные фильтры отсеивают тоже много). Ложных срабатываний нет (в январе на весь сервер их было два — одно от поляка (на польском, не мне) и одно английское о Eserv, в обоих случаях отправители сами протолкнули письма).

pig пишет: База LibSD вообще в дистрибутив включена. Правда, сейчас насчёт POPfile я ничего точно не скажу, а раньше выкладывались. Но у каждого свои понятия о спаме и неспаме, можете и не совпасть.

База Spamorotexx тоже в дистрибутив включена. Но начинать с этих баз рекомендуется тем, кто только что поставил Eserv. А если вы уже сколько-то времени потратили на обучение своих, то может стоит все-таки доучить.
Отдельно базы можно взять здесь:
http://www.eserv.ru/download/corpus_20.rar (6Mb, LibSD)
http://www.eserv.ru/download/Storage_20.rar (5Mb, Spamprotexx)
  • это те варианты, которые включены в сегодняшнюю бету 3.29f.
  • Базу PopFile больше не раздаем, т.к. слова в ней открытым текстом в базе с открытым API, что слишком большой подарок для подборщиков паролей и прочих злодеев.
В 3.29, кстати, есть новые отчеты, по которым можно сравнить эффективность трех фильтров.
imported
pavlad19.01.2007 05:26
Вот это конкретный ответ! Мне понравилось.

Но попрошу ещё чуток разъяснений:
ac пишет: ...X-Spam-Status: No, Popfile=virus,...

Это что — шутка? А если нет, то объясните как это настроить. А то действительно — временами так прут ,ну прямо глаз режет что вирусоид ведь. А KAVSS — молчит гад.

И вот с этим непонятки:
ac пишет: ...X-Classification: ambiguous
X-Spam-Status: No, Popfile=spam, Spamprotexx=clear(0.002516)...

У меня если ambiguous или unclassified, то строчка с X-Spam-Status: уже не присутствует. Или я чего недовключил?
imported
ac19.01.2007 06:25
pavlad пишет:
ac пишет: ...X-Spam-Status: No, Popfile=virus,...

Это что — шутка? А если нет, то объясните как это настроить.


Настроить легко: в PopFile создайте новую корзину — с названием virus. В своей учетной записи создайте (IMAP'ом) папку virus рядом с папкой spam. И все просачивающиеся вирусы перетаскивайте IMAP'ом туда. В конце-концов PopFile научится их отличать... Чтобы ускорить процесс обучения — возьмите архив отловленных KAV'ом вирусов, скопируйте в какую-нибудь папку, доступную вам по IMAP, и скормите её антиспамам через папку virus. При перемещении в папку virus LibSD и SpamProtexxEserv говорит, что это spam, т.к. у них нет доп.корзин — но не пропадать же полезному движению мыши

По второму вопросу: я цитировал ambiguous из inbox'а. А в отдельной админской спец-папке reclassify\ambiguous они и должны быть без заголовка, так и задумано. Чтобы при дообучении по этим письмам лишние заголовки меньше влияли.
imported
Работает на Eserv/5.05567 (10.02.2020)