Se ha presentado el lanzamiento del sistema de filtrado de spam Rspamd 3.0, que ofrece herramientas para evaluar mensajes según diversos criterios, incluidos reglas, métodos estadísticos y listas negras, a partir de los cuales se forma el peso total del mensaje utilizado para decidir si se debe bloquear. Rspamd admite prácticamente todas las capacidades implementadas en SpamAssassin y cuenta con varias características que permiten filtrar correos hasta diez veces más rápido que SpamAssassin, además de proporcionar una mejor calidad de filtrado. El código del sistema está escrito en C y se distribuye bajo la licencia Apache 2.0.
Rspamd está construido utilizando una arquitectura orientada a eventos (Event-driven) y está diseñado para su uso en sistemas de alta carga, permitiendo procesar cientos de mensajes por segundo. Las reglas para detectar signos de spam son altamente flexibles y pueden contener expresiones regulares en su forma más simple, mientras que en situaciones más complejas pueden ser escritas en el lenguaje Lua. La extensión de la funcionalidad y la adición de nuevos tipos de verificaciones se implementa a través de módulos, que pueden ser creados en los lenguajes C y Lua. Por ejemplo, hay módulos disponibles para verificar el remitente utilizando SPF, confirmando dominio el remitente a través de DKIM, y realizando consultas a listas DNSBL. Para simplificar la configuración, la creación de reglas y el seguimiento de estadísticas, se proporciona una interfaz web administrativa.
El aumento significativo en el número de versión se debe a cambios sustanciales en la arquitectura interna, especialmente en la parte que garantiza el análisis de HTML, que ha sido reescrita por completo. El nuevo analizador procesa HTML utilizando un modelo DOM y forma un árbol de etiquetas. En esta nueva versión también se ha incluido un analizador CSS, que en combinación con el nuevo analizador HTML permite extraer correctamente datos de correos electrónicos con un marcado HTML moderno, distinguiendo entre contenido visible e invisible. Es notable que el código de los analizadores no está escrito en C, sino en C++17, lo que requiere un compilador que soporte este estándar para su construcción.
Otras novedades:
- Se ha añadido soporte para la API de Amazon Web Services (AWS), que permite acceder directamente a los servicios en la nube de Amazon desde la API de Lua. Como ejemplo, se ha propuesto un complemento que almacena todos los mensajes en el almacenamiento de Amazon S3.
- Se ha reescrito el código de generación de informes relacionados con la tecnología DMARC. La funcionalidad para enviar informes se ha trasladado a un comando separado spamadm dmarc_report.
- Para las listas de correo, se ha añadido soporte para 'DMARC munging', que reemplaza la dirección From en los mensajes con la dirección del correo si se han establecido reglas DMARC correctas para el mensaje.
- Se ha incluido un complemento external_relay que resuelve el problema con el uso en complementos como SPF. IP un relé de correo de confianza, en lugar de la dirección del remitente.
- Se ha añadido el comando 'rspamadm bayes_dump' para guardar y cargar tokens bayesianos, lo que permite transferirlos entre diferentes instancias de Rspamd.
- Se ha incluido un complemento para soportar el sistema de bloqueo conjunto de spam Pyzor.
- Se han mejorado las herramientas de monitoreo, que ahora se activan con menos frecuencia y generan menos carga en los módulos externos.
Fuente: opennet.ru
