Die Veröffentlichung des Spamschutzsystems Rspamd 3.0 bietet Werkzeuge zur Bewertung von Nachrichten nach verschiedenen Kriterien, einschließlich Regeln, statistischen Methoden und schwarzlisten, basierend auf denen das endgültige Gewicht der Nachricht gebildet wird, das zur Entscheidung über eine mögliche Blockierung verwendet wird. Rspamd unterstützt nahezu alle Funktionen, die in SpamAssassin implementiert sind, und hat eine Reihe von Eigenschaften, die es ermöglichen, E-Mails im Durchschnitt zehnmal schneller als SpamAssassin zu filtern und gleichzeitig eine bessere Filterqualität zu gewährleisten. Der Code des Systems ist in C geschrieben und wird unter der Apache 2.0-Lizenz verteilt.
Rspamd ist auf einer ereignisgesteuerten Architektur (Event-driven) aufgebaut und richtet sich ursprünglich an den Einsatz in hochbelasteten Systemen, wodurch es möglich ist, Hunderte von Nachrichten pro Sekunde zu verarbeiten. Die Regeln zur Identifizierung von Spammerkmalen zeichnen sich durch hohe Flexibilität aus und können in ihrer einfachsten Form reguläre Ausdrücke enthalten, während sie in komplexeren Situationen in Lua formuliert werden können. Die Erweiterung der Funktionalität und die Hinzufügung neuer Überprüfungsarten werden durch Module realisiert, die in C und Lua erstellt werden können. Beispielsweise sind Module zur Überprüfung des Absenders mittels SPF verfügbar. der Domain unterscheiden, gesetzt werden. Die Bestätigung des Absenders über DKIM, die Bildung von Anfragen an DNSBL-Listen. Zur Vereinfachung der Konfiguration, der Erstellung von Regeln und der Verfolgung von Statistiken steht ein administratives Web-Interface zur Verfügung.
Die erhebliche Erhöhung der Versionsnummer ist auf wesentliche Veränderungen in der internen Architektur zurückzuführen, insbesondere in den Teilen, die für das Parsen von HTML verantwortlich sind, die vollständig neu geschrieben wurden. Der neue Parser analysiert HTML unter Verwendung des DOM-Modells und bildet einen Baum von Tags. In der neuen Ausgabe wird auch ein CSS-Parser angeboten, der zusammen mit dem neuen HTML-Parser korrektes Extrahieren von Daten aus E-Mails mit moderner HTML-Struktur ermöglicht, einschließlich der Unterscheidung zwischen sichtbaren und unsichtbaren Inhalten. Bemerkenswerterweise ist der Code der Parser nicht in C, sondern in C++17 geschrieben, was einen Compiler mit Unterstützung für diesen Standard erfordert.
Weitere Neuerungen:
- Die Unterstützung für die API von Amazon Web Services (AWS) wurde hinzugefügt, die es ermöglicht, direkt auf die Cloud-Dienste von Amazon über die Lua-API zuzugreifen. Als Beispiel wird ein Plugin angeboten, das alle Nachrichten im Amazon S3-Speicher speichert.
- Der Code zur Erstellung von Berichten, die mit der DMARC-Technologie verbunden sind, wurde überarbeitet. Die Funktion zum Versenden von Berichten wurde in einen separaten Befehl „spamadm dmarc_report“ ausgelagert.
- Für Mailinglisten wurde die Unterstützung von „DMARC munging“ hinzugefügt, bei dem die Absenderadresse in Nachrichten durch die Adresse der Mailingliste ersetzt wird, wenn für die Nachricht gültige DMARC-Regeln festgelegt sind.
- Das Plugin external_relay wurde hinzugefügt, um das Problem mit der Verwendung in Plugins wie SPF zu lösen, IP-Adressen vertrauenswürdige E-Mail-Relay anstelle der Absenderadresse.
- Der Befehl „rspamadm bayes_dump“ wurde hinzugefügt, um Bayes'sche Tokens zu speichern und zu laden, was den Transfer zwischen verschiedenen Rspamd-Instanzen ermöglicht.
- Ein Plugin zur Unterstützung des Spam-Blocking-Systems Pyzor wurde hinzugefügt.
- Die Überwachungstools wurden überarbeitet, die nun seltener aufgerufen werden und weniger Last auf externe Module erzeugen.
Quelle: opennet.ru
