È stato pubblicato il rilascio della piattaforma per la filtrazione dello spam SpamAssassin 4.0.0. SpamAssassin offre un approccio completo nel prendere decisioni sul blocco: inizialmente, il messaggio viene sottoposto a una serie di controlli (analisi contestuale, liste nere e bianche DNSBL, classificatori bayesiani addestrabili, verifica tramite firme, autenticazione del mittente tramite SPF e DKIM, ecc.). Dopo aver valutato il messaggio con diversi metodi, si accumula un certo coefficiente di peso. Se il coefficiente calcolato supera una certa soglia, il messaggio viene bloccato o contrassegnato come spam. Sono supportati strumenti per l'aggiornamento automatico delle regole di filtrazione. Il pacchetto può essere utilizzato sia su sistemi client che server. Il codice di SpamAssassin è scritto in Perl e distribuito sotto licenza Apache 2.0.
Nel nuovo rilascio:
- È stata implementata una piena elaborazione integrata dei caratteri multibyte e dei messaggi in codifica UTF-8. È notevolmente migliorata l'elaborazione del testo in lingue diverse dall'inglese.
- È stato aggiunto il plugin Mail::SpamAssassin::Plugin::ExtractText per estrarre il testo dagli allegati e aggiungerlo al testo principale, al quale si applicano tutte le regole per l'identificazione dello spam.
- È stato aggiunto il plugin Mail::SpamAssassin::Plugin::DMARC per controllare le email in conformità alla politica DMARC dopo aver esaminato i risultati di verifica tramite DKIM e SPF.
- È stato aggiunto il plugin Mail::SpamAssassin::Plugin::DecodeShortURLs per controllare l'uso nei URL dei servizi di collegamento breve e determinare il URL di destinazione inviando una richiesta HTTP al servizio, dopo di che il URL rivelato può essere trattato con le regole e i plugin standard, come URIDNSBL.
- È stato rimosso il plugin HashCash, precedentemente dichiarato obsoleto.
- È stato migliorato il plugin con il classificatore bayesiano, che ora supporta l'esclusione delle parole comuni in lingue diverse dall'inglese.
- Nel plugin OLEVBMacro è stata ampliata la definizione dei macro di Microsoft Office e dei contenuti pericolosi, garantendo l'estrazione di collegamenti dai documenti.
- Nell'utilità sa-update sono state aggiunte opzioni forcemirror per forzare il collegamento a un determinato mirror, score-multiplier per moltiplicare per un determinato valore tutti i pesi per il specificato server aggiornamenti e score-limit per limitare i pesi per il specificato server di aggiornamenti.
- È stato migliorato il supporto per i client dei certificati SSL.
- Nel plugin DKIM è stata aggiunta la supporto per le firme ARC (Authenticated Received Chain).
- È stata attivata per impostazione predefinita l'opzione normalize_charset.
- Il modulo Mail::SPF::Query è stato dichiarato obsoleto, si raccomanda di utilizzare il plugin Mail::SPF per lavorare con SPF.
- Le parole «whitelist» e «blacklist» nei regole, nelle funzioni, nei plugin e nelle opzioni sono state sostituite con «welcomelist» e «blocklist» (la compatibilità con i precedenti riferimenti a «whitelist» e «blacklist» sarà mantenuta almeno fino alla versione 4.1.0).
- È stato aggiunto un flag «nolog» per disattivare la registrazione nei log dei risultati dell'elaborazione di determinate regole.
- Sono state aggiunte le impostazioni razor_fork e pyzor_fork per creare processi separati per Razor2 e Pyzor, e lavorare con essi in modalità asincrona.
- È stata garantita l'invio delle richieste DNS e DCC in modalità asincrona.
Fonte: opennet.ru
