Spamblocking av ISP's fungerar !

Rasmus Kaj kaj at kth.se
Sun May 27 12:49:29 CEST 2007


>>>>> "MN" == Måns Nilsson <mansaxel at besserwisser.org> writes:

 >> Vad jag förstår är att det stoppar spam. Och det stoppar till skillnad
 >> från innehållsfilterrande filtetr på ett sätt så att sändaren
 >> notifieras.

 MN> Avsändaren är inte innehavaren av maskinen. Ingen läser postmastermail
 MN> hos spammare. Spammaren köper cpu-tid hos botnät, sitter inte på egen
 MN> sladd. Meningslöst argument. 

Däremot är det ju trevligt att avsändaren notifieras om det skulle
vara en falsk positiv.  Samtidigt som en fejkad avsändare gärna
slipper.  Då är ett 400-svar det enda rätta (att själv skicka ut en
studs är förkastligt pga fejkade avsändare).

 MN> [...] 400-svar ignoreras och så går man vidare. Det är bäst ROI
 MN> på spammningstiden så.  Din fiffighet förloras i jakten på
 MN> marginaler.

De spammare som faktiskt gör så slipper man helt med graylistning
(vilket också är en åtgärd som blandar lager hej villt, men där jag
inte ser de nackdelar som jag håller med Måns om att finns med att
blocka hela nät).

Sedan har en del spammare metoder för att ta sig igenom det också, men
då får man gå till nästa steg ...

 >>> Lär upp ditt Bayesfilter istället. Det är det enda som fungerar.  

Du ska i så fall köra ditt bayesfilter medans du fortfarande har ett
koppel mot den du pratar med.  Det verkar tyvärr vara orimligt i
stordrift (åtmindstone än så länge).  Annars blir det till att
manuellt gå igenom sina spamtaggade brev på jakt efter falska
positiver ...


-- 
Rasmus Kaj <rasmus at kaj.se> -- http://www.stacken.kth.se/~kaj/
Sometimes to remain silent is to lie. -Miguel de Unamuno


More information about the BUS mailing list