Издание на системата за филтриране на спам SpamAssassin 3.4.3

След година разработка е наличен платформата за филтриране на спам — SpamAssassin 3.4.3. В SpamAssassin е реализиран комплексен подход за вземане на решения относно блокирането: съобщението преминава през редица проверки (контекстен анализ, черни и бели списъци DNSBL, обучаеми наивни байесови класификатори, проверка по сигнатури, удостоверяване на подателя по SPF и DKIM и др.). След оценка на съобщението с различни методи, се натрупва определен тегловен коефициент. Ако изчисленият коефициент надвишава определен праг — съобщението се блокира или се отбелязва като спам. Подкрепят се средства за автоматично обновление на правилата за филтриране. Пакетът може да се използва както на клиентски, така и на сървърни системи. Кодът на SpamAssassin е написан на Perl и се разпространява под лицензия Apache.

Предимства ново издание:

  • Добавен е нов плъгин OLEVBMacro, предназначен за откриване на OLE макроси и VB код в документи;
  • Увеличена е скоростта и безопасността на сканирането на големи съобщения при наличие на настройките body_part_scan_size и
    rawbody_part_scan_size настройки;
  • В правилата за обработка на съдържанието на съобщението (body) е добавена поддръжка на флага „nosubject“ за прекратяване на търсенето на заглавие Subject като част от текста в съдържанието на съобщението;
  • От съображения за безопасност опцията ‘sa-update —allowplugins’ е обявена за остаряла;
  • В настройките е добавено ново ключова дума «subjprefix» за добавяне на префикс към темата на съобщението при активиране на правило. В шаблоните е добавен етикет «_SUBJPREFIX_», отразяващ стойността на настройката «subjprefix»;
  • В плъгина DNSEval е добавена опция rbl_headers за определяне на заглавията, на които да се прилага проверка в RBL;
  • Добавена е функция check_rbl_ns_from за проверка на DNS сървъра в списъка RBL. Добавена е функция check_rbl_rcvd за проверка на домейни или IP адреси от всички заглавия Received в RBL;
  • В функцията check_hashbl_emails са добавени опции за определяне на заглавията, чието съдържание трябва да се проверява в RBL или ACL;
  • Добавена е функция check_hashbl_bodyre за търсене в съдържанието на съобщението с използване на регулярни изрази и проверка на намерените съвпадения в RBL;
  • Добавена е функция check_hashbl_uris за откриване на URL адреси в съдържанието на съобщението и тяхната проверка в RBL;
  • Отстранена е уязвимост (CVE-2018-11805), позволяваща изпълнение на системни команди от файлове CF (конфигурационни файлове на SpamAssassin) без информация за тяхното изпълнение;
  • Проблемата (CVE-2019-12420) е отстранена, която може да бъде използвана за предизвикване на отказ в обслужването при обработка на е-mail с специално оформена секция Multipart.

Разработчиците на SpamAssassin също обявиха подготовката на версия 4.0, в която ще бъде реализирана пълна вградена обработка на UTF-8. На първи март 2020 година също ще спре публикуването на правила с подписи, базирани на алгоритма SHA-1 (в издание 3.4.2 SHA-1 беше заменен с хеш-функциите SHA-256 и SHA-512).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster