SpamAssassini 3.4.3 filtratsioonisĂŒsteemi vĂ€ljaanne

PĂ€rast aastat arendust saadaval spĂ€mifiltreerimise platvormi vĂ€ljaanne — SpamAssassin 3.4.3. SpamAssassinis on rakendatud kompleksne lĂ€henemine blokeerimise otsuste tegemiseks: sĂ”num lĂ€bib mitmeid kontrolle (kontekstianalĂŒĂŒs, mustad ja valged nimekirjad DNSBL, Ă”pitavad Bayesi klassifikaatorid, allkirjade kontroll, saadetaja autentimine SPF ja DKIM kaudu jne). PĂ€rast sĂ”numi hindamist erinevate meetodite abil, koguneb teatud kaalufaktor. Kui arvutatud koefitsient ĂŒletab kindla lĂ€ve — blokeeritakse sĂ”num vĂ”i mĂ€rgitakse see rĂ€mpspostina. Toetatakse automaatse filtrireeglite vĂ€rskendamise vahendeid. Paketti saab kasutada nii klienditeenuste kui ka serverite sĂŒsteemides. SpamAssassini kood on kirjutatud Perl'i keeles ja see jagatakse Apache litsentsi alusel.

Omadused uue vÀljaande:

  • Lisatud uus OLEVBMacro plugin, mis on mĂ”eldud OLE-makrode ja VB-koodi tuvastamiseks dokumentide sees;
  • Suurenenenud suuremate kirjade skaneerimise kiirus ja ohutus, kui on olemas seadistused body_part_scan_size ja
    rawbody_part_scan_size settings;
  • Kiri töötlemise reeglitele (body) on lisatud toele lipule «nosubject», et lĂ”petada Subjecti pealkirja otsimine kui osa kirjatekstist;
  • Ohutuse kaalutlustel on deklareeritud aegunud vĂ”imalus ‘sa-update —allowplugins’;
  • Seadetesse on lisatud uus vĂ”tmesĂ”na «subjprefix», et lisada e-kirja teema ette prefiks, kui reegel rakendub. Mallidesse on lisatud silt «_SUBJPREFIX_», mis peegeldab seadistuse «subjprefix» vÀÀrtust;
  • Plugini DNSEval on lisatud valik rbl_headers, et mÀÀrata pealkirjad, millele kontrollimist RBL loendis rakendada;
  • Lisatud funktsioon check_rbl_ns_from, et kontrollida DNS-serverit RBL loendis. Lisatud funktsioon check_rbl_rcvd domainide vĂ”i IP-aadresside kontrollimiseks kĂ”igist RBL-is saadud pealkirjadest;
  • Funktsioonile check_hashbl_emails on lisatud valikud pealkirjade mÀÀramiseks, mille sisu tuleb RBL vĂ”i ACL-is kontrollida;
  • Lisatud funktsioon check_hashbl_bodyre, et otsida kirjatekstist regulaaravaldiste abil ja kontrollida leitud vasteid RBL-is;
  • Lisatud funktsioon check_hashbl_uris, et tuvastada URL-e kirjatekstis ja kontrollida neid RBL-is;
  • Parandatud turvaviga (CVE-2018-11805), mis vĂ”imaldab kĂ€ivitada sĂŒsteemikĂ€ske CF-failidest (SpamAssassini konfiguratsioonifailid) ilma kĂ€ivitamise kohta teavet edastamata;
  • Parandatud turvaviga (CVE-2019-12420), mida saab kasutada teenuse keelamise rĂŒnnaku tekitamiseks spetsiaalselt vormindatud Multipart sektsiooniga e-kirja töötlemisel.

SpamAssassini arendajad teatasid ka versiooni 4.0 ettevalmistamisest, kus on plaanis tÀielik UTF-8 töötlemine. 1. mÀrtsil 2020 lÔpetatakse ka SHA-1 algoritmiga pÔhinevate allkirjade reeglite avaldamine (3.4.2 vÀljaandes asendavad SHA-1 SHA-256 ja SHA-512 hash-funktsioonid).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster