È disponibile il sistema di filtraggio dello spam Rspamd 2.0.

Presentato rilascio del sistema di filtraggio dello spam Rspamd 2.0, fornendo strumenti per valutare i messaggi in base a diversi criteri, inclusi regole, metodi statistici e liste nere, su cui si basa il peso finale del messaggio, utilizzato per decidere se bloccare o meno. Rspamd supporta praticamente tutte le funzionalità implementate in SpamAssassin e presenta alcune caratteristiche che consentono di filtrare la posta in media 10 volte più velocemente rispetto a SpamAssassin, garantendo al contempo una qualità di filtraggio migliore. Il codice del sistema è scritto in linguaggio C e è distribuito sotto licenza Apache 2.0.

Rspamd è costruito utilizzando un'architettura orientata agli eventi e inizialmente progettato per l'uso in sistemi ad alto carico, consentendo di elaborare centinaia di messaggi al secondo. Le regole per l'individuazione delle caratteristiche dello spam sono molto flessibili e, nella loro forma più semplice, possono contenere espressioni regolari, mentre in situazioni più complesse possono essere redatte in linguaggio Lua. L'estensione delle funzionalità e l'aggiunta di nuovi tipi di controlli vengono realizzate tramite moduli, che possono essere creati in linguaggi C e Lua. Ad esempio, sono disponibili moduli per il controllo del mittente tramite SPF, la conferma del dominio del mittente tramite DKIM e la generazione di richieste a liste DNSBL. Per semplificare la configurazione, la creazione di regole e il monitoraggio delle statistiche è fornito un'interfaccia web amministrativa.

Novità principali:

  • È stata attuata una nuova numerazione delle versioni. Poiché il primo numero nella versione non è cambiato per diversi anni e il secondo numero è l'indicatore reale della versione, si è deciso di passare dal formato "x.y.z" al formato "y.z";
  • Per il ciclo di elaborazione eventi invece di Libevent è stata utilizzata la libreria libev, che ha rimosso alcune limitazioni di libevent e consente di ottenere prestazioni superiori. L'uso di
    libev ha semplificato il codice, migliorato la gestione dei segnali e dei timeout, e anche unificato il monitoraggio delle modifiche ai file tramite il meccanismo inotify (non tutte le versioni di libevent fornite per le piattaforme supportate potevano lavorare con inotify);
  • Il supporto per il modulo di classificazione dei messaggi che utilizza la libreria di apprendimento automatico profondo Torch è stato interrotto. La ragione è la complessità eccessiva di Torch e l'elevato impegno richiesto per mantenerlo aggiornato. Come sostituzione per la classificazione mediante metodi di apprendimento automatico è stato proposto un modulo completamente riscritto Neurale, nel quale per garantire il funzionamento della rete neurale viene utilizzata la libreria kann, che comprende solo 4000 righe di codice in linguaggio C. Nella nuova implementazione sono stati risolti molti problemi legati ai blocchi reciproci durante l'addestramento;
  • Modulo RBL ha sostituito i moduli SURBL e Emails, consentendo di unificare il trattamento di tutti i controlli delle liste nere. Le possibilità di RBL sono state ampliate con il supporto di tipi aggiuntivi, come selettori, e strumenti per semplificare l'estensione delle regole esistenti. Le regole di blocco delle email basate su map-liste non sono più supportate in sostituzione si consiglia di utilizzare multimap con selettori;
  • Per la determinazione dei tipi di file in base al contenuto è stata utilizzata una nuova libreria Lua Magic, che impiega Lua e Hyperscan invece di libmagic.
    Come motivo per la creazione della propria libreria si cita la volontà di ottenere prestazioni superiori, eliminare i guasti nella rilevazione di file docx, ottenere un'API più adatta e aggiungere nuovi tipi di euristica, non limitati da regole rigide;
  • È stato migliorato il modulo per l'archiviazione dei dati nel DBMS Clickhouse. Sono stati aggiunti i campi LowCardinality e è stato notevolmente ottimizzato il consumo di memoria;
  • Sono state ampliate le funzionalità del modulo Multimap, che ha ora il supporto per mappature e combinati dipendenti;
  • Nel modulo Maillist è stata migliorata la definizione delle liste di distribuzione;
  • Nei processi di lavoro è stata aggiunta la possibilità di inviare messaggi heartbeat al processo principale, confermando il funzionamento in modalità normale. In assenza di tali messaggi per un periodo di tempo definito, il processo principale può forzare la conclusione del processo di lavoro. Di default, questa modalità è attualmente disattivata;
  • È stata aggiunta una serie di nuovi scanner in linguaggio Lua. Ad esempio, sono stati aggiunti moduli per la scansione dei messaggi nei pacchetti antivirus Kaspersky ScanEngine, Trend Micro IWSVA (via icap) e
    F-Secure Internet Gatekeeper (via icap), così come sono stati proposti scanner esterni per Razor, oletools e P0F;
  • È stata aggiunta la possibilità di modificare i messaggi tramite l'API Lua. Per apportare modifiche ai blocchi MIME è stato proposto un modulo lib_mime;
  • È garantito un trattamento separato delle impostazioni impostate tramite "Settings-Id:", ad esempio, ora è possibile agganciare regole solo a determinati identificatori di impostazione;
  • Sono state effettuate ottimizzazioni delle prestazioni del motore Lua, per la decodifica base64 e per la rilevazione della lingua del testo. È stata aggiunta la supporto per la cache di corrispondenze complesse (maps). È stata implementata la supporto
    HTTP keep-alive.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster