SpamAssassini rämpsposti filtrisüsteemi väljaanne 3.4.3

Pärast aasta arendust saadaval spamifiltreerimise platvormi väljaanne — SpamAssassin 3.4.3. SpamAssassin kasutab terviklikku lähenemist otsuste tegemiseks objekti blokeerimise kohta: sõnum läbib mitmeid kontrolle (kontekstituvastus, mustad ja valged nimekirjad DNSBL, õpitavad Bayesi klassifikaatorid, allkirjade kontroll, saatja autentimine SPF ja DKIM kaudu jne). Pärast sõnumi hindamist erinevate meetodite abil koguneb teatud kaalutegur. Kui arvutatud tegur ületab teatud piiri, blokeeritakse sõnum või märgitakse see kui rämpspost. Toetatakse automaatse filtreerimisreeglite uuendamise vahendeid. Paketti saab kasutada nii kliendi- kui ka serverisüsteemides. SpamAssassini kood on kirjutatud Perl keeles ja see jagatakse Apache litsentsi alusel.

Omadused uus väljaanne:

  • Uus OLEVBMacro pistikprogramm on lisatud, et tuvastada OLE-makrosid ja VB-koodi dokumentide sees;
  • Suurendatud suurte sõnumite skanneerimise kiirus ja turvalisus, kui on olemas seadistused body_part_scan_size ja
    rawbody_part_scan_size seadistused;
  • Sõnumi sisu (body) töötlemise reeglitesse on lisatud tugi „nosubject“ lipule, et lõpetada Subject pealkirja otsimine kui osa sõnumi sisust;
  • Turvakaalutlustel on valik 'sa-update —allowplugins' kuulutatud aegunuks;
  • Seadistustesse on lisatud uus võtmesõna „subjprefix“ e-kirjade teema eelprefiksi lisamiseks reegli aktiveerimisel. Mallidesse on lisatud silt „_SUBJPREFIX_“, mis peegeldab seadistuse „subjprefix“ väärtust;
  • DNSEval pistikprogrammile on lisatud valik rbl_headers, et määrata pealkirjad, mille suhtes tuleb RBL nimekirjades kontrolli rakendada;
  • Lisatud funktsioon check_rbl_ns_from, et kontrollida DNS-serverit RBL nimekirjas. Lisatud funktsioon check_rbl_rcvd, et kontrollida domeene või IP-aadresse kõikidest Received pealkirjadest RBL-is;
  • check_hashbl_emails funktsioonile on lisatud valikud, et määrata pealkirjad, mille sisu tuleb kontrollida RBL-is või ACL-is;
  • Lisatud funktsioon check_hashbl_bodyre, et otsida sõnumi sisust regulaaravaldisega ja kontrollida leitud vasteid RBL-is;
  • Lisatud funktsioon check_hashbl_uris, et tuvastada URL-id sõnumi sisust ja neid RBL-is kontrollida;
  • Parandatud haavatavus (CVE-2018-11805), mis võimaldas käivitada süsteemikomandeid CF failidest (SpamAssassini konfiguratsioonifailid) ilma teavet nende käivitamise kohta avaldamata;
  • Tuvastatud on haavatavus (CVE-2019-12420), mida saab kasutada teenusetõkestuse põhjustamiseks, kui töödelda spetsiaalselt vormindatud Multipart jaotust.

SpamAssassini arendajad kuulutasid samuti välja, et nad valmistavad ette versiooni 4.0, kus rakendatakse täielikku sisseehitatud UTF-8 töötlemist. 1. märtsil 2020 lõpetatakse ka reeglite avaldamine SHA-1-algoritmi põhiste allkirjadega (väljaandes 3.4.2 asendasid SHA-1 hübriidhashfunktsioonid SHA-256 ja SHA-512).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster