Le système de filtrage anti-spam Rspamd 3.0 est disponible.

La version 3.0 du système de filtrage de spam Rspamd a été présentée, offrant des moyens d'évaluer les messages selon divers critères, y compris des règles, des méthodes statistiques et des listes noires, sur la base desquelles le poids total du message est déterminé, utilisé pour décider s'il doit être bloqué. Rspamd supporte pratiquement toutes les fonctionnalités mises en œuvre dans SpamAssassin, et possède un certain nombre de particularités permettant de filtrer les courriels en moyenne 10 fois plus rapidement que SpamAssassin, tout en assurant une meilleure qualité de filtrage. Le code du système est écrit en C et distribué sous la licence Apache 2.0.

Rspamd est construit autour d'une architecture orientée événements (Event-driven) et est initialement conçu pour être utilisé dans des systèmes à forte charge, permettant de traiter des centaines de messages par seconde. Les règles pour détecter les indicateurs de spam sont hautement flexibles et peuvent, dans leur forme la plus simple, inclure des expressions régulières, tandis que dans les situations plus complexes, elles peuvent être formulées en Lua. L'extension des fonctionnalités et l'ajout de nouveaux types de vérifications se fait via des modules qui peuvent être créés en C et Lua. Par exemple, des modules sont disponibles pour vérifier l'expéditeur à l'aide de SPF, de confirmation de domaine de l'expéditeur par DKIM, et de requêtes dans des listes DNSBL. Pour simplifier la configuration, la création de règles et le suivi des statistiques, une interface web administrative est fournie.

L'augmentation significative du numéro de version est liée à des changements fondamentaux dans l'architecture interne, notamment dans la partie assurant l'analyse HTML, qui a été entièrement réécrite. Le nouveau parseur analyse le HTML en utilisant le modèle DOM et construit un arbre de balises. La nouvelle version propose également un parseur CSS, qui, combiné avec le nouveau parseur HTML, permet d'extraire correctement les données des courriels avec un balisage HTML moderne, y compris en différenciant le contenu visible et invisible. Il est à noter que le code des parseurs n'est pas écrit en C, mais en C++17, ce qui nécessite un compilateur supportant cette norme pour la compilation.

Autres nouveautés :

  • Ajout de la prise en charge de l'API Amazon Web Services (AWS), qui permet d'accéder directement aux services cloud d'Amazon depuis l'API Lua. À titre d'exemple, un plugin est proposé pour enregistrer tous les messages dans le stockage Amazon S3.
  • Le code de génération de rapports liés à l'application de la technologie DMARC a été retravaillé. La fonctionnalité d'envoi de rapports a été déplacée dans une commande distincte spamadm dmarc_report.
  • La prise en charge du « DMARC munging » a été ajoutée pour les listes de diffusion, remplaçant l'adresse From dans les messages par l'adresse de la liste de diffusion, si des règles DMARC valides sont définies pour le message.
  • Ajout du plugin external_relay, qui résout le problème d'utilisation dans des plugins tels que SPF. adresses IP Un relais de messagerie de confiance au lieu de l'adresse de l'expéditeur.
  • Ajout de la commande « rspamadm bayes_dump » pour l'enregistrement et le chargement de jetons bayésiens, permettant de les transférer entre différentes instances de Rspamd.
  • Ajout d'un plugin pour prendre en charge le système de blocage collaboratif de spam Pyzor.
  • Les outils de surveillance ont été retravaillés, ils sont maintenant appelés moins fréquemment et exercent moins de charge sur les modules externes.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster